|
|
|
построение сети
|
|||
|---|---|---|---|
|
#18+
rahzerа полную DLP систему будешь потом выстраивать (хотя я дико сомневаюсь, что на 15 компов тебе деньги такие выдадут). Если бы это действительно было нужно, это сделали бы и без тебя и на совсем другом уровне) у товарища свой взглад на то сколько это должно стоить, озвученные реальные ценники он считает разводом 17306791 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2015, 14:13 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
автору товарища свой взглад на то сколько это должно стоить, озвученные реальные ценники он считает разводом Ну а чего: сеть пошифрует, флэшки обрежет, жалюзи на окна и свинцовые плиты в стенах поставит, файлосвалки тоже зашифрует, а потом сбежит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2015, 14:34 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
bga83rahzerа полную DLP систему будешь потом выстраивать (хотя я дико сомневаюсь, что на 15 компов тебе деньги такие выдадут). Если бы это действительно было нужно, это сделали бы и без тебя и на совсем другом уровне) у товарища свой взглад на то сколько это должно стоить, озвученные реальные ценники он считает разводом 17306791 да, потому что это ценники, на автоматизацию больший предприятий, заводов... а не для программного комплекса слежения за сотрудниками... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2015, 15:12 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
rahzerЧто-то ТС не с того начал..Шифрование сети сразу же.. Если это гос.контора, то, как правило, существует нормативная документация по Ит инфраструктуре. которой нужно придерживаться. Bga83 тебе правильно сказал - разворачивай AD, создавай сетевые ресурсы, разграничивай роли и права, что на сервере, что на рабочих станциях, определяй политику использования интернета, настраивай систему бэкапов. А то грохнет у тебя юзер инфу или сбой какой будет. Тебя спросят где инфа? А ты будешь мычать и говорить, что зато у нас локалка зашифрована) Поверь, на этом сайте топиков про то, что нет бэкапов в разы больше, чем кто-то снифферит сеть) Сделай хотя бы базовое, а полную DLP систему будешь потом выстраивать (хотя я дико сомневаюсь, что на 15 компов тебе деньги такие выдадут). Если бы это действительно было нужно, это сделали бы и без тебя и на совсем другом уровне) а что DLP будет иметь смысл, если сеть не зашифрована? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2015, 15:24 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
автора не для программного комплекса слежения за сотрудниками... А что, шифрование сети помогает в слежке за сотрудниками?) Виндовый аудит в помощь, но при чем тут шифрование?)) автора что DLP будет иметь смысл, если сеть не зашифрована? Вы начинаете строить крышу для дома, хотя у вас еще фундамента нет.. Для начала создайте базу, основу, а потом уже занимайтесь шифрованием, это не первоначальная задача на этом этапе. Или вы троллить так пытаетесь по-глупому? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2015, 15:45 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
rahzerавтора не для программного комплекса слежения за сотрудниками... А что, шифрование сети помогает в слежке за сотрудниками?) Виндовый аудит в помощь, но при чем тут шифрование?)) автора что DLP будет иметь смысл, если сеть не зашифрована? Вы начинаете строить крышу для дома, хотя у вас еще фундамента нет.. Для начала создайте базу, основу, а потом уже занимайтесь шифрованием, это не первоначальная задача на этом этапе. Или вы троллить так пытаетесь по-глупому? куча демагогии, а вот дельных советов 0, при чем со всех) а все же давайте конкретнее ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2015, 15:52 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
loginovruа все же давайте конкретнее ? Вот когда ты вместо сферической в вакууме начнёшь строить конкретную сеть, тогда на конкретные вопросы сможешь получать конкретные ответы. А до тех пор - обломись. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2015, 17:58 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
Внесу свои 5 копеек. Насколько я понял из озабоченности топистартера ПЭМИН через стенку с сетевого кабеля, контора его явно относится к Министерству Обороны, и каждый второй бухгалтер там имеет персональный ядерный чемоданчик с большой и страшной красной кнопкой. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2015, 23:40 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
А значит... гуляй, рванина, щас я вам тут распишу дельных советов. Итак, на входе в сеть должен стоять роутер. Но не дир-300, и даже не длинк-DSR и не микротик, как это обычно бывает в конторах на 15 компов, а как минимум циска или джунипер. Cisco PIX или Juniper SRX серий для сетки на 15 компов отлично подойдут. И не спорьте, мы тут сурьёзную безопасность строим! Фильтрация траффика и траффика приложений. Никаких iptables и проксей! Проксями и файерволам ч0ткие пацаны не пользуются, на раёне не поймут. Только аппаратный DPI, только хардкор. Выбор там относительно невелик - циска (SCE-1010 в самый раз), хуавей, аллот, тот же джуник (VXA, емнип). Конечно, при полностью шифрованной сети с IPSec внутри L2TP эффективность сих чудных девайсов заметно снизится, но настоящим джедаям пофиг на такие мелочи. Главное - максимум контроля! Свитчи. Витую пару по офисам тянут только лохи и нищеброды. В тру-параноидальной крипто-алиенской сети для защиты от перехвата электромагнитных излучений связь должна быть только по оптике! А чтобы 1С-ные базы быстрее дампились - оптика должна быть 10-гигабитной. (40 не советую, компы не вытянут, даже топовые). Немного сетевых карт: http://market.yandex.ru/search.xml?text=сетевые карты 10gb&clid=545, немного модулей к ним: http://market.yandex.ru/search.xml?text=модули 10gb&clid=545 . С поиском свитчей немного труднее, но ТС должен справиться. Сервер - только от IBM. Я вам плохого не посоветую ;) Естественно, парочку, для горячего резервирования. Для бэкапов - ещё парочку. Для начала хватит. Посмотрите, чтобы ваши 10G-сетевые карты туда влезли. ИБП - Symmetra, двойное преобразование, 8kVA+ и всё такое. Чтобы на такую мелочь, как отключение электричества, не сильно отвлекаться. На рабочих станциях - только МСВС, обязательно последняя и с сертификацией. 1С запускать в WINE, запущенном в отдельном WINEPREFIX, внутри контейнера под отдельной политикой мандатного доступа. Думаю, вам не составит труда её написать с нуля, во всяком случае, теоретических препятствий нет. Потребуется строить всё это в специальном бункере, способным выдержать прямое попадание мегатонной ядерной бомбы. Вышеперечисленное железо позволит бухгалтерам не прерывать подготовку отчётности даже в случае ядерной войны. Не забудьте купить станочек для автоматизированной записи DVD-болванок. В отличие от жестких дисков, SSD, флешек и ленточек, болванки смогут пережить электромагнитный импульс от ядерного взрыва - потомки через 100500 лет возможно смогут узнать, чем вы занимались. Думаю, по аппаратной части мы закончили. Единственная проблема - для покупки всего это счастья у топикстартера почки на продажу должны отрастать быстрее, чем печень у легендарного Прометея. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2015, 00:17 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
nsclА значит... гуляй, рванина, щас я вам тут распишу дельных советов. На рабочих станциях - только МСВС, обязательно последняя и с сертификацией. 1С запускать в WINE, запущенном в отдельном WINEPREFIX, внутри контейнера под отдельной политикой мандатного доступа. Думаю, вам не составит труда её написать с нуля, во всяком случае, теоретических препятствий нет. Есть же клиент под Linux.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2015, 08:39 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
nscl, Гениально. Маленькое уточнение - за каждым сотрудником должен быть закреплен персональный куратор из отдела безопасности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2015, 10:29 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
xenixза каждым сотрудником должен быть закреплен персональный куратор из отдела безопасностии "пояс шахида" каждому, если чихнул в неправльную сторому, бдышщ и готово. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2015, 11:51 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
автори "пояс шахида" каждому, если чихнул в неправльную сторому, бдышщ и готово И тех, кому так сильно не повезло, хоронить на закрытом кладбище в безымянных могилах ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2015, 12:08 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
nsclА значит... гуляй, рванина, щас я вам тут распишу дельных советов. Итак, на входе в сеть должен стоять роутер. Но не дир-300, и даже не длинк-DSR и не микротик, как это обычно бывает в конторах на 15 компов, а как минимум циска или джунипер. Cisco PIX или Juniper SRX серий для сетки на 15 компов отлично подойдут. И не спорьте, мы тут сурьёзную безопасность строим! Фильтрация траффика и траффика приложений. Никаких iptables и проксей! Проксями и файерволам ч0ткие пацаны не пользуются, на раёне не поймут. Только аппаратный DPI, только хардкор. Выбор там относительно невелик - циска (SCE-1010 в самый раз), хуавей, аллот, тот же джуник (VXA, емнип). Конечно, при полностью шифрованной сети с IPSec внутри L2TP эффективность сих чудных девайсов заметно снизится, но настоящим джедаям пофиг на такие мелочи. Главное - максимум контроля! Свитчи. Витую пару по офисам тянут только лохи и нищеброды. В тру-параноидальной крипто-алиенской сети для защиты от перехвата электромагнитных излучений связь должна быть только по оптике! А чтобы 1С-ные базы быстрее дампились - оптика должна быть 10-гигабитной. (40 не советую, компы не вытянут, даже топовые). Немного сетевых карт: http://market.yandex.ru/search.xml?text=сетевые карты 10gb&clid=545, немного модулей к ним: http://market.yandex.ru/search.xml?text=модули 10gb&clid=545 . С поиском свитчей немного труднее, но ТС должен справиться. Сервер - только от IBM. Я вам плохого не посоветую ;) Естественно, парочку, для горячего резервирования. Для бэкапов - ещё парочку. Для начала хватит. Посмотрите, чтобы ваши 10G-сетевые карты туда влезли. ИБП - Symmetra, двойное преобразование, 8kVA+ и всё такое. Чтобы на такую мелочь, как отключение электричества, не сильно отвлекаться. На рабочих станциях - только МСВС, обязательно последняя и с сертификацией. 1С запускать в WINE, запущенном в отдельном WINEPREFIX, внутри контейнера под отдельной политикой мандатного доступа. Думаю, вам не составит труда её написать с нуля, во всяком случае, теоретических препятствий нет. Потребуется строить всё это в специальном бункере, способным выдержать прямое попадание мегатонной ядерной бомбы. Вышеперечисленное железо позволит бухгалтерам не прерывать подготовку отчётности даже в случае ядерной войны. Не забудьте купить станочек для автоматизированной записи DVD-болванок. В отличие от жестких дисков, SSD, флешек и ленточек, болванки смогут пережить электромагнитный импульс от ядерного взрыва - потомки через 100500 лет возможно смогут узнать, чем вы занимались. Думаю, по аппаратной части мы закончили. Единственная проблема - для покупки всего это счастья у топикстартера почки на продажу должны отрастать быстрее, чем печень у легендарного Прометея. ну демагог же ты! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2015, 21:30 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
loginovruну демагог же ты!когда мысль доводится до полного абсурда, смысл начинают понимать даже альтернативно одаренные товарищи. ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 11:19 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
nsclСервер - только от IBM. Я вам плохого не посоветую ;) Естественно, парочку, для горячего резервирования.под файлопомойку лучше подойдет Oracle Exadata Storage Server ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 11:35 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
Как думаете, а под сервер 1С HP Superdom хватит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 11:55 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
Столько тупить сознательно наводит на мысли : loginovru - человеко-SEO-bot Сколько аббревиатур, Сколько терминологий в его темах Сразу и в виндовс и в линукс. Слету смотрит исходный код и ВИДИТ, что дыр там нет. При этом в элементарном скрипте путается. Всё это проиндекировалось в поисковиках . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 21:28 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
неТолик1Столько тупить сознательно наводит на мысли : loginovru - человеко-SEO-bot Сколько аббревиатур, Сколько терминологий в его темах Сразу и в виндовс и в линукс. Слету смотрит исходный код и ВИДИТ, что дыр там нет. При этом в элементарном скрипте путается. Всё это проиндекировалось в поисковиках . да твои мессаги тоже, и не только, пускай новички почитают какие вы "специалисты", а особенно bga83 ))))))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 21:45 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
неТолик1Столько тупить сознательно наводит на мысли : loginovru - человеко-SEO-bot Сколько аббревиатур, Сколько терминологий в его темах Сразу и в виндовс и в линукс. Слету смотрит исходный код и ВИДИТ, что дыр там нет. При этом в элементарном скрипте путается. Всё это проиндекировалось в поисковиках . а ну приведи пример в каких я скриптах путаюсь ? ))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 21:47 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
bga83nsclСервер - только от IBM. Я вам плохого не посоветую ;) Естественно, парочку, для горячего резервирования.под файлопомойку лучше подойдет Oracle Exadata Storage Server а чем он лучше чем FreeNAS например ? ))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 21:56 |
|
||
|
построение сети
|
|||
|---|---|---|---|
|
#18+
loginovruа ну приведи пример в каких я скриптах путаюсь ? ))) В скриптах - вообще в любых. Приведите пример в каких не путаетесь ? Вячеслав ЛюбомудровloginovruА что касается винды то с нее пришлось уйти, на линухи, посмотрим )Т.е. ты лично просмотрел исходный код ядра линуха и на 100% уверен, что там нет закладок? loginovruсмотрел, ну по крайней мене не обнаружил скрытие сетевых подключений ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 22:12 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=38917055&tid=1494130]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
31ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 11ms |
| total: | 135ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...