<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как защитить серверную подсеть</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22843.html</link>
    <description>нужно защитить серверную подсеть от взлома, несанкционированного доступа и тп. &lt;br&gt;конешно не зная пароль админа, мало куда есть доступ но все же, от вирусов и прочего. &lt;br&gt;есть возможность повесить access-list ограничив доступ по портам и протоколам, &lt;br&gt;нужно будет открывать порты и протоколы для авторизации в домене, для всех приложений и т.п. &lt;br&gt;хотел бы услышать как организована защита у других, сравить, сделать вывод и потом уже настраивать. &lt;br&gt;Либо посоветуйте как лучше сделать. Планирую сделать access-list на эту подсеть, есть ли другие варианты? &lt;br&gt;на комутаторе 3750 подсети&lt;br&gt;</description>

<item>
    <title>как защитить серверную подсеть (Aleks305)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22843.html#3</link>
    <pubDate>Wed, 06 Jul 2011 19:43:06 GMT</pubDate>
    <description>&amp;gt; Нанять админа, Кэп.&lt;br&gt;&lt;br&gt;я бы поставил файрвол небольшой между серверным сегментом и пользовательским, ну и интернетом, плюс встроенные механизмы безопасности ОС, плюс обновления периодические в соответствии с рекомендациями производителей ПО и ОС, плюс антивирус, плюс периодический анализ сканерами уязвимостями Xspider или Nessus... и будет вам счастье.&lt;br&gt;</description>
</item>

<item>
    <title>как защитить серверную подсеть (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22843.html#2</link>
    <pubDate>Wed, 06 Jul 2011 18:58:44 GMT</pubDate>
    <description>Нанять админа, Кэп.&lt;br&gt;</description>
</item>

<item>
    <title>как защитить серверную подсеть (Merridius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22843.html#1</link>
    <pubDate>Wed, 06 Jul 2011 12:18:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; конешно не зная пароль админа, мало куда есть доступ но все же, &lt;br&gt;&amp;gt; от вирусов и прочего.&lt;br&gt;&amp;gt; есть возможность повесить access-list ограничив доступ по портам и протоколам, &lt;br&gt;&amp;gt; нужно будет открывать порты и протоколы для авторизации в домене, для всех &lt;br&gt;&amp;gt; приложений и т.п.&lt;br&gt;&amp;gt; хотел бы услышать как организована защита у других, сравить, сделать вывод и &lt;br&gt;&amp;gt; потом уже настраивать.&lt;br&gt;&amp;gt; Либо посоветуйте как лучше сделать. Планирую сделать access-list на эту подсеть, есть &lt;br&gt;&amp;gt; ли другие варианты?&lt;br&gt;&amp;gt; на комутаторе 3750 подсети &lt;br&gt;&lt;br&gt;Вообще много от чего зависит выбор защиты.&lt;br&gt;Вам сначала нужно определиться что и от чего хотите защищать, далее если требуется изменить топологию и закупить необходимое оборудование.&lt;br&gt;Самый простой вариант для вас - это ,как вы уже сказали, выделить сервера в отдельный VLAN и применить на SVI ACL. Но в таком варианте вы лишаетесь всех прелестей настоящего фаерволла, таких как SPI, DPI, URL filtering, IPS, защиты от DoS. Так что выбирайте что вам нужно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
