Krzysztof
K.
Administrator
systemów IT i sieci
- otwarty na
propozycje...
Temat: Jak stworzyć i zabezpieczyć dane w firmie - Zagadnienia...
WitamZastanawiam się jak podwyższyć bezpieczeństwo komputera przed kradzieżą danych z internetu. Najlepiej komputer odciąć od internetu, wyłączyć USB i wiele innych rzeczy. Skupmy się na internecie i ochronie serwera przed atakiem z internetu (z wykorzystaniem stacji roboczej w sieci firmowej) i zainfekowanym komputerem.
Niestety, nie które osoby muszą mieć jednocześnie dostęp do internetu i bazy danych, serwera plików (która muszą być chronione).
Chcę zezwolić dwóm programom dostępu do internetu - Firefox i programie pocztowym.
Uchronić przed przypadkiem, gdyby zostanie uruchomiona aplikacja, która potrafi sama łączyć się z internetem i przekazywać dane (np. przez port 80 lub 443)
Można by ustawić w Windows firewall (ustawić dostęp na wybraną aplikacje) ale jakoś nie ciągnie mnie to i szukam dalej.
Można by zastosować osobne VLAN - LAN (bez Internetu) i Internet. Logować się do odpowiedniej sieci w zależności co się potrzebuje ale uniemożliwiając jednocześnie pracy w sieci i internecie (wybór jedno albo drugie).
Proxy?
Zastanawiałem się nad takim wariantem (Sandbox dla internetu). Stworzyć RemoteApp usług terminalowych w systemie Windows Server w której by użytkownik poprzez tę usługę uruchamiał Firefox i Outlook. Komputer użytkownika był by całkowicie odcięty od internetu.
Jak wy rozwiązujecie albo może znacie jakieś ciekawe materiały z przykładami jak zostało to rozwiązane w sieciach, gdzie istotne jest ochrona danych ale jest też możliwość skorzystania z internetu.