[Internet] in klein bedrijfsnetwerk, de beveiliging...

Pagina: 1
Acties:

  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Af en toe verricht ik wat werkzaamheden voor een klein bedrijf met 4 werkplekken (Windows XP en nog een aantal NT machines). Nu wil de eigenaar een adsl abbonnement afsluiten en heeft hij mij gevraagd of dit in het netwerk kan zodat elke werkplek op internet kan.

Voorzichtig als ik ben heb ik hem geadviseerd om op 1 aparte werkplek te internetten en mail op te halen zoals ze dat nu al doen via een inbelverbinding. Door in die pc twee netwerkkaarten te zetten kunnen ze evt. toch bestanden vanaf die pc in het netwerk zetten en andersom.

Nu weet ik dat de adsl-routers tegenwoordig behoorlijk wat firewall functionaliteit hebben, maar m.i. loop je altijd een risico. Is mijn advies juist geweest of zie ik teveel beren op de weg ???

Donec eris felix, multos numerabis amicos


  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 18:18
al die firewallfunctionaliteit waar je het over hebt, is van buiten naar binnen. Het beschermt je allerminst tegen de stommiteit van een gebruiker.

ach...in een volgend leven lach je er om!


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:57

Jazzy

Moderator SSC/PB

Moooooh!

Ik denk dat je advies een beetje overdreven is, voor de meeste kleine bedrijven is dit niet nodig. Bovendien spreekt de opdrachtgever een duidelijke wens uit, namelijk elke werkplek moet internet hebben.

Een standaard routertje heeft al een prima firewall en het gebruik van NAT geeft nog een extra barriere. Zou geen probleem hoeven zijn.

Als extra beveiliging gewenst is dan kun je een mini-firewall als de Cisco PIX 501 gebruiken. Zorg in ieder geval dat ieder werkstation optimaal beveiligd is tegen virussen en gebruik op de werkplekken een personal firewall.

Succes.

Exchange en Office 365 specialist. Mijn blog.


  • Wimlem
  • Registratie: April 2000
  • Laatst online: 16:30
Ik zou de firewallfunctie van de router gebruiken. Verder overal een virusscanner en klaar ben je ...

SolarEdge 7k met 8070wp (oost/west) - SolarEdge / Atlantic 270l / LG HU071.U43 + HN1616.nk3 warmtepomp / HikVision leverancier


  • lier
  • Registratie: Januari 2004
  • Laatst online: 23:07

lier

MikroTik nerd

Jazzy schreef op dinsdag 11 januari 2005 @ 08:04:
Ik denk dat je advies een beetje overdreven is, voor de meeste kleine bedrijven is dit niet nodig. Bovendien spreekt de opdrachtgever een duidelijke wens uit, namelijk elke werkplek moet internet hebben.

Een standaard routertje heeft al een prima firewall en het gebruik van NAT geeft nog een extra barriere. Zou geen probleem hoeven zijn.

Als extra beveiliging gewenst is dan kun je een mini-firewall als de Cisco PIX 501 gebruiken. Zorg in ieder geval dat ieder werkstation optimaal beveiligd is tegen virussen en gebruik op de werkplekken een personal firewall.

Succes.
Helemaal mee eens.

Misschien is het daarnaast nog verstandig om een upgrade van de NT machines voor te stellen (eventueel ook een upgrade van de hardware).

Eerst het probleem, dan de oplossing


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Ok, duidelijk. Ik zie het als volgt, met die pc moeten zij hun geld verdienen. Het gaat om een achitectenbureau, op die pc's staat een CAD programma. Als dat niet werkt hebben ze een probleem, daarbij zijn ze voor de ondersteuning aangewezen op de lokale pc-boer en op mij als ik tijd heb. Vandaar mijn advies, ik heb ook gezegd dat ik het wel wil implementeren in het netwerk maar dat ik niet garant sta voor de beveiliging.

Want als er straks iets misgaat, bij wie komen ze dan ? ;)

edit:

Een upgrade van de hardware en het OS is voorlopig nog niet aan de orde heb ik begrepen..

[ Voor 11% gewijzigd door seq_uence op 11-01-2005 08:52 ]

Donec eris felix, multos numerabis amicos


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:57

Jazzy

Moderator SSC/PB

Moooooh!

seq_uence schreef op dinsdag 11 januari 2005 @ 08:50:
Vandaar mijn advies, ik heb ook gezegd dat ik het wel wil implementeren in het netwerk maar dat ik niet garant sta voor de beveiliging.
Ik denk dat je het wat anders bedoelt dan je het schrijft maar zo lijkt het net alsof je niets aan de beveiliging wilt doen.

Mijn advies: wijs de opdrachtgever op de risico's (duidelijk maar zonder te overdrijven) en geef hem aan welke aanvullende maatregelen getroffen moeten worden om de veiligheid optimaal te krijgen.

Denk daarbij aan antivirusbeveiliging, personal firewall op de werkplek, automatische updates die aanstaan en installatie van SP2 op de XP stations. Als je verstandig bent dan wijs je ook op de kwetsbaarheid van de NT stations met het advies NT te vervangen door Windows XP SP2. Vervolgens is de keuze aan de opdrachtgever of hij je adviezen ter harte neemt.

Als er nu later een keer stront aan de knikker is dan komen ze inderdaad bij jou terecht, maar dat is geen probleem want jij fixt het en schrijft netjes je uurtjes. :)

Werkplekken zonder internet zijn niet echt meer van deze tijd, ook CAD tekenaars moeten informatie opzoeken en dergelijke.

Exchange en Office 365 specialist. Mijn blog.


  • jeanj
  • Registratie: Augustus 2002
  • Niet online

jeanj

F5 keeps me alive

(ik was ook bezig te tikken)
Maak de opdrachtgever dus duidelijk wat de gevaren kunnen zijn.
1. NT wordt niet meer ondersteunt door MS, dus geen security patches
2. Windows platform is #1 doelwit voor hackers en virussen
3. Jij kunt alleen bescherming bieden dmv een firewall op/bij modem: bescherming tegen aanvallen van buiten
4. Jij bent niet verantwoordelijk voor wat werknemers doen bv virusscanner uit zetten, kazaa installeren, spyware of trojans installeren.
5. Je zou natuurlijk ook alleen email op de werkplek kunnen aanbieden, en dan surfen vanaf een apparte computer.

Je kunt NOOIT een 100% beveiliging garanderen.

Verder zou ik natuurlijk proberen de machines zo in te richten dat je makkelijk een image met os en software terug kunt zetten van die machine. De data wordt naturrlijk al gebackuped ????
seq_uence schreef op dinsdag 11 januari 2005 @ 08:50:
...
Want als er straks iets misgaat, bij wie komen ze dan ? ;)
...
Dat heet uurtje factuurtje .....

Ik zou het volgende doen
Stel je hebt normaal voor ca 4 uur werk in de maand, 50 euro per uur (ik noem wat). Je spreekt een abo prijs af van ca 200 euro, waarbij de opdrachtgever recht heeft op max 5 uur support. De opdrachtgever betaald niet voor 5 uur werk, de opdrachtgever betaald voor 5 uur beschikbaarheid per maand. Alles daarboven op kost gewoon extra, tegen je uurtarief. De 200 euro is voor jou gegarandeerd inkomsten, de opdrachtgever weet zeker dat hij een beroep op je kan doen.

Maak ook afspraken over response tijden, solution tijden (mmm... SLA?)

Everything is better with Bluetooth


  • BoutWout
  • Registratie: Mei 2000
  • Laatst online: 06-05 10:47
Uurtje factuurtje doe ik ook. Werkt prima.
Als de opdrachtgever maar duidelijk in beeld heeft wat hij wil, wat jij wil en wat je kan bieden.

Firewall van router + ontnemen van de gebruikers van admin rechten zodat ze ook niet alles maar kunnen installeren is meestal voldoende.
Verder natuurlijk een goede virusscanner en alle windows updates. Dus NT4 geen internet en XP machines wel.
Moet je kijken hoe snel de werknemers de baas gaan overtuigen van XP machines en krijg jij je geld om te upgraden.

Mail server erbij, thuiswerkplekken, VPN, POP3 en zo kan je daar heel wat uren gaan besteden :-)

Red een boom, eet een bever


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Tja zo werkt dat niet in dit geval, om het even duidelijker te maken, dat bedrijf is van een kameraad van me. Dus uurtje factuurtje is niet van toepassing, maar het kan natuurlijk ook niet zo zijn dat ik tientallen uren in zijn automatisering steek voor noppes. Hij heeft een compagnon in dat bedrijf die daar ook van profiteert..maar goed dat is een ander verhaal en dus offtopic.

edit:

Om nog even verder offtopic te gaan, ook al zou ik die uren erin willen steken, ik heb er gewoon de tijd niet voor. Ik werk fulltime en heb een gezin die me ook wel eens willen zien. ;)

[ Voor 22% gewijzigd door seq_uence op 11-01-2005 09:45 ]

Donec eris felix, multos numerabis amicos

Pagina: 1