نوشته اصلی توسط
ICT-M
خواهش می کنم برادر من
خب حالت اول اینه که برا امنیت شبکه تون به صورت لایه ای تصمیم بگیرید و برنامه ریزی کنید ، که البته دوستان توی همین فروم هم زیاد بهش اشاره کردن و منم تا اونجایی که ازشون یاد گرفتم رو بازنویسی میکنم و امیدوارم مطلبی که می خواهید رو ازش برداشت کنید .
خب اول از امنیت فیزیکی شروع کن ! مثلا چرا توی یه راه رو یا چه میدونم جاهایی که نیاز نیست مثلا سوکت شبکه باشه ، بعدش یکم بیا بالاتر و برو صراغ Port Guard مثلا هر پورت رو برای یک مک خاص یا دوتا مک ببند یا اینکه برای مک هایی که اکسز به شبکه تون می تونن داشته باشن یه Radius راه اندازی کن کاربر که به شبکه متصل کنه دیوایسش رو ، طبق پالیسی شما بهش اجازه یا عدم اجازه میده و از این لایه بگذریم بیایم صراغ Isolate کردن کاربران (دوست من این مطالب هرکدومشون چندین صفحه User Manual دارن که اگر براتون نامفهوم بود می تونید به گوگل مراجعه کنید) و بعدش ..... تا نهایت برسید به لایه Application که می تونید با برنامه هایی شبیه ISA,TMG سرور هایی شبیه IPFire و ... جهت جلوگیری غیر مجاز به منابع خودتون جلوگیری کنید.
و اما بک آپ گیری !
خب نرم افزار های ایرانی هم در این زمینه فراوانند که Server آنها در یک Location نصب گردیده و Agent های اون هم روی تک تک سیستم هایی که قراره ازشون بک آپ گرفته شود نصب میشود و بدین ترتیب به صورت Periodically از اطلاعات شما بک آپ گرفته میشود و با توجه به اینکه Database های SQL وقتی که In use یا Attache شده باشند ، حالت معمولی نمیشه از آنها بک آپ گرفت و بدین دلیل نرم افزار بک آپ که تهیه می کنید حتما "قابلیت بک آپ گیری از Database " توی Features های آن قید شده باشد.
خب این از روش بک آپ گیری . که البته این یکی از روش ها بود.