powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Подскажите как ?
10 сообщений из 10, страница 1 из 1
Подскажите как ?
    #37765467
Bartolomeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть сеть с доменом, в котором требуется наладить работу по анализу данных мониторинга случаев доступа к критичным ресурсам.
Для того чтобы предотвратить несанкционированный доступ к критичным ресурсам .
(Под критичными ресурсами имеются в виду - сервер эл. почты, SQL Server, контролер домена, компьютеры пользователей)
Обычно инциденты возникают в случаях вирусных атак, но может быть и нечто другое .
Можно ли обойтись антивирусами , бесплатными и штатными средствами Windows или придется рассматривать возможность приобретения такого программного обеспечения как DeviceLock , например ?
Какое программное обеспечение нужно , чтобы обнаруживать попытки сканирования сети, взломов ....?
...
Рейтинг: 0 / 0
Подскажите как ?
    #37765472
С
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
С
Гость
1. Незнаю, какая у вас ОСь, в 2008 сервере есть мастер создания политик безопасности на основе настроеных ролей.
2. Насчет вирусов хватает и стандартных микрософтских файрволла и антивируса.
3. Своевременные обновления и следование рекомендациям исключает многие пути проникновения
...
Рейтинг: 0 / 0
Подскажите как ?
    #37765498
c
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Bartolomeus,
...
Рейтинг: 0 / 0
Подскажите как ?
    #37766407
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BartolomeusЕсть сеть с доменом, в котором требуется наладить работу по анализу данных мониторинга случаев доступа к критичным ресурсам.
Для того чтобы предотвратить несанкционированный доступ к критичным ресурсам .
(Под критичными ресурсами имеются в виду - сервер эл. почты, SQL Server, контролер домена, компьютеры пользователей)

1. Поставить последние обновления.
2. На рабочиз станциях сделать урезанные учётки.
3. Настроить файрволл на сервере.
4. Настроить прокси-сервер.
5. Менять пароли раз в месяц.
...
Рейтинг: 0 / 0
Подскажите как ?
    #37766956
Bartolomeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А как Вы считаете , имеет ли смысл создавать централизованное хранилище для всех логов со всех критичных ресурсов?
Для независимого сбора и хранения в реляционной СУБД.
За сбор информации из журналов аудита должен отвечать специальный агент- программа написанная скажем на основе .NET Framework которая выполнена в виде системной службы .
А может быть в Сети уже есть готовое бесплатное решение для реализации такой задачи, поделитесь пожалуйста Вашими соображениями ?
...
Рейтинг: 0 / 0
Подскажите как ?
    #37767423
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Такое хранилище уже есть, называется системный журнал, или журнал событий. Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется.
...
Рейтинг: 0 / 0
Подскажите как ?
    #37767587
С
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
С
Гость
Для централизованного управления и контроля смотрите MS Forefront
http://www.microsoft.com/forefront/ru/ru/default.aspx
...
Рейтинг: 0 / 0
Подскажите как ?
    #37769005
Bartolomeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyТакое хранилище уже есть, называется системный журнал, или журнал событий.
Да,оно одно на каждом сервере, а я спросил про целесообразность "заливать" журналы с нескольких серверов в одну базу , назовём её , например SysLog . Это может быть полезно , потому что сервер с этой базы будет никому не доступен.
Anatoly Podgoretsky Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется.
Что решается на уровне приложений?
...
Рейтинг: 0 / 0
Подскажите как ?
    #37769009
Bartolomeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
СДля централизованного управления и контроля смотрите MS Forefront
http://www.microsoft.com/forefront/ru/ru/default.aspx
Спасибо , но это всё платно , а хочется дёшево и сердито !
:)
...
Рейтинг: 0 / 0
Подскажите как ?
    #37769239
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BartolomeusAnatoly PodgoretskyТакое хранилище уже есть, называется системный журнал, или журнал событий.
Да,оно одно на каждом сервере, а я спросил про целесообразность "заливать" журналы с нескольких серверов в одну базу , назовём её , например SysLog . Это может быть полезно , потому что сервер с этой базы будет никому не доступен.
Anatoly Podgoretsky Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется.
Что решается на уровне приложений?
Никто не заставляет использовать локальные журналы, достаточно договорить об одном общем журнале. Кроме того сервис SysLog то же поддержан.
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Подскажите как ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]