صفحه 2 از 3 اولیناولین 1 2 3 آخرینآخرین
نمایش نتایج: از شماره 16 تا 30 از مجموع 40

موضوع: ایجاد امینیت در شبکه شرکت

  
  1. #16
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    دوست عزیز من لینوکس کار نمیکنم شبکه مون مایکروسافتی هتسش
    ماکروسافت در مقابل لینوکس حرفی برای گفتن نداره مشکل همینجاست درسته جناب sallea?

    البته لینوکس کار خیلی کم پیدا میشه

    حالا بگو میخوای رو سرورت چطوری مانور بدی؟



  2. #17
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    دوست عزیز بهترین راه اینه که اصلا نذاری بیاد تو ....
    چه کاریه بیاد تو بعد مجبور شیم چادر سر کنیم
    وقتی سیسکو داری چرا میری دنبال چیزای دیگه؟
    سیسکو به خاطر همیناشه که هم گرونه و هم مورد پسند مدیران شبکه اس ..!



  3. #18
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    دوستان IpSec در این مورد کاربرد نداره؟



  4. #19
    نام حقيقي: علیرضاباقری

    عضو عادی
    تاریخ عضویت
    Sep 2009
    محل سکونت
    تهران
    نوشته
    180
    سپاسگزاری شده
    82
    سپاسگزاری کرده
    59
    ما مخلص آقای نینجا هم هستیم چرا می زنی حالا
    نهipsec کارش یه چیز دیگس ببین به نظرمتوی ماکروسافت یک مقدار شای د پیچیدگی به کارت بده اما ما جایی تقریبا این کار رو با تفاوت هایی انجام دادیم
    1- می تونی از dlp استفاده کنی دیگه این dlpهارو داخل شبکه بزاری بستگی به dlp داره


    mizogomo سپاسگزاری کرده است.

  5. #20
    نام حقيقي: kaRim ParaVand

    عضو ویژه شناسه تصویری paravand20
    تاریخ عضویت
    Nov 2010
    محل سکونت
    Busher
    نوشته
    1,324
    سپاسگزاری شده
    1231
    سپاسگزاری کرده
    786
    نوشته های وبلاگ
    1
    نقل قول نوشته اصلی توسط mizogomo نمایش پست ها
    ماکروسافت در مقابل لینوکس حرفی برای گفتن نداره مشکل همینجاست درسته جناب sallea?
    من سر این مسایل خیلی بحث کردم و به جایی هم نرسیدم روی برند خاصی هم تعصب ندارم و نه ادعای متخصصی در مورد اون برند اما میگم بدونی ip table لینوکس قوی هست ابزارش عالی هست من کار می کنم اما اگر می بینی ماکروسافته می لنگه این همه \یشت بدون مشکل از خودت هست حداقل 80٪ چون جاهای بزرگی توی دنیا هست که همین سیستم عامل زیر بار هست مشکلی هم نداره پس توی یک خط با یه شکلک نمیشه یه سیستم عامل رو زیر سوال برد و یا نظر داد اگر قصد راهنمایی دارید مشکلات رو معرفی کنید و تجربتون رو در اختیارش قرار بدید در حال حاضر شما دارید مشاوره میدی اگر اشنا باشید مشاوره بهینه ترین استفاده را از ساختار موجود باید ارایه بدهد نه همه چیز را از بیخ و بن عوض کند حالا هم سرور ایشون ماکروسافته

    در ضمن دوست عزیز با هر سیستم عامل و تجهیزاتی این رو در ذهن داشته باشید امنیت مطلق نیست

    موفق باشید


    greatcyrus، judon3t و RoboC0der سپاسگزاری کرده‌اند.

  6. #21
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    نقل قول نوشته اصلی توسط paravand20 نمایش پست ها
    من سر این مسایل خیلی بحث کردم و به جایی هم نرسیدم روی برند خاصی هم تعصب ندارم و نه ادعای متخصصی در مورد اون برند اما میگم بدونی ip table لینوکس قوی هست ابزارش عالی هست من کار می کنم اما اگر می بینی ماکروسافته می لنگه این همه \یشت بدون مشکل از خودت هست حداقل 80٪ چون جاهای بزرگی توی دنیا هست که همین سیستم عامل زیر بار هست مشکلی هم نداره پس توی یک خط با یه شکلک نمیشه یه سیستم عامل رو زیر سوال برد و یا نظر داد اگر قصد راهنمایی دارید مشکلات رو معرفی کنید و تجربتون رو در اختیارش قرار بدید در حال حاضر شما دارید مشاوره میدی اگر اشنا باشید مشاوره بهینه ترین استفاده را از ساختار موجود باید ارایه بدهد نه همه چیز را از بیخ و بن عوض کند حالا هم سرور ایشون ماکروسافته

    در ضمن دوست عزیز با هر سیستم عامل و تجهیزاتی این رو در ذهن داشته باشید امنیت مطلق نیست

    موفق باشید
    بنده هم گفتم امنیت ۱۰۰٪ وجود نداره



  7. #22
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324
    میتونی هح هاتو رزرو کنی با مک آدرسای توی شبکت حالا یا مک بایدینگ یا مک فیلترینگ
    دیگه حتی اگه دوستان ip خودشونم بزنن روی لپ تاپشون دیگه نمیتونن به شبکت وصل بشن.

    و اینکه دوستان به صورت ورک گروپ وصل میشن به شبکت و نباید بتونن به منابع شبکت دسترسی داشته باشن و بدون پسورد ادمین هم که نمیشه جوین شد به شبکه .


    aqfery سپاسگزاری کرده است.

  8. #23
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324
    نقل قول نوشته اصلی توسط kavehashoori نمایش پست ها
    میتونی هح هاتو رزرو کنی با مک آدرسای توی شبکت حالا یا مک بایدینگ یا مک فیلترینگ
    دیگه حتی اگه دوستان ip خودشونم بزنن روی لپ تاپشون دیگه نمیتونن به شبکت وصل بشن.

    و اینکه دوستان به صورت ورک گروپ وصل میشن به شبکت و نباید بتونن به منابع شبکت دسترسی داشته باشن و بدون پسورد ادمین هم که نمیشه جوین شد به شبکه .
    هخ = ip

    - - - ادامه - - -

    در مورد اینکه چند جا دوستان گفتند امنیت صد در صد نیست درسته بخاطر اینکه علم ما نسبی هستش پس امنیت هم نسبی میشه

    اما دوستمون هگزا نگفته بود من امنیت 100% میخوام که براش توضیح نسبی بودن رو میدید ( البته من گفتم نسبی)
    یه راهکار میخواد با توجه به موجودیش .نه قراره به سخره بگیریم نه سر بالا جواب بدیم اگه میخوایم جواب بدیم درست جواب بدیم.

    راستی نینجا جان شبکش مگه چشه ؟

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط mizogomo نمایش پست ها
    وووووو چه شبکه ای

    خوب اول بگو ببینم ویندوز سرور ۲۰۰۳ داری؟

    - - - ادامه - - -

    چیزی در مورد حمله اسپافینگ میدونی؟

    ۱. Policy Manager, select Setup => Intrusion Prevention => Default Packet Handling
    ۲.
    Enable the checkbox marked Block Spoofing Attacks.

    این فقط یه مدل هست



    - - - ادامه - - -

    ۱. میتونی از tunnel ارتباطی هم استفاده کنی . مثل ساکس . وی پی ان و........

    دور زدن اینها هم کاری نداره .
    ۲. میتونی از block ip mac استفاده کنی که با بلوک مک آدرس فرق میکنه
    ۳. استفاده از بوت پورت های پیشرفته
    ۴.داشتن فایروال های سخت افزاری و یا تحت لینوکس
    ۵.بلوک کردن اسکن پورت ها و نرم افزارهای نقشه شبکه
    و.............
    اگه موردی توی شبکش میبینی توضیح بده.

    یا اینکه مینویسی :

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط mizogomo نمایش پست ها
    کاری نداره زیره ۵ مین با بک ترک و اسنیفینگ پکت ها واست میزنم

    یه تی شارک هم واسه آنالیز بسته و tcp dump

    واسه مک فیلترینگ هم راحت با یه دستور تو لبنوکس چنج میشه کرد :-)
    دوست من اگه من نوعی بلد بودم که سوال نمیکردم پس واسه من کار داره اگه واسه شما کاری نداره یکم بیشتر توضیح بده.
    اما با موجودی من نوعی .

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط mizogomo نمایش پست ها
    ماکروسافت در مقابل لینوکس حرفی برای گفتن نداره مشکل همینجاست درسته جناب sallea?

    البته لینوکس کار خیلی کم پیدا میشه

    حالا بگو میخوای رو سرورت چطوری مانور بدی؟
    البته منم منکر توانایی های لینوکس در بعضی موارد نیستم اما بازم به گفته خودتون هیچی 100% نیست و اینم نسبیه منی که لینوکس مثلا بلد نیستم بیام یه سرور لینوکس ست کنم واسه امنیت گند میزنم به همه چی اونوقت من زیر سوال میرم یا لینوکس
    شما میتونی با یه مداد بهترین رمان دنیا رو بنویسی یا میتونی دستور قتل بدی اینجا اون مداد تحقیر میشه یا اون شخصی که ازش استفاده میکنه .


    زیاد صحبت کردم هگزا جان بیا در مورد مواردی که دوستان ذکر کردن واسه کارت نظرت رو بگو


    greatcyrus سپاسگزاری کرده است.

  9. #24
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324

  10. #25
    نام حقيقي: علیرضاباقری

    عضو عادی
    تاریخ عضویت
    Sep 2009
    محل سکونت
    تهران
    نوشته
    180
    سپاسگزاری شده
    82
    سپاسگزاری کرده
    59
    ببین آقا hexaman شما اگر port security داری اونو اعمال کن
    2 می تونی از dot.x هم استفاده کنی
    3 بعد از همه اینا از dlp هم استفاده کنی مشکلت 90 درصد حل میشه (البته dlp مخصوص به زمینه کاریت رو باید انتخاب کنی)


    hexman سپاسگزاری کرده است.

  11. #26
    نام حقيقي: مهرداد

    عضو عادی شناسه تصویری joyande
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایران
    نوشته
    112
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    36
    جناب امیر حسین،
    با توجه به اینکه نوشتید از ویندوز سرور 2008 استفاده می کنید، بد نیست راجع به NAP و رول Network Policy and Access Services ویندوز کمی تحقیق کنی، فکر می کنم بهتون کمک کنه.



  12. #27
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    خوب ممنون آخر نتیجه چه شد دوستان

    راستی نگفتی شرکتتون چقدر میخواد خرج کنه؟؟؟



  13. #28
    نام حقيقي: حامد

    عضو عادی شناسه تصویری hamed_mhk
    تاریخ عضویت
    Mar 2012
    محل سکونت
    تهران
    نوشته
    789
    سپاسگزاری شده
    1062
    سپاسگزاری کرده
    4
    نوشته های وبلاگ
    4
    برادر ه ک س م ن !

    شما قبل از هر کاری بیا تعریف کن که امنیت از دیدی شما یعنی چی ؟

    چه چیزی قراره امن بشه؟


    هم من و هم خیلی از دوستان قبلاً چندین بار در مورد این سوال، همین سوال رو مطرح کردیم
    بسته به تعریفی که از امینت داری و اینکه "میخواهی چه چیزی دزدیده نشود" راه حل متفاوت و هزینه فرق خواهد کرد!

    شما بگو !






  14. #29
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    نقل قول نوشته اصلی توسط hamed_mhk نمایش پست ها
    برادر ه ک س م ن !

    شما قبل از هر کاری بیا تعریف کن که امنیت از دیدی شما یعنی چی ؟

    چه چیزی قراره امن بشه؟


    هم من و هم خیلی از دوستان قبلاً چندین بار در مورد این سوال، همین سوال رو مطرح کردیم
    بسته به تعریفی که از امینت داری و اینکه "میخواهی چه چیزی دزدیده نشود" راه حل متفاوت و هزینه فرق خواهد کرد!

    شما بگو !


    سلام
    حرف دل منو میزنی تو



  15. #30
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    دوستان من چند بار عرض کردم باز هم میگم

    کسی از کارمندان اگه لپ تاپ از خونه اش اورد داخل شرکت حالا به هر روشی که اورده کار نداریم اگه سوکت شبکه اش رو زد به شبکه شرکت و ای پی ست کرد نتونه به فایلهایی که در شبکه هست دسترسی پیدا کنه خود مدیر it گفته پورت سکیوریتی روش خوبیه ولی شما برو تخقیق کن ببین راههای دیگه ای هم هست یا نه


    greatcyrus سپاسگزاری کرده است.

صفحه 2 از 3 اولیناولین 1 2 3 آخرینآخرین

کلمات کلیدی در جستجوها:

بیرون اومدن ازBlock

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •