powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / построение сети
25 сообщений из 178, страница 7 из 8
построение сети
    #38913426
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rahzerа полную DLP систему будешь потом выстраивать (хотя я дико сомневаюсь, что на 15 компов тебе деньги такие выдадут). Если бы это действительно было нужно, это сделали бы и без тебя и на совсем другом уровне) у товарища свой взглад на то сколько это должно стоить, озвученные реальные ценники он считает разводом 17306791
...
Рейтинг: 0 / 0
построение сети
    #38913480
xenix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
автору товарища свой взглад на то сколько это должно стоить, озвученные реальные ценники он считает разводом
Ну а чего: сеть пошифрует, флэшки обрежет, жалюзи на окна и свинцовые плиты в стенах поставит, файлосвалки тоже зашифрует, а потом сбежит
...
Рейтинг: 0 / 0
построение сети
    #38913586
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83rahzerа полную DLP систему будешь потом выстраивать (хотя я дико сомневаюсь, что на 15 компов тебе деньги такие выдадут). Если бы это действительно было нужно, это сделали бы и без тебя и на совсем другом уровне) у товарища свой взглад на то сколько это должно стоить, озвученные реальные ценники он считает разводом 17306791
да, потому что это ценники, на автоматизацию больший предприятий, заводов... а не для программного комплекса слежения за сотрудниками...
...
Рейтинг: 0 / 0
построение сети
    #38913614
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rahzerЧто-то ТС не с того начал..Шифрование сети сразу же..
Если это гос.контора, то, как правило, существует нормативная документация по Ит инфраструктуре. которой нужно придерживаться.
Bga83 тебе правильно сказал - разворачивай AD, создавай сетевые ресурсы, разграничивай роли и права, что на сервере, что на рабочих станциях, определяй политику использования интернета, настраивай систему бэкапов.
А то грохнет у тебя юзер инфу или сбой какой будет. Тебя спросят где инфа? А ты будешь мычать и говорить, что зато у нас локалка зашифрована)
Поверь, на этом сайте топиков про то, что нет бэкапов в разы больше, чем кто-то снифферит сеть)
Сделай хотя бы базовое, а полную DLP систему будешь потом выстраивать (хотя я дико сомневаюсь, что на 15 компов тебе деньги такие выдадут). Если бы это действительно было нужно, это сделали бы и без тебя и на совсем другом уровне)
а что DLP будет иметь смысл, если сеть не зашифрована?
...
Рейтинг: 0 / 0
построение сети
    #38913643
rahzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автора не для программного комплекса слежения за сотрудниками...
А что, шифрование сети помогает в слежке за сотрудниками?)
Виндовый аудит в помощь, но при чем тут шифрование?))
автора что DLP будет иметь смысл, если сеть не зашифрована?
Вы начинаете строить крышу для дома, хотя у вас еще фундамента нет..
Для начала создайте базу, основу, а потом уже занимайтесь шифрованием, это не первоначальная задача на этом этапе.
Или вы троллить так пытаетесь по-глупому?
...
Рейтинг: 0 / 0
построение сети
    #38913659
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rahzerавтора не для программного комплекса слежения за сотрудниками...
А что, шифрование сети помогает в слежке за сотрудниками?)
Виндовый аудит в помощь, но при чем тут шифрование?))
автора что DLP будет иметь смысл, если сеть не зашифрована?
Вы начинаете строить крышу для дома, хотя у вас еще фундамента нет..
Для начала создайте базу, основу, а потом уже занимайтесь шифрованием, это не первоначальная задача на этом этапе.
Или вы троллить так пытаетесь по-глупому?
куча демагогии, а вот дельных советов 0, при чем со всех) а все же давайте конкретнее ?
...
Рейтинг: 0 / 0
построение сети
    #38913675
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
пять букв .

P.S. Полностью по делу и апцалютно заслуженно.
...
Рейтинг: 0 / 0
построение сети
    #38913767
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov пять букв .

P.S. Полностью по делу и апцалютно заслуженно.
и тебе того же)
...
Рейтинг: 0 / 0
построение сети
    #38913884
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruа все же давайте конкретнее ?
Вот когда ты вместо сферической в вакууме начнёшь строить конкретную сеть, тогда на
конкретные вопросы сможешь получать конкретные ответы. А до тех пор - обломись.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
построение сети
    #38914224
nscl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Внесу свои 5 копеек.

Насколько я понял из озабоченности топистартера ПЭМИН через стенку с сетевого кабеля, контора его явно относится к Министерству Обороны, и каждый второй бухгалтер там имеет персональный ядерный чемоданчик с большой и страшной красной кнопкой.
...
Рейтинг: 0 / 0
построение сети
    #38914244
nscl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А значит... гуляй, рванина, щас я вам тут распишу дельных советов.

Итак, на входе в сеть должен стоять роутер. Но не дир-300, и даже не длинк-DSR и не микротик, как это обычно бывает в конторах на 15 компов, а как минимум циска или джунипер. Cisco PIX или Juniper SRX серий для сетки на 15 компов отлично подойдут. И не спорьте, мы тут сурьёзную безопасность строим!

Фильтрация траффика и траффика приложений. Никаких iptables и проксей! Проксями и файерволам ч0ткие пацаны не пользуются, на раёне не поймут. Только аппаратный DPI, только хардкор. Выбор там относительно невелик - циска (SCE-1010 в самый раз), хуавей, аллот, тот же джуник (VXA, емнип). Конечно, при полностью шифрованной сети с IPSec внутри L2TP эффективность сих чудных девайсов заметно снизится, но настоящим джедаям пофиг на такие мелочи. Главное - максимум контроля!

Свитчи. Витую пару по офисам тянут только лохи и нищеброды. В тру-параноидальной крипто-алиенской сети для защиты от перехвата электромагнитных излучений связь должна быть только по оптике! А чтобы 1С-ные базы быстрее дампились - оптика должна быть 10-гигабитной. (40 не советую, компы не вытянут, даже топовые).
Немного сетевых карт: http://market.yandex.ru/search.xml?text=сетевые карты 10gb&clid=545, немного модулей к ним: http://market.yandex.ru/search.xml?text=модули 10gb&clid=545 . С поиском свитчей немного труднее, но ТС должен справиться.

Сервер - только от IBM. Я вам плохого не посоветую ;) Естественно, парочку, для горячего резервирования. Для бэкапов - ещё парочку. Для начала хватит. Посмотрите, чтобы ваши 10G-сетевые карты туда влезли.

ИБП - Symmetra, двойное преобразование, 8kVA+ и всё такое. Чтобы на такую мелочь, как отключение электричества, не сильно отвлекаться.

На рабочих станциях - только МСВС, обязательно последняя и с сертификацией. 1С запускать в WINE, запущенном в отдельном WINEPREFIX, внутри контейнера под отдельной политикой мандатного доступа. Думаю, вам не составит труда её написать с нуля, во всяком случае, теоретических препятствий нет.

Потребуется строить всё это в специальном бункере, способным выдержать прямое попадание мегатонной ядерной бомбы. Вышеперечисленное железо позволит бухгалтерам не прерывать подготовку отчётности даже в случае ядерной войны.

Не забудьте купить станочек для автоматизированной записи DVD-болванок. В отличие от жестких дисков, SSD, флешек и ленточек, болванки смогут пережить электромагнитный импульс от ядерного взрыва - потомки через 100500 лет возможно смогут узнать, чем вы занимались.

Думаю, по аппаратной части мы закончили. Единственная проблема - для покупки всего это счастья у топикстартера почки на продажу должны отрастать быстрее, чем печень у легендарного Прометея.
...
Рейтинг: 0 / 0
построение сети
    #38914370
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nsclА значит... гуляй, рванина, щас я вам тут распишу дельных советов.
На рабочих станциях - только МСВС, обязательно последняя и с сертификацией. 1С запускать в WINE, запущенном в отдельном WINEPREFIX, внутри контейнера под отдельной политикой мандатного доступа. Думаю, вам не составит труда её написать с нуля, во всяком случае, теоретических препятствий нет.

Есть же клиент под Linux....
...
Рейтинг: 0 / 0
построение сети
    #38914486
xenix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nscl,
Гениально.
Маленькое уточнение - за каждым сотрудником должен быть закреплен персональный куратор из отдела безопасности
...
Рейтинг: 0 / 0
построение сети
    #38914683
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xenixза каждым сотрудником должен быть закреплен персональный куратор из отдела безопасностии "пояс шахида" каждому, если чихнул в неправльную сторому, бдышщ и готово.
...
Рейтинг: 0 / 0
построение сети
    #38914743
xenix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
автори "пояс шахида" каждому, если чихнул в неправльную сторому, бдышщ и готово
И тех, кому так сильно не повезло, хоронить на закрытом кладбище в безымянных могилах
...
Рейтинг: 0 / 0
построение сети
    #38915626
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nsclА значит... гуляй, рванина, щас я вам тут распишу дельных советов.

Итак, на входе в сеть должен стоять роутер. Но не дир-300, и даже не длинк-DSR и не микротик, как это обычно бывает в конторах на 15 компов, а как минимум циска или джунипер. Cisco PIX или Juniper SRX серий для сетки на 15 компов отлично подойдут. И не спорьте, мы тут сурьёзную безопасность строим!

Фильтрация траффика и траффика приложений. Никаких iptables и проксей! Проксями и файерволам ч0ткие пацаны не пользуются, на раёне не поймут. Только аппаратный DPI, только хардкор. Выбор там относительно невелик - циска (SCE-1010 в самый раз), хуавей, аллот, тот же джуник (VXA, емнип). Конечно, при полностью шифрованной сети с IPSec внутри L2TP эффективность сих чудных девайсов заметно снизится, но настоящим джедаям пофиг на такие мелочи. Главное - максимум контроля!

Свитчи. Витую пару по офисам тянут только лохи и нищеброды. В тру-параноидальной крипто-алиенской сети для защиты от перехвата электромагнитных излучений связь должна быть только по оптике! А чтобы 1С-ные базы быстрее дампились - оптика должна быть 10-гигабитной. (40 не советую, компы не вытянут, даже топовые).
Немного сетевых карт: http://market.yandex.ru/search.xml?text=сетевые карты 10gb&clid=545, немного модулей к ним: http://market.yandex.ru/search.xml?text=модули 10gb&clid=545 . С поиском свитчей немного труднее, но ТС должен справиться.

Сервер - только от IBM. Я вам плохого не посоветую ;) Естественно, парочку, для горячего резервирования. Для бэкапов - ещё парочку. Для начала хватит. Посмотрите, чтобы ваши 10G-сетевые карты туда влезли.

ИБП - Symmetra, двойное преобразование, 8kVA+ и всё такое. Чтобы на такую мелочь, как отключение электричества, не сильно отвлекаться.

На рабочих станциях - только МСВС, обязательно последняя и с сертификацией. 1С запускать в WINE, запущенном в отдельном WINEPREFIX, внутри контейнера под отдельной политикой мандатного доступа. Думаю, вам не составит труда её написать с нуля, во всяком случае, теоретических препятствий нет.

Потребуется строить всё это в специальном бункере, способным выдержать прямое попадание мегатонной ядерной бомбы. Вышеперечисленное железо позволит бухгалтерам не прерывать подготовку отчётности даже в случае ядерной войны.

Не забудьте купить станочек для автоматизированной записи DVD-болванок. В отличие от жестких дисков, SSD, флешек и ленточек, болванки смогут пережить электромагнитный импульс от ядерного взрыва - потомки через 100500 лет возможно смогут узнать, чем вы занимались.

Думаю, по аппаратной части мы закончили. Единственная проблема - для покупки всего это счастья у топикстартера почки на продажу должны отрастать быстрее, чем печень у легендарного Прометея.
ну демагог же ты!
...
Рейтинг: 0 / 0
построение сети
    #38916149
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruну демагог же ты!когда мысль доводится до полного абсурда, смысл начинают понимать даже альтернативно одаренные товарищи. ;)
...
Рейтинг: 0 / 0
построение сети
    #38916178
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nsclСервер - только от IBM. Я вам плохого не посоветую ;) Естественно, парочку, для горячего резервирования.под файлопомойку лучше подойдет Oracle Exadata Storage Server
...
Рейтинг: 0 / 0
построение сети
    #38916205
xenix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как думаете, а под сервер 1С HP Superdom хватит?
...
Рейтинг: 0 / 0
построение сети
    #38917021
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Столько тупить сознательно наводит на мысли :

loginovru - человеко-SEO-bot
Сколько аббревиатур,
Сколько терминологий в его темах
Сразу и в виндовс и в линукс.
Слету смотрит исходный код и ВИДИТ, что дыр там нет.
При этом в элементарном скрипте путается.

Всё это проиндекировалось в поисковиках .
...
Рейтинг: 0 / 0
построение сети
    #38917033
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1Столько тупить сознательно наводит на мысли :

loginovru - человеко-SEO-bot
Сколько аббревиатур,
Сколько терминологий в его темах
Сразу и в виндовс и в линукс.
Слету смотрит исходный код и ВИДИТ, что дыр там нет.
При этом в элементарном скрипте путается.

Всё это проиндекировалось в поисковиках .
да твои мессаги тоже, и не только, пускай новички почитают какие вы "специалисты", а особенно bga83 )))))))
...
Рейтинг: 0 / 0
построение сети
    #38917036
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1Столько тупить сознательно наводит на мысли :

loginovru - человеко-SEO-bot
Сколько аббревиатур,
Сколько терминологий в его темах
Сразу и в виндовс и в линукс.
Слету смотрит исходный код и ВИДИТ, что дыр там нет.
При этом в элементарном скрипте путается.

Всё это проиндекировалось в поисковиках .
а ну приведи пример в каких я скриптах путаюсь ? )))
...
Рейтинг: 0 / 0
построение сети
    #38917041
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83nsclСервер - только от IBM. Я вам плохого не посоветую ;) Естественно, парочку, для горячего резервирования.под файлопомойку лучше подойдет Oracle Exadata Storage Server
а чем он лучше чем FreeNAS например ? )))
...
Рейтинг: 0 / 0
построение сети
    #38917051
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
loginovruа ну приведи пример в каких я скриптах путаюсь ? )))

В скриптах - вообще в любых. Приведите пример в каких не путаетесь ?

Вячеслав ЛюбомудровloginovruА что касается винды то с нее пришлось уйти, на линухи, посмотрим )Т.е. ты лично просмотрел исходный код ядра линуха и на 100% уверен, что там нет закладок?

loginovruсмотрел, ну по крайней мене не обнаружил скрытие сетевых подключений
...
Рейтинг: 0 / 0
построение сети
    #38917055
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
loginovruда твои мессаги тоже, и не только, пускай новички почитают какие вы "специалисты", а особенно bga83 )))))))

bga83 - специалист и это видно.
Вы(loginovru) - тупите через раз, и это видно.
Я против тупорезов.
...
Рейтинг: 0 / 0
25 сообщений из 178, страница 7 из 8
Форумы / Windows [игнор отключен] [закрыт для гостей] / построение сети
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]