Zapisz się

Zaloguj

Zapomniałem hasło

Zgubiłeś hasło? Proszę podać swój adres e-mail. Otrzymasz e-mailem link i utworzysz nowe hasło.

Musisz się zalogować, aby zadać pytanie.

exodus

Sierżant DNSów
  1. Od ładnych paru lat korzystamy z rozwiązań Eseta - w jednostkach, gdzie mamy UTMy na brzegu sieci z antywirusa, w miejscach, gdzie UTM nie ma - z pakietu internet security. W tym roku rozszerzamy dodatkowo o funkcję sandboxa w chmurze (niepamiętam nazwy tego rozwiązania)

  2. Nawet tanie urządzenia sieciowe mają możliwości postawienia L2TP. Najprostszy sposób to  uruchomienie serwera L2TP i stworzenie użytkowników imiennych dla osób, które muszą łączyć się zdalnie - do tego klucz współdzielony i hasło indywidualne albo certyfikat. Zależnie od liczby userów do uruchomieniCzytaj całość

  3. Wg producentów UPS akumulatory utrzymują parametry najdłużej jeśli są użytkowane w temp poniżej 25 C. W naszych serwerowniach (4szt) utrzymujemy temp na poziomie 20-22C zależnie od warunków zewnętrznych. Przy przekroczeniu 26C na którejś z czujek rozmieszczonych w kilku miejscach każdej serwerowni oCzytaj całość

  4. Blokujemy wszystko co nie jest konieczne. W mikrotiku jak wyżej  - reguły accept, reszta drop, w UTMie kilka polityk z różnymi podwyższonymi  uprawnieniami i przypisane do nich MACi, reszta do ogólnej mocno restrykcyjnej polityki.

  5. Może nie narzędzie, ale podpowiedź jak sprawdzić, czy nasza lista jest aktualna  - zawsze można zapytać firmowego IODa, bo prowadzi ewidencje upoważnień do przetwarzania danych zarówno papierowych jak i w formacie cyfrowym. (wiem, bo jestem ;) ) Dobrze prowadzona taka ewidencja powinna zawierać daneCzytaj całość

  6. U mnie zmiana co 30 dni, pamięć 5 ostatnich haseł, 8 znaków, małe, duże, cyfry i specjalne wymagane. Chociaż po ostatnich próbach łamania różnych haseł na AWS przez najmocniejsze możliwe do wykupienia maszyny wychodzi, że bezpieczne jest dopiero od 10 znaków.

Władcy Sieci