[請益] 20人網路資安環境規劃

作者: chiachingptt (Ching)   2014-04-28 14:14:22
版上各位先進好:
目前公司有20台電腦環境 (Windows 7 系統)
電腦機型均為 Asus AIO ET2013IUKI
使用中華電信 100M/100M 網路
公司內部均為區域網路,無加入網域控管。
單機個人使用。
由於小弟不是MIS,僅對於電腦知識略懂。
所以被老闆抓去詢問要求規劃。
老闆需求達到的功能:
1.控管 Skype (限制使用)
2.User電腦端文件檔案強制備份
不知道是否除了加入網域還有沒有簡易辦法
可以在區域網路下使用硬體或軟體控管
人員隨意發送資料檔案。
如果有廠商有方案建議,也可私信到我的信箱
謝謝!
作者: asdfghjklasd (好累的大一生活)   2014-04-28 14:22:00
UTM+AD+NAS
作者: lspci (awk sed echo)   2014-04-28 15:03:00
說你都不會 不然你會有做不完的事 良心建議不管什麼系統 不是建了就沒事 天天要維運的 想清楚點
作者: loveshe31017 (@@~)   2014-04-28 15:18:00
直接找廠商規劃吧...
作者: chiachingptt (Ching)   2014-04-28 15:37:00
謝謝 asdfghjklasd 大,很精闢的建議。謝謝,lspci 大,我也是盡量不想碰。因為碰了沒完沒了請問一下 loveshe31017 大有無建議的廠商願意規劃中
作者: justdoitmmo (伊劍)   2014-04-28 16:54:00
你應該先問你老闆願意花多少預算...才開始找廠商..
作者: asdfghjklasd (好累的大一生活)   2014-04-28 16:55:00
記得不要找到二光的廠商就好了.
作者: chiachingptt (Ching)   2014-04-28 17:27:00
請教一下 A大與J大,我們在高雄前鎮區不知是否有廠商因為人數不多可能大型廠商不願意承做我目前找到http://www.ublink.org/ 這間有提供規劃不知道是否有其他版大願意提供廠商信息,再此謝過了
作者: x2006 (?)   2014-04-28 18:24:00
1. http://bbs.sharetech.com.tw/viewtopic.php?t=5972. 目前只想到規定使用者放置的位置, 然後用軟體或指令copy
作者: qmaw (~\^.^/~)   2014-04-28 19:00:00
2.的話也許可以試看看owncloud,不過我覺得不太好用
作者: bmfer (BM)   2014-04-29 10:18:00
ip guard (老闆如果不願意花錢,就直接說你不會。)
作者: f124 (....)   2014-04-29 14:45:00
說你不會
作者: trumpete (流浪)   2014-04-29 15:53:00
如果有加薪 又有新部門能夠兼小主管 這也不錯啊~~
作者: justdoitmmo (伊劍)   2014-04-29 16:20:00
如果沒加薪 又沒新部門不能兼小主管 這就GG了阿~~
作者: gogohc (gogohc)   2014-04-29 19:09:00
不果不想花錢的話用alc deny skype server ip說錯是acl, 如果你家是網管型sw的話, 如果只是台家用ap那就要另外想個方法了, 對啦先問預算多少要做到file blocking就要花比較多錢了, 需要看到L7特徵這樣的fw通常滿貴的你的環境還滿小的才20台電腦, 可以考慮全部用cisco acl做只是維護上你可能會很辛苦而已
作者: asdfghjklasd (好累的大一生活)   2014-04-29 22:24:00
我會建議先測有沒有用再買..
作者: epenpal (.....)   2014-04-30 00:04:00
才20台而已。一台一台限制安裝skype權限+每人申請dropbox
作者: chiachingptt (Ching)   2014-04-30 08:01:00
bmef 大,你說的這套軟體很好,謝謝您。
作者: Weky (Never mind)   2014-04-30 12:23:00
不推ip guard...因為會被痛恨 MIS除了做事也要會做人
作者: chiachingptt (Ching)   2014-04-30 16:00:00
各位先進謝謝你們的建議,已確定用硬體方式來補強目前會使用 MHG750+IDR-800 來做基本防護及IM防護另外在詢問是否有先進推薦檔案即時加密的硬體系統DataSeal Endpoint 中華數位科技的方案不知有無類似
作者: OSDBNetwork (路人甲)   2014-04-30 21:57:00
第1點 是要"限制使用"skype 還是要側錄skype第2點 是要"強制備份"檔案 還是要加密檔案
作者: chiachingptt (Ching)   2014-04-30 22:29:00
謝謝OSD大,1:限制Skype傳檔,文字訊息,但語音不限制2.強制備份似乎有難度,不使用AD網域情況下。所以另一個方式會使用即時加密,外流出去檔案也無用
作者: botnet (天龍人)   2014-05-08 11:55:00
up guard 超好玩的阿

Links booklink

Contact Us: admin [ a t ] ucptt.com