Indice   FAQ  
Iscriviti  Login
Indice Networking & Software di geolocalizzazione Reti LAN

Consiglio rete aziendale

Argomenti basati sulle reti &........problemi a riguardo

Consiglio rete aziendale

Messaggioda tecno2018 » lun 19 feb 2018, 19:25

Ciao ragazzi, dovremmo sistemare la rete aziendale:
abbiamo una rete interna (non connessa ad internet) dove ci sono:
un pc per la contabilità non connesso ad internet per ovvi motivi di privacy/sicurezza
impianto di videosorveglianza ip
1 stampante

l'altra rete che naviga su internet è formata da:
3 pc collegati tramite cavo
3-4 dispositivi mobili collegati in wifi
1 plotter
1 fotocopiatore

Vorrei mettere 1 NAS per bakuppare il pc della contabilità e per bakuppare i pc di tutte e due le reti, per essere coperti in caso di infezione da virus e/o ramsoware/cryptoloker

Avrei l'esigenza che i computer della rete connessa ad internet accedessero al nas, perchè attualmente se si deve inviare una mail, occorre mettere il file su una penna usb e collegarla ad 1 dei pc della rete che si connette ad internet, ed è un gran casino

come potrei risolvere senza collegare tutto sulla rete che da accesso ad internet?(non mi fido a lasciare i miei dati con la possibilità di essere accessibili da internet)
tecno2018
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 4
Iscritto il: lun 19 feb 2018, 19:13
Uso routerOS dalla Versione: v6.x

Re: Consiglio rete aziendale

Messaggioda TSI-Troccoli » lun 19 feb 2018, 23:14

Con il Mikrotik puoi fare in modo che i pc vedano solo il servizio del nas che ospita i file da visualizzare tutti i giorni, poi su di esso fai delle policy che bloccano l'accesso al volume dedicato ai backup.
Devi solo stare attento a configurare con i massimi requisiti di sicurezza la RB, tieni presente che puoi anche fare regole di accesso temporizzate o su base di chi inizia la connessione per primo ecc.
Avatar utente
TSI-Troccoli
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 184
Iscritto il: dom 20 mar 2016, 21:42
Uso routerOS dalla Versione: v5.x

Re: Consiglio rete aziendale

Messaggioda tecno2018 » mar 20 feb 2018, 1:22

Ma posso mantenere le due reti separate?
tecno2018
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 4
Iscritto il: lun 19 feb 2018, 19:13
Uso routerOS dalla Versione: v6.x

Re: Consiglio rete aziendale

Messaggioda TSI-Troccoli » mar 20 feb 2018, 10:53

Certo, lo puoi fare in diversi modi: o inibendo il traffico tra le vlan oppure se hai switch separati attesti direttamente le 2 subnet sulle interfacce del Mikrotik.
Avatar utente
TSI-Troccoli
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 184
Iscritto il: dom 20 mar 2016, 21:42
Uso routerOS dalla Versione: v5.x

Re: Consiglio rete aziendale

Messaggioda tecno2018 » mar 20 feb 2018, 18:19

ho due switch attualmente, collegandoli tutti e due al mikrotik comunque potrebbe essere soggetto ad attacchi sia il nas che il pc della contabilità
tecno2018
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 4
Iscritto il: lun 19 feb 2018, 19:13
Uso routerOS dalla Versione: v6.x

Re: Consiglio rete aziendale

Messaggioda TSI-Troccoli » gio 22 feb 2018, 18:57

La sicurezza ovviamente è maggiore avendo tutto scollegato da internet ma con i giusti accorgimenti si può raggiungere un ottimo livello, a patto che nessuno riesca a entrare nella tua rete. In quel caso però i cryptolocker non c'entrano.
Avatar utente
TSI-Troccoli
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 184
Iscritto il: dom 20 mar 2016, 21:42
Uso routerOS dalla Versione: v5.x

Re: Consiglio rete aziendale

Messaggioda tecno2018 » gio 22 feb 2018, 21:10

si, so che i cryptolocker lavorano diversamente.
gli attacchi hacker alle reti come vengono eseguiti? cosa fa precisamente uno che vuole entrare in una rete privata?
tecno2018
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 4
Iscritto il: lun 19 feb 2018, 19:13
Uso routerOS dalla Versione: v6.x

Re: Consiglio rete aziendale

Messaggioda TSI-Troccoli » sab 24 feb 2018, 11:56

Si può agire in tante maniere, dall'attacco ai servizi esposti (che si possono nascondere da vpn e port knocking) passando ai virus sui computer, fino all'attacco dalle reti wireless in loco.
In ogni caso, come ti dicevo, basta adottare i giusti accorgimenti per avere un buon grado di sicurezza, ricordando sempre che nemmeno un computer spento e chiuso in una cassaforte è sicuro...
Avatar utente
TSI-Troccoli
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 184
Iscritto il: dom 20 mar 2016, 21:42
Uso routerOS dalla Versione: v5.x



Torna a Reti LAN

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti