صفحه 1 از 3 1 2 3 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 40

موضوع: ایجاد امینیت در شبکه شرکت

  
  1. #1
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852

    ایجاد امینیت در شبکه شرکت

    سلام دوستان در شبکه دومین یک شرکت اگه بخواهیم امنیت رو به گونه ای برقرار کنیم که هر کسی از بیرون اومد با وصل کردن لپ تاپش به شبکه لن شرکت نتونه به منابع سیستم دسترسی پیدا کنه به جز روش port security روی سوییچها روش دیگری هم وجود داره؟ایا مایکروسافت چنین راهکاری رو ارایه میده؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: NewNet

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    tehran
    نوشته
    1,840
    سپاسگزاری شده
    265
    سپاسگزاری کرده
    315
    اگه کسی سیستمی بیاره وصل کنه چطور میخواد از منابع استفاده کنه؟؟؟
    مگر کامپیوتر ها عضو دامین نیستند؟؟مگر پسورد ندارند؟؟
    حالا اگه DHCP داری می تونید روی اون مانور بدی
    میتونی مک فیلترینگ راه اندازی کنی که سیستم جدید به شبکه رو قبول نکنه



  3. #3
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    اگه کسی سیستمی بیاره وصل کنه چطور میخواد از منابع استفاده کنه؟؟؟
    منظورم همون کارمندهای سیستم هتسند که خودشون یوزر و پس دارند توی دومین میان لپ تاپ وصل میکنند اظلاعات رو میریزن رو لپ تاپ و میبرن

    حالا اگه DHCP داری می تونید روی اون مانور بدی
    میتونی مک فیلترینگ راه اندازی کنی که سیستم جدید به شبکه رو قبول نکنه
    اتفاقا DHCP نداریم اما طرف اگه رنج ای پی شبکه و ای پی سرورها رو بلد باشه ای پی ست میکنه و دسترسی پیدا میکنه


    greatcyrus سپاسگزاری کرده است.

  4. #4
    نام حقيقي: NewNet

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    tehran
    نوشته
    1,840
    سپاسگزاری شده
    265
    سپاسگزاری کرده
    315
    من یکجا روی AP مک فیلترینگ راه انداختم خوب بود الان موبایل و دستگاه جدید به شبکه وصل نمیشه


    greatcyrus سپاسگزاری کرده است.

  5. #5
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    نقل قول نوشته اصلی توسط popco نمایش پست ها
    من یکجا روی AP مک فیلترینگ راه انداختم خوب بود الان موبایل و دستگاه جدید به شبکه وصل نمیشه
    ما شبکه دومین مون فقط شبکه کابلی هست و برای اون میخوام زاهکار پیدا کنم



  6. #6
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    نقل قول نوشته اصلی توسط popco نمایش پست ها
    اگه کسی سیستمی بیاره وصل کنه چطور میخواد از منابع استفاده کنه؟؟؟
    مگر کامپیوتر ها عضو دامین نیستند؟؟مگر پسورد ندارند؟؟
    حالا اگه DHCP داری می تونید روی اون مانور بدی
    میتونی مک فیلترینگ راه اندازی کنی که سیستم جدید به شبکه رو قبول نکنه
    کاری نداره زیره ۵ مین با بک ترک و اسنیفینگ پکت ها واست میزنم

    یه تی شارک هم واسه آنالیز بسته و tcp dump

    واسه مک فیلترینگ هم راحت با یه دستور تو لبنوکس چنج میشه کرد :-)


    ویرایش توسط mizogomo : 2013-09-02 در ساعت 12:23 PM

  7. #7
    نام حقيقي: NewNet

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    tehran
    نوشته
    1,840
    سپاسگزاری شده
    265
    سپاسگزاری کرده
    315
    سوئیچهایی که داری مدیریتی هستش؟؟



  8. #8
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    ما شبکه دومین مون فقط شبکه کابلی هست و برای اون میخوام زاهکار پیدا کنم
    خوب اول کل سناریو شبکت رو بگو ببینم چی هست؟

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    سلام دوستان در شبکه دومین یک شرکت اگه بخواهیم امنیت رو به گونه ای برقرار کنیم که هر کسی از بیرون اومد با وصل کردن لپ تاپش به شبکه لن شرکت نتونه به منابع سیستم دسترسی پیدا کنه به جز روش port security روی سوییچها روش دیگری هم وجود داره؟ایا مایکروسافت چنین راهکاری رو ارایه میده؟
    بله شبکت کاملا قابل نفوذ هست از نظر من :-)



  9. #9
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    خوب اول کل سناریو شبکت رو بگو ببینم چی هست؟
    کل شبکه مون یه دومین هست با 2 تا dc یه اکسچنچ 2 تا فایل سرور.و حدود 90 کلاینت



  10. #10
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    کل شبکه مون یه دومین هست با 2 تا dc یه اکسچنچ 2 تا فایل سرور.و حدود 90 کلاینت
    وووووو چه شبکه ای

    خوب اول بگو ببینم ویندوز سرور ۲۰۰۳ داری؟

    - - - ادامه - - -

    چیزی در مورد حمله اسپافینگ میدونی؟

    ۱. Policy Manager, select Setup => Intrusion Prevention => Default Packet Handling
    ۲.
    Enable the checkbox marked Block Spoofing Attacks.

    این فقط یه مدل هست



    - - - ادامه - - -

    ۱. میتونی از tunnel ارتباطی هم استفاده کنی . مثل ساکس . وی پی ان و........

    دور زدن اینها هم کاری نداره .
    ۲. میتونی از block ip mac استفاده کنی که با بلوک مک آدرس فرق میکنه
    ۳. استفاده از بوت پورت های پیشرفته
    ۴.داشتن فایروال های سخت افزاری و یا تحت لینوکس
    ۵.بلوک کردن اسکن پورت ها و نرم افزارهای نقشه شبکه
    و.............



  11. #11
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    خوب اول بگو ببینم ویندوز سرور ۲۰۰۳ داری؟
    نه 2008 هستند



  12. #12
    نام حقيقي: علیرضاباقری

    عضو عادی
    تاریخ عضویت
    Sep 2009
    محل سکونت
    تهران
    نوشته
    180
    سپاسگزاری شده
    82
    سپاسگزاری کرده
    59
    آقای نینجا واسه mak changeکردنت براحتی میشه با سوییچ سیسکو جلوترو گرفت که اصلا نتونی وصل شی..
    ببین آقای امیر حسین همین جوری نمیشه گفت یک سیستم امنهست یا نه یا راهکار داد ..
    اما اول ببین می خوای امنیت داخل سازمانی ایجاد کنی یا امنیت خارج سازمانی؟؟؟
    اگه هر دوش برات مهمه آیا خارج کردن اطلاعات سازمان توسط کارمندان برات مهمه یا نه؟؟
    راستشو بخوای زمینه کاری من امنیت لینوکس و مجازی و متاسفانه ویندوزم زیاد خوب نیست اگه زمینه کاریت لینوکس بود خیلی بیشتر کمکت می کردم



  13. #13
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    ببینید من میخوام در شرکت کاری کنم که اگه یکی از همکاران عزیز با لپ تاپ وارد سازمان شد و لپ تاپش رو به شبکه شرکت وصل کرد(با کابل) نتونه به منابع سیستم دسترسی پیدا کنه ما سوییچ های شبکه مون سیسکو هست و میتونیم از port security استفاده کنیم اما مدیر واحد از من خواسته تحقیق کنم تا اگه روش دیگه ای هم هست بررسی کنیم و در نهایت بهترین روش رو پیاده سازی کنیم



  14. #14
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    نقل قول نوشته اصلی توسط sallea نمایش پست ها
    آقای نینجا واسه mak changeکردنت براحتی میشه با سوییچ سیسکو جلوترو گرفت که اصلا نتونی وصل شی..
    ببین آقای امیر حسین همین جوری نمیشه گفت یک سیستم امنهست یا نه یا راهکار داد ..
    اما اول ببین می خوای امنیت داخل سازمانی ایجاد کنی یا امنیت خارج سازمانی؟؟؟
    اگه هر دوش برات مهمه آیا خارج کردن اطلاعات سازمان توسط کارمندان برات مهمه یا نه؟؟
    راستشو بخوای زمینه کاری من امنیت لینوکس و مجازی و متاسفانه ویندوزم زیاد خوب نیست اگه زمینه کاریت لینوکس بود خیلی بیشتر کمکت می کردم
    سیسکو نیازی نیت دوست من مگه لینوکس کار نمیکنی خوب خارج از iptable و...... با یه pf میشه به راحتی این کارو کرد.

    امنیت داده زمانی خوبه که ssl روی یک tunnel امن هش بشن که میشه به این راحتی این کارو کرد. اما تو این حالت بازم میشه پست پسوردها رو زد

    اگر منظورت بلوک تاگول ترانک سیسکو باشه بازم با یه sslstriper ساده و ettercap میشه لختش کرد تازه اینا لوکال خیلی خیلی سادش هست

    اگر یک فایروال واقعی میخوای کار رو BSD خوراکه ولی کانفگش وحشتناک سخت و وقت بره اما میشه

    داداش کار منم امنیت شبکه سرورهای تحت لینوکس و BSD و ....... هست.

    چیزی به اسم امنیت کامل شبکه نداریم



  15. #15
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    سیسکو نیازی نیت دوست من مگه لینوکس کار نمیکنی خوب خارج از iptable و...... با یه pf میشه به راحتی این کارو کرد.

    امنیت داده زمانی خوبه که ssl روی یک tunnel امن هش بشن که میشه به این راحتی این کارو کرد. اما تو این حالت بازم میشه پست پسوردها رو زد

    اگر منظورت بلوک تاگول ترانک سیسکو باشه بازم با یه sslstriper ساده و ettercap میشه لختش کرد تازه اینا لوکال خیلی خیلی سادش هست

    اگر یک فایروال واقعی میخوای کار رو BSD خوراکه ولی کانفگش وحشتناک سخت و وقت بره اما میشه

    داداش کار منم امنیت شبکه سرورهای تحت لینوکس و BSD و ....... هست.

    چیزی به اسم امنیت کامل شبکه نداریم
    دوست عزیز من لینوکس کار نمیکنم شبکه مون مایکروسافتی هتسش



صفحه 1 از 3 1 2 3 آخرینآخرین

کلمات کلیدی در جستجوها:

بیرون اومدن ازBlock

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •