sabato 31 luglio 2010

Centralino IP PBX su Windows - 3CX Phone System which links here: http://www.3cx.it/centralino/index.html

RSS Feed RSS Feed

Login

Newsletter Newsletter

Registrati

SysAdmin.it Magazine Magazine

Forum

 

Come proteggere una rete aziendale dall'interno ?
Ultimo Post 08/02/2010 23.45 da Sista. 8 Risposte.
AddThis - Bottoni di Bookmarking e Sharing Modalità Stampa
Ordina:
IndietroIndietro AvantiAvanti
Non sei autorizzato a rispondere.
Autore Messaggi Informativa
BODOML'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:8
Avatar

--
01/12/2009 15.28
Domandone da mille (cit.) dollari.

Sono un sysadmin, gestisco una rete aziendale, abbiamo un dominio, vari server, switch, firewall ecc.
Antivirus server centralizzato, sempre aggiornato.

Domandona... ma come mi proteggo da chi viene dall' "esterno" ? Tipo un relatore che viene per qualche riunione e prende il suo bel notebook col cavetto di rete e si attacca ad una presa attiva in sala riunioni.
E se sto tizio avesse un pc infetto, magari con un virus nuovissimo ancora non riconosciuto dal mio antivirus aziendale ?

Come blocco questo tipo di accessi, ammesso e concesso che siamo sotto DHCP server ?

Grazie di ogni info, come sempre
Regola fondamentale della Sistemistica : "Ciò che non c'è, non si rompe."
BODOML'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:8
Avatar

--
03/12/2009 12.40
Son scappati tutti da sto forum....
Regola fondamentale della Sistemistica : "Ciò che non c'è, non si rompe."
85Phoenix85L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:3
Avatar

--
27/01/2010 19.19
ciao,
non saprei aiutarti. Nel caso specifico, abbiamo risolto assegnando ip statici a tutte le macchine del dominio ed abbiamo disattivato il dhcp, così chi si collega non può entrare nella nostra rete.
E' stato un lavoraccio, farlo su quasi 300 postazioni...ma alla fine ne è valsa la pena!
big -L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:66
Avatar

--
27/01/2010 20.31
se hai tutti gli switch che supportano l'autenticazione radius questa è la soluzione migliore.
l'ip fisso non penso che ti salvi da accessi non autorizzati.
OptimusL'Utente è Offline
Amministratore
Amministratore
Invia Messaggio Privato
Posts:1205
Avatar

--
27/01/2010 20.37
concordo che l'IP fisso non sia una soluzione, vista però la data del topic forse l'utente ha trovato già una soluzione .
Ad ogni modo, se qualcuno ha un'idea è pur libero di indicarla. Chi sà che non torni utile ad altri.
"infinite diversità in infinite combinazioni..."
SistaL'Utente è Offline
Moderatore
Moderatore
Invia Messaggio Privato
Posts:1891
Avatar

--
27/01/2010 23.52
Se tutte le share che hai nei vari server sono configurate non utilizzando il gruppo Everyone ma Authenticad Users sei abbasta tranquillo, se non conosco le credenziali di un tente di dominio valide non posso accedere a nulla.

Per quanto riguarda la seconda domanda, cioè consentire l'accesso alla rete, solo a quei computer che soddisfano certi requisiti puoi utilizzare la funzionalità NAP (Network Access Protection) che trovi in Windows Server 2008.
http://technet.microsoft.com/en-us/...45879.aspx

Ciao
Andrea Sistarelli
MCP - MCTS - MCSA - MCSE - MCT - CCNA

codicealpha -L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:7
Avatar

--
28/01/2010 09.49
concordo con gli altri utenti.. riassunto è:
1) le share, minimo Autenticated Users o meglio il gruppo di utenti a cui serve quella share.. everyone inculude proprio tutti tutti..

2) IP fisso non è affatto una soluzione, basta capire un attimo com'è fatta la rete e ci si becca manualmente un ip, magari facendo pure conflitto ip con un server! Meglio un server RADIUS, come già consigliato.. a patto di non avere switch in cascata che non supportino il protocollo

3) utilizzare sistemi NAC di alcuni software house, tra cui Sophos e Symantec, anche centralizzato.. in cui fai anche verifica di altre condizioni,es: se c'è l'antivirus, se è aggiornato, se ci sono tutte le patch di windows etc.. ed eventualmente per farlo accreditare in "rete", adottare sistemi coatti per far si renderlo "compliance".. fino ad allora rimane in un pool di ip che sono fuori segmento della tua rete..

4) non sarai mai sicuro al 100%, ovvio!

ciao!
Marco21 -L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:3
Avatar

--
08/02/2010 11.42
Buongiorno,
cosa ne pensate di utilizzare delle VLAN per quanto riguarda le connessioni temporanee, che permettano l'accesso ad internet e basta.
SistaL'Utente è Offline
Moderatore
Moderatore
Invia Messaggio Privato
Posts:1891
Avatar

--
08/02/2010 23.45
Se hai tutti gli apparati (router e switch) che supportano le VLAN puoi usarle tranquillamente.

Andrea Sistarelli
MCP - MCTS - MCSA - MCSE - MCT - CCNA

Non sei autorizzato a rispondere.


Active Forums 4.2
 Le Notizie del Giorno
  
 Le Ultime Guide
  

powered by:

Windows Server 2008   SQL Server 2008   IIS7

  Unicef

 
website monitoring service
Copyright 2010 by SysAdmin.it