|
|
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
Есть сеть с доменом, в котором требуется наладить работу по анализу данных мониторинга случаев доступа к критичным ресурсам. Для того чтобы предотвратить несанкционированный доступ к критичным ресурсам . (Под критичными ресурсами имеются в виду - сервер эл. почты, SQL Server, контролер домена, компьютеры пользователей) Обычно инциденты возникают в случаях вирусных атак, но может быть и нечто другое . Можно ли обойтись антивирусами , бесплатными и штатными средствами Windows или придется рассматривать возможность приобретения такого программного обеспечения как DeviceLock , например ? Какое программное обеспечение нужно , чтобы обнаруживать попытки сканирования сети, взломов ....? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 21:41 |
|
||
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
1. Незнаю, какая у вас ОСь, в 2008 сервере есть мастер создания политик безопасности на основе настроеных ролей. 2. Насчет вирусов хватает и стандартных микрософтских файрволла и антивируса. 3. Своевременные обновления и следование рекомендациям исключает многие пути проникновения ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 21:47 |
|
||
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
BartolomeusЕсть сеть с доменом, в котором требуется наладить работу по анализу данных мониторинга случаев доступа к критичным ресурсам. Для того чтобы предотвратить несанкционированный доступ к критичным ресурсам . (Под критичными ресурсами имеются в виду - сервер эл. почты, SQL Server, контролер домена, компьютеры пользователей) 1. Поставить последние обновления. 2. На рабочиз станциях сделать урезанные учётки. 3. Настроить файрволл на сервере. 4. Настроить прокси-сервер. 5. Менять пароли раз в месяц. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2012, 15:22 |
|
||
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
А как Вы считаете , имеет ли смысл создавать централизованное хранилище для всех логов со всех критичных ресурсов? Для независимого сбора и хранения в реляционной СУБД. За сбор информации из журналов аудита должен отвечать специальный агент- программа написанная скажем на основе .NET Framework которая выполнена в виде системной службы . А может быть в Сети уже есть готовое бесплатное решение для реализации такой задачи, поделитесь пожалуйста Вашими соображениями ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2012, 19:23 |
|
||
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
Такое хранилище уже есть, называется системный журнал, или журнал событий. Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 08:28 |
|
||
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
Для централизованного управления и контроля смотрите MS Forefront http://www.microsoft.com/forefront/ru/ru/default.aspx ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 10:19 |
|
||
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТакое хранилище уже есть, называется системный журнал, или журнал событий. Да,оно одно на каждом сервере, а я спросил про целесообразность "заливать" журналы с нескольких серверов в одну базу , назовём её , например SysLog . Это может быть полезно , потому что сервер с этой базы будет никому не доступен. Anatoly Podgoretsky Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется. Что решается на уровне приложений? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 18:09 |
|
||
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
СДля централизованного управления и контроля смотрите MS Forefront http://www.microsoft.com/forefront/ru/ru/default.aspx Спасибо , но это всё платно , а хочется дёшево и сердито ! :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 18:10 |
|
||
|
Подскажите как ?
|
|||
|---|---|---|---|
|
#18+
BartolomeusAnatoly PodgoretskyТакое хранилище уже есть, называется системный журнал, или журнал событий. Да,оно одно на каждом сервере, а я спросил про целесообразность "заливать" журналы с нескольких серверов в одну базу , назовём её , например SysLog . Это может быть полезно , потому что сервер с этой базы будет никому не доступен. Anatoly Podgoretsky Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется. Что решается на уровне приложений? Никто не заставляет использовать локальные журналы, достаточно договорить об одном общем журнале. Кроме того сервис SysLog то же поддержан. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 19:40 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37769009&tid=1496849]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
25ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
| others: | 242ms |
| total: | 359ms |

| 0 / 0 |
