Firewall Önerisi
17
●844
- 05-11-2021, 08:54:34Merhaba arkadaşlar şirket içi mevutta kullanığımız sunucumuz toplam 6-8 kişi kullanıyoruz bu sunucu statik ip ile dışarı açmayı planlıyoruz. Bu sebebten dolayı dışarıdan gelebilecek olan saldırılar icin nasıl bir yol izlememiz gerekli ve bunun icin nasıl bir firewall almamız lazım 2nci el sıfır fark etmez. ek olarak aldığımız ürün icin gerekli kurulumlar konusunda da yardımcı olabilecek arkadaşa ihtiyacımız var. iyi çalışmalar.
- 05-11-2021, 08:59:42Üyeliği durdurulduMerhabateknikplast adlı üyeden alıntı: mesajı görüntüle
Statik ile dışarı açmanızı tavsiye etmem. Fortigate firewall alabilirsiniz. Dışarıdan bağlanacak kullanıcılara firewall üzerinden vpn hesabı oluşturabilir ve erişmek istedikleri yerlere erişim yetkisi ( örnek RDP, FTP portuna veya sunucu ipsine vs) verebilirsiniz. - 05-11-2021, 09:08:26Üyeliği durdurulduMerhaba,teknikplast adlı üyeden alıntı: mesajı görüntüle
Şirket hattınız Metro Ethernet mi ? Eğer dışarıya bir hizmet açacaksanız ISP den Layer 4 DDoS (Volmetrik Saldırı) koruması da almanızı tavsiye ederim. Bunlara ek olarak iç ve dış ağ arasındaki izolasyon için Fortigate UTM kullanabilirsiniz fakat lisans maliyetleri oldukça fazladır. @odeaweb; elinde 2 adet Fortigate olması lazım. Eğer boşta ise teklif alabilirsiniz kendilerinden. - 05-11-2021, 09:13:02Standart 16mbit DSL dışarıdan ofisten 2 personelimiz bağlanacak gerekli dosya işlemlerini sağlayıp sunucudan cıkış yapacak.peganet adlı üyeden alıntı: mesajı görüntüle
- 05-11-2021, 09:20:12Üyeliği durdurulduMerhaba,teknikplast adlı üyeden alıntı: mesajı görüntüle
16Mbps ADSL kullanacaksanız upload hızınız max. 2-3Mbps olur. RDP bağlantısı için çok verimli bir network oluşmaz. Hattınızı en az 35Mbps VDSL2 pakete çıkartırsanız Upload hızınız 6Mbps e çıkabilir tabi alt yapınız bunun için müsait ise. Bunlara ek olarak kullandığınız RDP sunucusuna güncel bir EDR (Endpoint Detection and Response) veya Anti-Virüs yazılımı kullanmanızı tavsiye ederim. Olası bir CryptoLocker vakası olmaması adına sadece Network katmanında değil OS bazında da güvenlik önlemleri alınması gerekiyor. - 05-11-2021, 09:23:59VPN kurulumu olduktan sonra sunucuyu dışarıya açmanıza gerek yok. Kullanıcılar vpn ile bağlantı kurduktan sonra local'de olduğu gibi güvenli şekilde erişim sağlayabilirler. Satın alma ve lisans güncelleme tarafında daha uygun maliyetli bir çözüm arıyorsanız 25 kullanıcılı berqnet 25s tavsiye edebilirim. çalıştığım şirket hatırlayamadığım kadar çok cihaz verdi küçük ölçekleri işletmelere.teknikplast adlı üyeden alıntı: mesajı görüntüle