چند سوال ابتدایی در مورد امنیت در شبکه
چند تا سیستم داشتم که قرار است تمام آن ها با یک دی لینک DGS-1008A 8-Port به یکدیگر متصل شوند. با توجه به اینکه خودم تجربه کافی ندارم در این زمینه ندارم چند سوال داشتم.
1- از بین 6 تا pc یکی از آن ها به اینترنت داخلی (فقط سایت داخلی باز می شوند) متصل است و بقیه مربوط به قسمت های مختلف می شود. حالا با توجه به اینکه اطلاعات 5 تا سیستم ها مهم هستند ولی از طرفی لازم است برای یکسری تبادل اطلاعات به pc که به اینترنت وصل است متصل شوند(جابه جایی فایل ورد و عکس و ...) شما چه راه حلی برای امنیت پیشنهاد می دهید که این تبادل ها کاملا کنترل شده باشد؟ نرم افزاری در این زمینه وجود دارد؟
2- آنتی ویروس خوب که حتما قابلیت آپدیت آفلاین را داشته باشد برای چند سیستم که شبکه هستند چی پیشنهاد می دهید؟ آیا وقتی اپدیت بر روی سیستم اصلی اعمال شود برای دیگر سیستم ها هم اعمال می شوند؟
البته یک نفر پیشنهاد داد نود32 را نصب کنی و سپس آدرس سرور را به ادرس پوشه ای که تو تمام سیستم ها شبکه شده است تغییر بدهی. آیا شدنی است؟
نکته : ویندوز یکسری سیستم ها سون و بقیه xp است
4 پاسخ
خیلی ممنون ولی پاسخ سوال شماره یک را نگرفتم؛
و edward71 عزیز من خودم نود 9 را دارم و بدون هیچ گونه مشکل با آپدیت آفلاین آن را بروزرسانی می کنم. وبلاگ ونوس بهار (پیشنهادی) و ایران ستاپ برای اپدیت آفلاین راه حل ارائه کرده اند.
درود
آویرا قابلیت آپدیت آفلاین رو داره می تونید از سایتش بگیرید و آپدیتش کنید ! اون قابلیت آپدیت آفلاین نود 32 در ورژن های جدید وجود نداره !
ضمن تایید گفته های دوستمون، اضافه می کنم:
می تونید از نسخه سازمانی آنتی ویروس NOD32 استفاده کنید که این قابلیت رو داره و طبیعتاً قیمتش به نسبت بالا هست
Kaspersky هم نسخه سرور داره (اکثر آنتی ویروس ها نسخه اینترپرایز یا سازمانی دارند)
اگه می خواهید هزینه پرداخت نکنید انتظار زیادی از درست کار کردن آنتی ویروس یا به روز بودنش نداشته باشین
الان آنتی ویروس ها از جمله معدود نرم افزارهایی هستند که مردم کشور با پرداخت هزینه ازشون استفاده می کنند
و به نظر بنده در مقابل هزینه پرداختی کاملاً ارزششو دارن خیالتون دیگه راحت میشه از ویروسی نشدن سیستم و عواقبش...
در این انجمن راهکارهای دور زدن لایسنس نرم افزارها معرفی نمیشه از قوانین اصلی انجمن هست
و پاسخ سوال اولتون: وقتی آنتی ویروس های شما همه Up to Date باشند مشکل امنیتی پیش نمیاد، معمولاً در ایران از سرویس ADSL برای دسترسی به اینترنت استفاده میشه، روی مودم های ADSL سرویسی به نام NAT اجرا میشه که از ورود هرگونه درخواست ناخواسته و خودسرانه به داخل شبکه خصوصی جلوگیری می کنه
اگر کسی پای اون کامپیوتری نشینه و به سایت هایی که حاوی بد افزار هستند نره، و باز هم تاکید می کنم، آنتی ویروس همه این سیستم ها آپدیت باشه هیچ گونه خطری شبکه رو از بیرون تحدید نمی کنه
میمونه امنیت در داخل، که اون هم با تنظیم صحیح Firewall ازش محافظت کامل خواهد شد
باید بدونید چه سرویس هایی در شبکه داخلی اجرا میشه و در فایروال به اون سرویس ها (با Port های مربوطه) اجازه فعالیت بدید، فایروال از ورود هرگونه بسته ای بجز بسته هایی که شما اجازه دادید، جلوگیری خواهد کرد.
موفق باشید.