Netwerk beveiligen Zakelijk gebruik

Pagina: 1
Acties:

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 27-11 18:51

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Beste mede-tweakers,

Graag zou ik willen weten of het huidige systeem/netwerk goed beveiligd is, of dat er ruimte is voor verbetering.

Wat draait er:
+ ESXi server met daarop (ieder op een eigen virtuele server)
- M0n0wall
- Ubuntu server voor hosten eigen website en redirecten poort 80
- Boekhouding
- file transfer
- spam collector

+ Windows server
- IIS7 voor webmail, SSL redirects, Agenda enz.
- Exchange
- Active Domain enz.

+ Windows server
- Productstream server enz.


Hoe zit dat in elkaar nu:
Glasvezel -> M0n0wall (SSL) -> Webserver (SSL) + Filetransfer(SSL) + Windows servers(SSL) + PC's -> M0n0wall -> Boekhouding
en
UPC -> M0n0wall -> Windows server exchange ->M0n0wall ->Boekhouding


Kan dit beter, of is dit goed?
Uiteraard is alles up-to-date.

Zat zelf er aan te denken om tussen de M0n0wall en de rest eerst nog een VM met SNORT te draaien.
En het verkeer van de PC's naar de Exchange enz. ook via SSL te laten verlopen.

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


  • Miyamoto
  • Registratie: Februari 2009
  • Laatst online: 22:30
Staat en valt met de configuratie van je firewall en password policy.

Je vraag is iets te breed. Waar wil je specifiek tegen beveiligen? Als het tegen brand is, is er zeker ruimte voor verbetering ;)

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 29-11 21:22
werken medewerkers ook vanuit huis of dynamische plekken?

Je kunt via de firewall rules namelijk op externe ipadressen filteren,

ik gebuik dit bijvoorbeeld voor voip, zo heb ik mijn sip providers daarin met een specifieke poortrange, en nog een aantal ipadressen waar ik regelmatig op de wifi zit.

zo creeer je dus een extra filtering

Voip enthousiastelling, Liever een kabel dan wifi


  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 27-11 18:51

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Miyamoto schreef op woensdag 19 februari 2014 @ 13:02:
Staat en valt met de configuratie van je firewall en password policy.

Je vraag is iets te breed. Waar wil je specifiek tegen beveiligen? Als het tegen brand is, is er zeker ruimte voor verbetering ;)
Ik wil het vooral beveiligen tegen hacks ed.
Zo danig dus, dat mensen van buitenaf die niets te zoeken hebben in ons systeem, er ook niet kunnen komen.
Firewall neer halen, CGI hacks, sql injecties, enz.

Password policy is op dit moment niet geweldig, hier wil ik sowieso verbetering in aanbrengen.
Zijn hier gratis(open source) self password reset tools voor die goed en betrouwbaar zijn? of kom je op betaalde versie uit daarvoor?
PWM van google bijvoorbeeld?

Firewall staat heel erg ingesteld op block alles, behalve X, Y, Z, enz.
shure-fan schreef op woensdag 19 februari 2014 @ 13:10:
werken medewerkers ook vanuit huis of dynamische plekken?

Je kunt via de firewall rules namelijk op externe ipadressen filteren,

ik gebuik dit bijvoorbeeld voor voip, zo heb ik mijn sip providers daarin met een specifieke poortrange, en nog een aantal ipadressen waar ik regelmatig op de wifi zit.

zo creeer je dus een extra filtering
Er wordt zowel via VPN als via RDP gecommuniceerd van buitenaf.
Europa, China, Rusland ed zijn die locaties waar werknemers komen/zijn en dus verbinding moeten kunnen hebben met exchange, de bestanden en de urenregistratie.

[ Voor 4% gewijzigd door HellStorm666 op 19-02-2014 15:49 ]

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1