faq обучение настройка
Текущее время: Сб авг 16, 2025 09:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Решение для предприятия
СообщениеДобавлено: Пт окт 22, 2004 10:06 
Не в сети

Зарегистрирован: Пт окт 22, 2004 09:55
Сообщений: 1
Откуда: Vladimir
Здравствуйте!

Имеется проблема: руководство сильно сомневается в возможности
обеспечения безопасности локальной сети и конфиденциальности данных на сервере компании при объединении с интернет.
Сети:
локальная: на базе коммутатора DES-1226G, файл-сервер под управлением Novell Netware 5.1, 20 раб.станций.
интернет: кабельный модем провайдера, сервер(proxy, firewall) под ASP Linux 9.0

Предполагается использование DFL-700 или DSA-3100 и объединение сетей по цепочке.
вероятно будет выглядеть так:
каб.модем (80.80.80.80)-> DFL-700 ->
сервер(80.80.80.80-iptables/squid/htppd/pop3/smtp-10.0.0.1) ->
коммутатор DES-1226G -> локальная сеть (192.168.0.x + 10.0.0.x)
т.е. каждая раб.станция имеет возможность подкл. к прокси 10.0.0.1 в
Интернет и безопасной работы в локальной сети 192.168.0.х.
(возможно сервер 80.80.80.80 и не нужен в качестве прокси и файервола при использовании DFL-700)

Сомнения по поводу безопасности:
Цитирую руководство :) "Сети не разделены физически. Следовательно, есть реальная возможность проникновения в локальную сеть компании из Интернет, доступа к локальному серверу Novell и скачивания информации. Разделите сети и данные между ними переносите посредством flash-drive или CD-RW. Кому нужен интернет - второй кабель и системный блок."

Просим Вас посодействовать в плане изживания некоторых стереотипов и внедрения оборудования. Весьма полезна была бы наглядная схема сети и официальное письмо о вопросах безопасности в нашем конкретном случае.

С уважением, Павел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2004 10:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
На самом деле получается что ваши сети РАЗДЕЛЕНЫ физически. В данном случае стоит рассматривать сеть, к которой имеется доступ из интернет, т.е. 80.80.80.80 (прямой доступ), и сеть 10.0.0.0 -- внутренняя сеть. Они РАЗДЕЛЕНЫ. Разделены файрволлом, в вашем случае DFL-700. Более того, у вас выделена отдельная подсеть для работы с внутренними серверами компании, что позволяет отделить внутренние ресурсы еще и логически, то есть сделать полностью недоступными сервера компании из интернет даже в случае взлома DFL-700, а о таком я не слышал.
Так что можете успокоить свое руководство :)

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB