Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
autor |
|
indrek123
HV kasutaja
liitunud: 24.10.2002
|
03.11.2008 15:47:23
väikekontorisse tulemüür? |
|
|
On plaanis kontorisese umbes 10-12 arvutit paigaldada, interneti ühendust hakkab pakkuma elion. Küsimus nyd selles kuidas sisevõrku kaitsa väliste rünnakute eest. Arvutites mingit ülisalajast infot olema ei hakka, samas päris turvamata ei tahaks ka jätta. Elion pakkus mingit äri arvutikaitset, selle hind tuleks kuskil 500 krooni kuus. Kas tasub seda panna? Mõtlesin ka mingi tulemüüri seadme peale mis sisevõrgu ette panna aga asjalikema tulemüüride hinnad ka päris kõrged. Oskab keegi midagi asjalikku soovitada?
|
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
03.11.2008 16:41:47
|
|
|
Defineeri tulemüür
Kas NAT on tulemüür? Iseenesest ta ei ole, aga kõlbab küll ja
väljast sisse ju ei saada...
Elioni arvutikaitse on minumeelest igale masinale fsecure kaitsmaks seda arvutit ise.
Nii et Elioni arvutikaitse oleks nagu viirusetõrje sisuliselt(mida ka vaja on).
Mõtle, mis asi on tulenüür, mis asi on viirusetõrje,
mis asi on seebikarpides olev nat ja kui mõisted selged on asja püstipanemine kökimöki.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
indrek123
HV kasutaja
liitunud: 24.10.2002
|
03.11.2008 17:12:33
|
|
|
Ok, elioni ruuter peaks Nati ära tegema, switch vahele ja arvutid sinna järgi. Välisvõrgust otse arvutid näha ei ole, aga seda tegelt teada tahtsingi kui turvaline nii on. Kas on piisav või peaks siiski peale selle veel midagi rakendama(viirusetõrje arvutitesse tuleb igaljuhuk)?
|
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
03.11.2008 18:50:45
|
|
|
Väljast sisse ei saa nati puhul(väljast ühendusi algatades).
Sisse saab, kui sisene arvuti algatab ühenduse kuskile välja, nagu "arvutiabi", kus aidatakse arvuteid ja kasutajaid,
kuhu ise sisse ei saa, aga kasutaja algatab sessiooni.
Sedasi toimub ka spyvare levik muidugi, mille vastu on "viirusetõrjed".
Ainuke asi, et kui ei ole vaja logida kasutajaid, nende tegevusi, liiklust mis läbib gatewayd, siis aitab tavaline seebikarp.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
gnoom
HV veteran
liitunud: 12.12.2003
|
11.11.2008 22:03:56
|
|
|
tegelikult turvalisuse üle arutlemisel alusta sellest, et kas neil 10-12 masinal on üldse vajadust netti otse minna. Olen ühte sellist võrku hallanud, kus oli asutusel nö. netiskäimiseks puhketoas eraldi netiarvut ja see jooksis Linuxil. Kõik olid rahul sellise korraldusega. 8)
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
64 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
12.11.2008 10:13:18
|
|
|
gnoom kirjutas: |
...kus oli asutusel nö. netiskäimiseks puhketoas eraldi netiarvut ja see jooksis Linuxil. Kõik olid rahul sellise korraldusega. 8) |
Jõite koos viina, ja nad tunnistasid seda?
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
gnoom
HV veteran
liitunud: 12.12.2003
|
12.11.2008 14:12:25
|
|
|
airm kirjutas: |
gnoom kirjutas: |
...kus oli asutusel nö. netiskäimiseks puhketoas eraldi netiarvut ja see jooksis Linuxil. Kõik olid rahul sellise korraldusega. 8) |
Jõite koos viina, ja nad tunnistasid seda?  |
Ma olen tähele pannud, et inimestega on võimalik edukalt suhelda ka muudmoodi kui koos viina juues. Aga eks igaüks vaatab asju ikka oma rikutuse tasemel.
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
64 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
12.11.2008 18:52:04
|
|
|
Selle lahenduse korral tasuks ka selle eest hoolt kanda, et too netimasin ülejäänutega ühenduses poleks. Tean üht asutust kus peale pikka jagamist just selliselt asi tehti (Gnome'iga Linuximasin mis vaid surfamiseks mõeldud) ja tulemus oli, et üks võrgu kasutajatest pikema jututa raali proxy püsti pani et IE/MSN ka tema tööarvutis kasutatavad oleks.
See küll sissemurdmist ei lihtsusta, aga kui tüüp peaks kogemata mõne viiruse/trooja masinasse tirima siis on sisevõrk ikka ohus
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
gnoom
HV veteran
liitunud: 12.12.2003
|
12.11.2008 19:55:21
|
|
|
HacaX kirjutas: |
Selle lahenduse korral tasuks ka selle eest hoolt kanda, et too netimasin ülejäänutega ühenduses poleks. Tean üht asutust kus peale pikka jagamist just selliselt asi tehti (Gnome'iga Linuximasin mis vaid surfamiseks mõeldud) ja tulemus oli, et üks võrgu kasutajatest pikema jututa raali proxy püsti pani et IE/MSN ka tema tööarvutis kasutatavad oleks. |
Selline tegevus sõltub ka ikka palju sellest, milline adminn on.
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
64 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|