Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Подскажите как ? / 10 сообщений из 10, страница 1 из 1
22.04.2012, 21:41
    #37765467
Bartolomeus
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
Есть сеть с доменом, в котором требуется наладить работу по анализу данных мониторинга случаев доступа к критичным ресурсам.
Для того чтобы предотвратить несанкционированный доступ к критичным ресурсам .
(Под критичными ресурсами имеются в виду - сервер эл. почты, SQL Server, контролер домена, компьютеры пользователей)
Обычно инциденты возникают в случаях вирусных атак, но может быть и нечто другое .
Можно ли обойтись антивирусами , бесплатными и штатными средствами Windows или придется рассматривать возможность приобретения такого программного обеспечения как DeviceLock , например ?
Какое программное обеспечение нужно , чтобы обнаруживать попытки сканирования сети, взломов ....?
...
Рейтинг: 0 / 0
22.04.2012, 21:47
    #37765472
С
С
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
1. Незнаю, какая у вас ОСь, в 2008 сервере есть мастер создания политик безопасности на основе настроеных ролей.
2. Насчет вирусов хватает и стандартных микрософтских файрволла и антивируса.
3. Своевременные обновления и следование рекомендациям исключает многие пути проникновения
...
Рейтинг: 0 / 0
22.04.2012, 22:21
    #37765498
c
c
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
Bartolomeus,
...
Рейтинг: 0 / 0
23.04.2012, 15:22
    #37766407
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
BartolomeusЕсть сеть с доменом, в котором требуется наладить работу по анализу данных мониторинга случаев доступа к критичным ресурсам.
Для того чтобы предотвратить несанкционированный доступ к критичным ресурсам .
(Под критичными ресурсами имеются в виду - сервер эл. почты, SQL Server, контролер домена, компьютеры пользователей)

1. Поставить последние обновления.
2. На рабочиз станциях сделать урезанные учётки.
3. Настроить файрволл на сервере.
4. Настроить прокси-сервер.
5. Менять пароли раз в месяц.
...
Рейтинг: 0 / 0
23.04.2012, 19:23
    #37766956
Bartolomeus
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
А как Вы считаете , имеет ли смысл создавать централизованное хранилище для всех логов со всех критичных ресурсов?
Для независимого сбора и хранения в реляционной СУБД.
За сбор информации из журналов аудита должен отвечать специальный агент- программа написанная скажем на основе .NET Framework которая выполнена в виде системной службы .
А может быть в Сети уже есть готовое бесплатное решение для реализации такой задачи, поделитесь пожалуйста Вашими соображениями ?
...
Рейтинг: 0 / 0
24.04.2012, 08:28
    #37767423
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
Такое хранилище уже есть, называется системный журнал, или журнал событий. Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется.
...
Рейтинг: 0 / 0
24.04.2012, 10:19
    #37767587
С
С
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
Для централизованного управления и контроля смотрите MS Forefront
http://www.microsoft.com/forefront/ru/ru/default.aspx
...
Рейтинг: 0 / 0
24.04.2012, 18:09
    #37769005
Bartolomeus
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
Anatoly PodgoretskyТакое хранилище уже есть, называется системный журнал, или журнал событий.
Да,оно одно на каждом сервере, а я спросил про целесообразность "заливать" журналы с нескольких серверов в одну базу , назовём её , например SysLog . Это может быть полезно , потому что сервер с этой базы будет никому не доступен.
Anatoly Podgoretsky Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется.
Что решается на уровне приложений?
...
Рейтинг: 0 / 0
24.04.2012, 18:10
    #37769009
Bartolomeus
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
СДля централизованного управления и контроля смотрите MS Forefront
http://www.microsoft.com/forefront/ru/ru/default.aspx
Спасибо , но это всё платно , а хочется дёшево и сердито !
:)
...
Рейтинг: 0 / 0
24.04.2012, 19:40
    #37769239
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Подскажите как ?
BartolomeusAnatoly PodgoretskyТакое хранилище уже есть, называется системный журнал, или журнал событий.
Да,оно одно на каждом сервере, а я спросил про целесообразность "заливать" журналы с нескольких серверов в одну базу , назовём её , например SysLog . Это может быть полезно , потому что сервер с этой базы будет никому не доступен.
Anatoly Podgoretsky Просто редко кто им пользуется. А это решается только на уровне приложений. Большинство вообще журналом не пользуется.
Что решается на уровне приложений?
Никто не заставляет использовать локальные журналы, достаточно договорить об одном общем журнале. Кроме того сервис SysLog то же поддержан.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Подскажите как ? / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]