Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ
Trang Chủ Giới Thiệu Chương Trình Học Tài Liệu Tin Tức F.A.Q Lịch Khai Giảng Học Phí Việc Làm Liên Hệ

Go Back   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ > MICROSOFT AREA > Implementing Security
Đăng Ký Thành Viên Thành Viên Lịch Ðánh Dấu Ðã Ðọc

Implementing Security Các giải pháp bảo mật: CA, WSUS, ...
Người Quản Trị : Nguyễn Hồ Phi Long

Vui lòng gõ từ khóa liên quan đến vấn đề bạn quan tâm vào khung dưới , trước khi đặt câu hỏi mới.


Trả lời
 
Ðiều Chỉnh
  #1  
Old 12-04-2012, 23:03
phaiemko123 phaiemko123 vẫn chưa có mặt trong diễn đàn
Mới Đăng Ký
 
Tham gia ngày: Jan 2010
Tuổi: 21
Bài gởi: 5
Thanks: 0
Thanked 0 Times in 0 Posts
Giúp về bảo mật

hiện tại mình có 1 mô hình như thế này.
-Toàn trường có 2 kết nới Internet có khả năng phòng lỗi.
-Mỗi tòa nhà gồm nhiều phòng, tầng. Mỗi tầng là 1 mạng riêng.
-Toàn trường có hệ thống public severs và mỗi tòa nhà có hệ thống sever riêng của tòa nhà.
-Giảng viê trường đc phép truy nhập từ xa vào hệ thống mạng chính toàn trường và đồng thời đc phép truy nhập từ xa vào hệ thống riêng của tòa nhà ( khu này chỉ được phép truy nhập mạng của tòa nhà đó )
-hệ thống không day phủ toàn trường cơ chế kiểm soát thông tin truy nhập, lưu lượng sử dụng
-mỗi tòa nhà co tối đa 1000 máy mỗi tầng. khu vực tối thiểu 100 máy. tổng số GV + SV là 5000.

vậy cho mình hỏi sơ bộ về chính sác an ninh như thế nào đê đảm bảo an toàn cho mạng
Trả Lời Với Trích Dẫn
Sponsored links
  #2  
Old 08-09-2012, 23:41
kimhien1989 kimhien1989 vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Feb 2009
Tuổi: 24
Bài gởi: 289
Thanks: 19
Thanked 33 Times in 20 Posts
Trích:
Nguyên văn bởi phaiemko123 View Post
hiện tại mình có 1 mô hình như thế này.
-Toàn trường có 2 kết nới Internet có khả năng phòng lỗi.
-Mỗi tòa nhà gồm nhiều phòng, tầng. Mỗi tầng là 1 mạng riêng.
-Toàn trường có hệ thống public severs và mỗi tòa nhà có hệ thống sever riêng của tòa nhà.
-Giảng viê trường đc phép truy nhập từ xa vào hệ thống mạng chính toàn trường và đồng thời đc phép truy nhập từ xa vào hệ thống riêng của tòa nhà ( khu này chỉ được phép truy nhập mạng của tòa nhà đó )
-hệ thống không day phủ toàn trường cơ chế kiểm soát thông tin truy nhập, lưu lượng sử dụng
-mỗi tòa nhà co tối đa 1000 máy mỗi tầng. khu vực tối thiểu 100 máy. tổng số GV + SV là 5000.

vậy cho mình hỏi sơ bộ về chính sác an ninh như thế nào đê đảm bảo an toàn cho mạng
Với mô hình này thì câu hỏi của bạn hơi chung chung quá nhưng mình xin đưa ra giải pháp và ý kiến như sau:
Trường hợp này cần xem xét bảo mật trên 3 yếu tố đó là: Network infrastructure security; Services and applications security; Human policies security.

1. Network infrastructure security:
+ Có 2 firewall chặn 2 đường ra Internet, nếu có điều kiện thì thêm 2 con IPS/IDS tại mỗi đường.
+ Trên các router đấu nối giữa các phòng ban phải có các ACL để giới hạn truy cập cho phù hợp.
+ Các server nên đưa vào một vùng mạng DMZ riêng biệt (theo từng tòa nhà hoặc theo toàn trường)
+ Chia VLAN cho từng toàn nhà hoặc phòng
+ Trên các SW thì dựa vào các dịch vụ mà cấu hình một số tính năng bảo mật thêm vào như: DHCP snooping, Dynamic ARP Inspection, Port-security,...
+ Có thêm một server để giám sát và theo dõi toàn bộ log, activity, performance, ...của cả hệ thống mạng.

2. Services and Applications Security:
+ Đưa ra danh sách các dịch vụ hoặc ứng dụng nào nên được chạy trên hệ thống (web, mail, dns, dhcp,...).
+ Dựa vào danh sách các dịch vụ trên mà cấu hình filter trên firewall cho hợp lý. (Block các dịch vụ/port ko cần thiết)


3. Human policy security
+ Cấp quyền quản trị các server theo đúng chức năng.
+ Cấp quyền cho những user truy cập từ xa vào mạng như VPN, Remote desktop theo đúng chức năng.
+ Ai được quyền vào phòng server, ai được dịch chuyển thiết bị, ai được ngắt kết nối trực tiếp trên thiết bị, ai được cấu hình và chỉnh sửa cấu hình trên thiết bị,....
+ Và một vài chính sách con người khác nữa, tùy theo nhu cầu của cty bạn.
Trả Lời Với Trích Dẫn
Những người sau đây đã gửi lời cảm ơn kimhien1989 vì bài viết hữu ích này:
  #3  
Old 09-09-2012, 14:54
it201091 it201091 vẫn chưa có mặt trong diễn đàn
Mới Đăng Ký
 
Tham gia ngày: Nov 2011
Tuổi: 21
Bài gởi: 9
Thanks: 1
Thanked 0 Times in 0 Posts
Trích:
Nguyên văn bởi kimhien1989 View Post
Với mô hình này thì câu hỏi của bạn hơi chung chung quá nhưng mình xin đưa ra giải pháp và ý kiến như sau:
Trường hợp này cần xem xét bảo mật trên 3 yếu tố đó là: Network infrastructure security; Services and applications security; Human policies security.

1. Network infrastructure security:
+ Có 2 firewall chặn 2 đường ra Internet, nếu có điều kiện thì thêm 2 con IPS/IDS tại mỗi đường.
+ Trên các router đấu nối giữa các phòng ban phải có các ACL để giới hạn truy cập cho phù hợp.
+ Các server nên đưa vào một vùng mạng DMZ riêng biệt (theo từng tòa nhà hoặc theo toàn trường)
+ Chia VLAN cho từng toàn nhà hoặc phòng
+ Trên các SW thì dựa vào các dịch vụ mà cấu hình một số tính năng bảo mật thêm vào như: DHCP snooping, Dynamic ARP Inspection, Port-security,...
+ Có thêm một server để giám sát và theo dõi toàn bộ log, activity, performance, ...của cả hệ thống mạng.


+ Và một vài chính sách con người khác nữa, tùy theo nhu cầu của cty bạn.
Cho mình hỏi bạn có biết các công nghệ bảo mật hạ tầng mạng là các công nghệ gì ko...bạn có tài liệu về nó thì share cho mình với
Trả Lời Với Trích Dẫn
Sponsored links
Trả lời

Bookmarks

Ðiều Chỉnh

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt

Chuyển đến

Similar Threads
Ðề tài Người Gởi Chuyên mục Trả lời Bài mới gởi
Giúp về tài liệu bảo mật web PHP binhdinh Web Applications 5 08-03-2013 10:00
[Help] Mong được sự giúp đỡ của các thầy cũng như các anh chị và các bạn về 2 đề MCSA tuannguyen_1908 Network Infrastructure 11 18-02-2013 15:15
[Help] Giúp mình về vấn đề bảo mật dữ liệu công ty boybuon0406 Implementing Security 5 21-09-2012 09:59
[Ask] cần giúp đỡ về tường lửa và bảo mật trong phòng Net ttx107 Quản Lý Phòng Internet - Games 2 05-10-2011 22:15
Kaspersky Anti-Virus & Internet Security 2010 9.0.0.736 (Phiên bản Tiếng Việt) xuanthucithai Softwares - Tools 2 19-02-2011 14:36



Múi giờ GMT +7. Hiện tại là 22:03
Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Ad Management by RedTyger