|
|
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
papageorge3, ZoneAlarmPro на все машины! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 13:50 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
ЕВА 2000[quot Anatoly Podgoretsky][quot ЕВА 2000]Так что если хотите защищённую сеть - давайте и полномочия бить по рукам юзеров, т.е. полномочия службы СБ (заодно и на повышение з/п намекнуть). Ну а если полномочий не дали - то тупо настаивать на выполнение закупок железа и ПО по спискам. Типа, нет оборудование - нет защиты.... Начинать лучше со списка, для полноценной сети нужно порядка 10 компьютеров серверов начального уровня. В килобаксах это будет порядка 80-100 Но у меня порядок в сети по этому пункту достаточно и железа и пользователи обрезаны, включая мониторинг Интернет активности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 14:17 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
TREYpapageorge3, ZoneAlarmPro на все машины! Как дешевое, но качественное решение очень правильно, но это если Интернет поступает прямо на машины, а у него не так, он получает через НАТ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 14:20 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyKhod 1. Поставить самые последние заплаты на системное прикладное программное обеспечение. Можно для этого организовать сервер ВСУС. Без домена, а у него получится? А что, всус без домена не работает? 8-) У меня в домашней сети, всего один компьютер + домен сервер. Вау! Вы умны, а мы - увы... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 14:31 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНачинать лучше со списка, для полноценной сети нужно порядка 10 компьютеров серверов начального уровня. Какой-то "поток сознания" (по-русски - ничем не обоснованный бред) дитектед. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 14:33 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
papageorge3, Раз пошла такая пьянка с заменой парка, то еще вариант: начать издалека разговор, что винда дырявая и защиту можно настроить только временно до обнаружения новой дыры и для полной безопасности надо переходить на лялих! Тогда, возможно, проблемы перехода временно затмят страсть дира к кулцхакерам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 14:34 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyКак дешевое, но качественное решение очень правильно, но это если Интернет поступает прямо на машины, а у него не так, он получает через НАТ Огласите, пжалста, весь список организаций, где "Интернет поступает прямо на машины", а не через NAT. И помедленнее, я записываю... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 14:39 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
TREY, Аж дважды ZoneAlarmPro?:) А чем хуже Agnitum_Outpost_Firewall_Pro или Comodo Firewall последних версий? Anatoly, Вы правы - в сети бардак, ну или как минимум "Неизвестность". Компания то обзавелась сетью и компами несколько лет назад, а я пришел 4 месяца назад. WSUS бесплатен WSUS - да, бесплатен, но Винда то - не Айс) Мельком пробежал по статьям и вики о ВСУС-е - написано что он только для серверных версий Окон. Это значит, что ставить его обязательно на Серверную ось, но обновления он качает для всех (у меня в сети из 10-и компов есть: машины с SP2, SP3, зборки Зверь и Windows Chip - он их всех сможет обновлять?) Если ДА, то что, есть бесплатные сервера, клоны майкрософта? Это уже лучше, тогда все закрыть файрволом. Тогда практически любой сканер безопасности, обязательно найдет что ни будь. Их как диких обезьян в Бразилии, иногда даже просто смешно. Тоесть закрою фаерволом и сканер безопасности ТОЧНО найдет уязвимости? что то непнятно) Я же залочу "что-то"... может Вы опечатались? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 14:49 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
papageorge3 Аж дважды ZoneAlarmPro?:) А чем хуже Agnitum_Outpost_Firewall_Pro или Comodo Firewall последних версий? Но они ничем и не лучше. Любой комплект персональной защиты включает в себя человека, сидящего перед монитором, который и является её слабым звеном. Так что пока не получишь контроль за точкой, через которую тебя будут атаковать (т.е. в данном случае - точкой подключения к интернету), можешь заранее прощаться с премией. Вне зависимости от проделанной работы. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 14:56 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anti PodgoretskyА что, всус без домена не работает? 8-) Работает, только ручками придется править Local Group Policy или реестр - на каждом компьютере сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:01 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Бред дитекторAnatoly PodgoretskyНачинать лучше со списка, для полноценной сети нужно порядка 10 компьютеров серверов начального уровня. Какой-то "поток сознания" (по-русски - ничем не обоснованный бред) дитектед. Ты зря про бред, задача что бы у директора глаза выкатились и послал бы он всех с этой безопасностью. А у сисадмина бумага останется, что он старался, но ему не дали. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:02 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Три звездочкиAnatoly PodgoretskyКак дешевое, но качественное решение очень правильно, но это если Интернет поступает прямо на машины, а у него не так, он получает через НАТ Огласите, пжалста, весь список организаций, где "Интернет поступает прямо на машины", а не через NAT. И помедленнее, я записываю... Например у нас так было, пока я не поставил сервер. Кроме того у нас норма публичные адреса для всех клиентов, но организации как правило используют НАТ Я не вижу ничего особенного в этом. А список можно начать с Кока Колы и IBM ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:04 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyAnti PodgoretskyА что, всус без домена не работает? 8-) Работает, только ручками придется править Local Group Policy или реестр - на каждом компьютере сети. И что? Разве это как-то мешает внедрению всус? Локалка и виндовый домен - вовсе не близнецы-братья. От задачи нужно плясать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:05 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyБред дитекторAnatoly PodgoretskyНачинать лучше со списка, для полноценной сети нужно порядка 10 компьютеров серверов начального уровня. Какой-то "поток сознания" (по-русски - ничем не обоснованный бред) дитектед. Ты зря про бред, задача что бы у директора глаза выкатились и послал бы он всех с этой безопасностью. А у сисадмина бумага останется, что он старался, но ему не дали. Про бред - я не зря. Для полноценной сети нужно порядка 10 компьютеров серверов - бред, и это понимает любой мало-мальски адекватный человек. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:10 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТри звездочкиAnatoly PodgoretskyКак дешевое, но качественное решение очень правильно, но это если Интернет поступает прямо на машины, а у него не так, он получает через НАТ Огласите, пжалста, весь список организаций, где "Интернет поступает прямо на машины", а не через NAT. И помедленнее, я записываю... А список можно начать с Кока Колы и IBM А вы там работали? Или так, в курилке обсуждали? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:13 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Три звездочкиAnatoly PodgoretskyКак дешевое, но качественное решение очень правильно, но это если Интернет поступает прямо на машины, а у него не так, он получает через НАТ Огласите, пжалста, весь список организаций, где "Интернет поступает прямо на машины", а не через NAT. И помедленнее, я записываю... Кстати, а ты поименно огласи каждого погибшего во второй мировой войне. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:13 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyКстати, а ты поименно огласи каждого погибшего во второй мировой войне. Очередной бред дитектед. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:16 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
papageorge3TREY, Аж дважды ZoneAlarmPro?:) А чем хуже Agnitum_Outpost_Firewall_Pro или Comodo Firewall последних версий? Anatoly, Вы правы - в сети бардак, ну или как минимум "Неизвестность". Компания то обзавелась сетью и компами несколько лет назад, а я пришел 4 месяца назад. WSUS бесплатен WSUS - да, бесплатен, но Винда то - не Айс) Мельком пробежал по статьям и вики о ВСУС-е - написано что он только для серверных версий Окон. Это значит, что ставить его обязательно на Серверную ось, но обновления он качает для всех (у меня в сети из 10-и компов есть: машины с SP2, SP3, зборки Зверь и Windows Chip - он их всех сможет обновлять?) Если ДА, то что, есть бесплатные сервера, клоны майкрософта? Это уже лучше, тогда все закрыть файрволом. Тогда практически любой сканер безопасности, обязательно найдет что ни будь. Их как диких обезьян в Бразилии, иногда даже просто смешно. Тоесть закрою фаерволом и сканер безопасности ТОЧНО найдет уязвимости? что то непнятно) Я же залочу "что-то"... может Вы опечатались? Мне Outpost не нравится, в ZoneAlarmPro отличный продукт. Тоже можно сказать и про Комодо. Как минимум по последней информации, WSUS можно ставить на семерку. Но у тебя же есть 2003 сервер. Про зверей и прочее не могу сказать, у меня нет нелицензионных программ. А нормальную ХР он обновляет нормально. Вроде бы в звере и подобных служба обновлений заблокирована. Файрвол надо еще уметь настраивать. У тебя вроде никаких сетевых служб нет, то закроет, если настроишь. Ну некоторые сканеры могут предъявить претензии по видимости ИП. Я бы не рекомендовал ставить файрвол в твоем случае, более эффективен железный маршрутизатор, главное ничего не публиковать наружу. Простейший НАТ обеспечивает наилучшую безопасность. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:23 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Бред дитекторПро бред - я не зря. Для полноценной сети нужно порядка 10 компьютеров серверов - бред, и это понимает любой мало-мальски адекватный человек. Но ты то не понимаешь, отсюда вывод, что ты не адекват ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:24 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Три звездочкиА вы там работали? Или так, в курилке обсуждали? А ты сначала огласи список погибших, требование ничем не хуже твоего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:25 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyБред дитекторПро бред - я не зря. Для полноценной сети нужно порядка 10 компьютеров серверов - бред, и это понимает любой мало-мальски адекватный человек. Но ты то не понимаешь, отсюда вывод, что ты не адекват Так я давно про это написал: Вы умны, а мы - увы... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:26 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Бред дитекторAnatoly PodgoretskyКстати, а ты поименно огласи каждого погибшего во второй мировой войне. Очередной бред дитектед. Чего же ты тогде требуешь авторОгласите, пжалста, весь список организаций, где "Интернет поступает прямо на машины", ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:27 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЧего же ты тогде требуешь авторОгласите, пжалста, весь список организаций, где "Интернет поступает прямо на машины", Я ничего не требую. Просто хочу, чтобы люди сначала думали, а потом говорили. Иногда, когда люди сначала говорят, а потом думают, срабатывает бред дитектор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:32 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Бред дитекторAnatoly PodgoretskyЧего же ты тогде требуешь авторОгласите, пжалста, весь список организаций, где "Интернет поступает прямо на машины", Я ничего не требую. Просто хочу, чтобы люди сначала думали, а потом говорили. Иногда, когда люди сначала говорят, а потом думают, срабатывает бред дитектор. И это не требование? Ну ты прям Алиска Селезнева. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:34 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyБред дитекторЯ ничего не требую. Просто хочу, чтобы люди сначала думали, а потом говорили. Иногда, когда люди сначала говорят, а потом думают, срабатывает бред дитектор. И это не требование? Ну ты прям Алиска Селезнева. Вы мне льстите. Но я - всего лишь детектор бреда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:36 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36800403&tid=1499412]: |
0ms |
get settings: |
7ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
149ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 241ms |
| total: | 459ms |

| 0 / 0 |
