نمایش نتایج: از شماره 1 تا 15 از مجموع 15
سپاس ها 3سپاس
  • 1 توسط mohamad-23
  • 2 توسط Hanif

موضوع: موارد امنیتی لازم در این شبکه

  
  1. #1
    نام حقيقي: علی

    عضو عادی شناسه تصویری ali_gtp
    تاریخ عضویت
    May 2012
    محل سکونت
    مشهد
    نوشته
    406
    سپاسگزاری شده
    124
    سپاسگزاری کرده
    79

    موارد امنیتی لازم در این شبکه

    از دوستان خواهش می کنم موارد امنیتی ای که باید در یک شبکه با مقیاس و مشخصات زیر لازم است رو به من بگن و راهنمایی ام کنن.
    اگه ابزار خاصی هم مورد نیاز هست لطف کنید ذکر کنید:

    1- تعداد سیستم ها : حدود 85 عدد
    2-سرور ها : ویندوز سرور 2008
    3-یک سرور هم جهت اکانتینگ که لینوکس هست
    3-کلاینت ها : ویندوز 7 - XP و تعدادی اندکی هم لینوکس
    4-آنتی ویروس نود32 آپدیت شده
    5-از نظر سخت افزاری هم به لحاظ کمبود بودجه فعلا نه سوئیچ منیج داریم و نه هیچ چیز دیگه
    6-همه کلاینتها و سرور ها در یک رنج آی پی قرار دارند

    اگه نکته دیگه ای هم نیاز هست تا بگم

    ممنون



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد فراهانی

    عضو عادی شناسه تصویری mohamad-23
    تاریخ عضویت
    Nov 2011
    محل سکونت
    تهران
    نوشته
    1,303
    سپاسگزاری شده
    1096
    سپاسگزاری کرده
    847
    اول شما باید خواسته هاتون رو مشخص کنید ... امنیت یه چیز نسبیه و بستگی به نوع نگاه شرکت و مدیران شما داره


    ali_gtp سپاسگزاری کرده است.

  3. #3
    نام حقيقي: علی

    عضو عادی شناسه تصویری ali_gtp
    تاریخ عضویت
    May 2012
    محل سکونت
    مشهد
    نوشته
    406
    سپاسگزاری شده
    124
    سپاسگزاری کرده
    79
    من خودم بتازگی سمت مدیریت آی تی رو در اینجا بدست آوردم و امنیت هم خیلی مهم هست چون یک موسسه ای هست که دانشجوی رشته کامپیوتر وجود داره و در این محیطی نباید هیچ گونه روزنه ای وجود داشته باشه.



  4. #4
    نام حقيقي: Hanif Farahnak

    عضو ویژه
    تاریخ عضویت
    Feb 2010
    محل سکونت
    تهـــــران
    نوشته
    1,547
    سپاسگزاری شده
    1400
    سپاسگزاری کرده
    1174
    USB
    CD-ROM
    RUN
    Install Software
    ADMINISTRATOR USER
    را در گام نخست برای کاربران ببندید


    exxtreme و ali_gtp سپاسگزاری کرده‌اند.
    hanif.farahnak [a t] gmail.com

  5. #5
    نام حقيقي: علی

    عضو عادی شناسه تصویری ali_gtp
    تاریخ عضویت
    May 2012
    محل سکونت
    مشهد
    نوشته
    406
    سپاسگزاری شده
    124
    سپاسگزاری کرده
    79
    خب ممنون تا اینجا رو پس درست اومدم .
    حالا تو زمینه IP و اینا چی؟ برای اینکه پورت باز نداشته باشم و اینکه کسی نتونه براحتی با هر نودی تو شبکه وارد بشه چه اظهارنظری می کنید !



  6. #6
    نام حقيقي: علی

    عضو عادی شناسه تصویری ali_gtp
    تاریخ عضویت
    May 2012
    محل سکونت
    مشهد
    نوشته
    406
    سپاسگزاری شده
    124
    سپاسگزاری کرده
    79
    دوستان اینا رو اعمال کردم



  7. #7
    نام حقيقي: علی

    عضو عادی شناسه تصویری ali_gtp
    تاریخ عضویت
    May 2012
    محل سکونت
    مشهد
    نوشته
    406
    سپاسگزاری شده
    124
    سپاسگزاری کرده
    79
    حالا مشکلات و مواردی که تا الان برام پیش اومده :
    اینکه بعضی از کاربران می خوان که بتونن نرم افزار نصب کنن
    با محدود کردن یوزر ها (عضو Domain Users شدن) مثلا حتی تو درایو C نمی تونن فایل ایجاد کنن



  8. #8
    نام حقيقي: کیوان رحیمی

    عضو عادی شناسه تصویری Sinozit
    تاریخ عضویت
    Jun 2010
    محل سکونت
    پایین شهر ، افغانستان
    نوشته
    302
    سپاسگزاری شده
    256
    سپاسگزاری کرده
    119
    در حال حاظر امنیت این شبکه از 100% حتی 1 درصد هم نیست .

    تمامی حملات لایه 2 در شبکه فوق جواب میدن .



  9. #9
    نام حقيقي: مجتبی

    عضو عادی
    تاریخ عضویت
    Feb 2011
    محل سکونت
    تهران
    نوشته
    25
    سپاسگزاری شده
    12
    سپاسگزاری کرده
    10
    تو ویندوز سرور 2008 مجموعه عظیمی از policy های خیلی پرکاربرد رو داره.اول سعی کن رو این policy ها خوب کار کنی.اگه بتونی kaspersky admin kit رو نصب و کانفیگ کنی خب خیلی خوبه.اما اول باید نسخه crack رو گیر بیاری.



  10. #10
    نام حقيقي: aa

    خواننده شناسه تصویری shahein2
    تاریخ عضویت
    Aug 2012
    محل سکونت
    bb
    نوشته
    437
    سپاسگزاری شده
    128
    سپاسگزاری کرده
    200
    نقل قول نوشته اصلی توسط Sinozit نمایش پست ها
    در حال حاظر امنیت این شبکه از 100% حتی 1 درصد هم نیست .

    تمامی حملات لایه 2 در شبکه فوق جواب میدن .
    میشه این حملات رو نام ببرید؟؟؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط farda_sh نمایش پست ها
    تاگه بتونی kaspersky admin kit رو نصب و کانفیگ کنی خب خیلی خوبه.اما اول باید نسخه crack رو گیر بیاری.
    نسخه کرک ؟؟؟
    شما برو تو سایت کسپر و اصل برنامه رو بگیر بعد در گوگل هم برای Key مقبول AdminKit و Client بگیر.
    البت سایت خریدنی هم هست الان اسم سایت دم دستم نیست اگر خواستید پیداش می کنم می ذارم.

    من خودم کسپر دارم و خوبه.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط ali_gtp نمایش پست ها
    حالا تو زمینه IP و اینا چی؟ برای اینکه پورت باز نداشته باشم و اینکه کسی نتونه براحتی با هر نودی تو شبکه وارد بشه چه اظهارنظری می کنید !
    اگر دومین باشه و محدود نمی تونن ای پی بدن.
    اما به راه دیگه سویچ منیج و port Security هست .
    من اینا رو میدونم .دوستان بیشتر می دونن.



  11. #11
    نام حقيقي: علی

    عضو عادی شناسه تصویری ali_gtp
    تاریخ عضویت
    May 2012
    محل سکونت
    مشهد
    نوشته
    406
    سپاسگزاری شده
    124
    سپاسگزاری کرده
    79
    پس دوستان کمکم کنید تا بتونم شبکم رو امن کنم.
    خیلی ترسیدم ...



  12. #12
    نام حقيقي: کیوان رحیمی

    عضو عادی شناسه تصویری Sinozit
    تاریخ عضویت
    Jun 2010
    محل سکونت
    پایین شهر ، افغانستان
    نوشته
    302
    سپاسگزاری شده
    256
    سپاسگزاری کرده
    119
    [QUOTE=shahein2;375222]میشه این حملات رو نام ببرید؟؟؟

    arp spoofing , DHPC spoofing , DNs spoofing , Mac spoofing

    در نتیجه MITM . ساده ترین و قدیمی ترین حملات . میتونید لطف کنید بگید با کدام یک از استاندارد های امنیتی در شبکه فوق حملات لایه دوم جواب نمیدم ؟

    آیا سیستمی مانند Dynamic arp inspection وجود داره ؟ یا استانداردی مانند dot1.x وجود داره ؟ ( البته این پروتکل هم کمکی برای جلوگری حملات فوق نمیکنه ) . آیا جدول های ARP استاتیک هستن ؟ آیا gateway سیستم ها یک سویچ لایه 3 یا یک فایروال هستش برای سک کردن برخی از رول ها ؟



  13. #13
    نام حقيقي: aa

    خواننده شناسه تصویری shahein2
    تاریخ عضویت
    Aug 2012
    محل سکونت
    bb
    نوشته
    437
    سپاسگزاری شده
    128
    سپاسگزاری کرده
    200
    [QUOTE=Sinozit;375268]
    نقل قول نوشته اصلی توسط shahein2 نمایش پست ها
    میشه این حملات رو نام ببرید؟؟؟

    arp spoofing , DHPC spoofing , DNs spoofing , Mac spoofing

    در نتیجه MITM . ساده ترین و قدیمی ترین حملات . میتونید لطف کنید بگید با کدام یک از استاندارد های امنیتی در شبکه فوق حملات لایه دوم جواب نمیدم ؟

    آیا سیستمی مانند Dynamic arp inspection وجود داره ؟ یا استانداردی مانند dot1.x وجود داره ؟ ( البته این پروتکل هم کمکی برای جلوگری حملات فوق نمیکنه ) . آیا جدول های ARP استاتیک هستن ؟ آیا gateway سیستم ها یک سویچ لایه 3 یا یک فایروال هستش برای سک کردن برخی از رول ها ؟
    یعنی چی ,توضیح می دید چی گفتید؟؟؟؟؟



  14. #14
    نام حقيقي: کیوان رحیمی

    عضو عادی شناسه تصویری Sinozit
    تاریخ عضویت
    Jun 2010
    محل سکونت
    پایین شهر ، افغانستان
    نوشته
    302
    سپاسگزاری شده
    256
    سپاسگزاری کرده
    119
    یعنی چی ,توضیح می دید چی گفتید؟؟؟؟؟
    واقعاً متوجه نشدید یا .......... ؟



  15. #15
    نام حقيقي: aa

    خواننده شناسه تصویری shahein2
    تاریخ عضویت
    Aug 2012
    محل سکونت
    bb
    نوشته
    437
    سپاسگزاری شده
    128
    سپاسگزاری کرده
    200
    نقل قول نوشته اصلی توسط Sinozit نمایش پست ها
    واقعاً متوجه نشدید یا .......... ؟
    چی بگم !!!



کلمات کلیدی در جستجوها:

موارد امنیتی در یک شبکه

موارد امنیتی در شبکه

موارد امنیتی لینوکس

موارد امنيت شبكه

موارد امنیتی در MCITP

موارد امنيت در شبكه

موارد امنیتی ویندوز در شبکه

باکدام سرور نود32آپدیت میشه

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •