Výsledky 1 až 14 z 14

Téma: Zabezpeceni komunikace v LAN

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1

    Standardní Re: Zabezpeceni komunikace v LAN

    Predem dekuji vsem za podnetne nazory, momentalne studuji vsechny navrhy, ktere tu padly.

    Se socialnim inzenyrstvym souhlasim, ke vsi smule mi bylo receno, ze do tohodle nemam moc co kecat. Samotna serverovna ma byt hlidana, ovsem to, jak se budou chovat jednotlivi uzivatele uz jde mimo mou osobu. Alespon momentalne. Plne si uvedomuji, ze nejslabsi clanek retezu byva prave urednicek s flashkou, ktery pak do site natahne nejaky balast ci rozmrzela pani, ktera milemu panovi na druhem konci telefonu vykeca prvni, posledni.
    To, ze "hlavouni" se o toto nezajimaji ("Hackeri prece utoci z Internetu, tak kde je problem?") nebo mozna toto slyset nechteji, uz je zase jina pohadka.

    V soucasne situaci to vidim pravdepodobne na certifikaty u jednotlivych stroju v kombinaci s NAP roli na Win2008 a NAC technologie u Cisca. Co jsem tak zbezne koukal, NAP by primo melo spolupracovat s RADIUS serverem.

    P.S. OpenVPN mi bylo zavrhnuto z duvodu, ze je to nejaky pitomy free software od bandy nadsencu, pofiderne spichnuty nekde v garazi. Windows to prece musi umet lepe a aby to bylo opravdu profesionalni, tak tam musi byt vsechno od Microsoftu. Radeji bez komentare.
    Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix

  2. #2
    Senior Member Avatar uživatele HollyG
    Založen
    12.01.2004
    Bydliště
    Praha
    Věk
    39
    Příspěvky
    1 054
    Vliv
    287

    Standardní Re: Zabezpeceni komunikace v LAN

    By me zajimalo od kdy je M$ odbornik na sitove prvky.
    V kazdem pripade dalsi level je cisco, kdyz si ho zaplati, alespon se naucis vice technologii
    Win2k8+NAP+Cisco taky rozjizdime, mozne komplikace muzou byt s jinymi zarizenimi, krasny priklad jsou IP telefony

    Ad socialni inzenyrstvi (moc honosny nazev pro tento pripad rekl bych, to uz jde spise o cileny utok), v kazdem pripade vetsina uniku dat nevznika diky spatnemu technickemu zabezpeceni proti internetu (to byva skoro vzdy alespon dobre, protoze je to nejvic omilane ve vsech medialnich prostredcich apod, vsichni se na to zameruji), ale prave ukradenymi notebooky, vykecanymi hesly, "zapomenutymi" papiry, v dalsi rade prave unikem z vnitrni LAN, resp wifi.
    Naposledy upravil HollyG; 27.02.2009 v 14:28.
    Lidi o mně říkají, že jsem flegmatik. Mně je to ale jedno!
    I'm not arrogant...I'm just better than you!

  3. #3
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Zabezpeceni komunikace v LAN

    Citace Původně odeslal motorolarulez Zobrazit příspěvek
    ...

    P.S. OpenVPN mi bylo zavrhnuto z duvodu, ze je to nejaky pitomy free software od bandy nadsencu, pofiderne spichnuty nekde v garazi. Windows to prece musi umet lepe a aby to bylo opravdu profesionalni, tak tam musi byt vsechno od Microsoftu. Radeji bez komentare.
    Hele to mate FW taky widlowsi ? Jestli jo, tak se tim zbytkem asi ani nezabejvej, usetris spoustu penez ... .

    BTW: Tomu blbovi co o tom rozhoduje by to mel nekdo omlatit o hlavu, protoze jestli je M$ v necem opravdu zoufalstvi, tak je to prave bezpecnost cehokoli.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  4. #4

    Standardní Re: Zabezpeceni komunikace v LAN

    No, cele to bude asi realizovano na Cisco platforme, tudiz firewall asi Cisco PIX.
    Co mam posledni informace, pak by to melo vypadat zhruba tak, ze za paterni konektivitou bude PIX, nasledne W2008 server, za nim bude posazeny Cisco router + FW (Cisco 1841) a nakonec switch taktez od Cisca (Catalyst 2960).

    Btw, rad bych rozdal trochu karmy, ale nejak mi to nefunguje, mohl jsem hodnotit pouze Paola a ostatni pry az potom, co rozhazim karmu zas nekde jinde Mam ale pocit, ze Jezevce, Foxe ani Hollyho karmou zrovna nebombarduji...uvidime, rozhazim par bodiku a zkusim znovu.
    Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix

  5. #5

    Standardní Re: Zabezpeceni komunikace v LAN

    Hlavne si to vsechno nech dat pisemne, zvlaste tu vetu o hackerech z Internetu a nekecani do socialniho inzenyrstvi. BTW jednou jsem presne z tohohle duvodu delal ipsec server + widli l2tp pripojeni a chran buh, jestli to budu muset nekdy delat znova
    Loading signature [ FAILED ]

  6. #6
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    296

    Cool Re: Zabezpeceni komunikace v LAN

    jeste k te zmince o certifikatech, stanice a uzivatel by meli mit svuj vlastni certifikat tzn. machine crt a user crt viz co psal Fox o 802.1x, ale to je asi komplexnejsi nakonfigurovat nez NAC

    PIX tak snad ASA v dnesni dobe ne?

    jinak by melo byt normalni ze vsechny sitovky respektive nevyuzite porty na switchi jsou down, a je vytvorena specialni co ja vim treba kontraktor vlana a pokud jim neches povolit pristup na interni sit ve vetsi pobocce tak pripadne je muzes prohnat greckem pres lanku do netu...

    urcite napis jak se nakonec zadarilo
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  7. #7
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Zabezpeceni komunikace v LAN

    PIX ? To je ta krabka ktera se nam ve firme vali protoze je uplne nanic .
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  8. #8
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    296

    Standardní Re: Zabezpeceni komunikace v LAN

    Citace Původně odeslal Jezevec Zobrazit příspěvek
    PIX ? To je ta krabka ktera se nam ve firme vali protoze je uplne nanic .
    hahaha no po pravde zas tak spatna neni aspon od verze 6.3.5. se to da slusne konfigurovat, sam ho mam doma, ale dnes uz se neprodavaji a snad jsou i out of support nejsem si jisty....
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. LAN - jak zapojit ? jaké věci použít ?
    Založil Atreides v sekci fóra Sítě
    Odpovědí: 140
    Poslední příspěvek: 30.03.2016, 09:04
  2. LAN DATA storage.
    Založil proe v sekci fóra Sítě
    Odpovědí: 15
    Poslední příspěvek: 03.02.2009, 17:36
  3. WIFI a LAN jedna IP.
    Založil chinook v sekci fóra Sítě
    Odpovědí: 3
    Poslední příspěvek: 02.11.2007, 21:42
  4. Odpovědí: 8
    Poslední příspěvek: 10.02.2007, 17:55

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •