Forum

Bildirimler
Hepsini Temizle

Sunucu koruma

6 Yazılar
4 Üyeler
0 Reactions
1,284 Görüntüleme
(@mehmetergun)
Gönderiler: 204
Reputable Member
Konu başlatıcı
 

Sunucularda antivirüs yüklü olmakla birlikte iç ağla sunucular arasına antivirüs ve güvenlik için nasıl bir yöntem uygulamalıyım? Bir firewall mı ya da ne önerirsiniz?

 
Gönderildi : 15/11/2016 18:10

(@ZaferSEN)
Gönderiler: 213
Estimable Member
 

yapınızda firewall varsa, vlanlarınızı firewall üzerinde sonlandırırsanız, lokal networkten server networke erişmek için firewall üzerinden geçeceğiniz için policy yazarak erişilmesini istediğiniz ip ve portları belirtirsiniz, erişilmesini istemediğiniz ip ve portları de deny yapar aynı zamanda bu trafikleri loglama şansınız olur.

 
Gönderildi : 16/11/2016 11:52

(@davuteren)
Gönderiler: 1583
Noble Member
 

Sunucuların olduğu kabloları ayrı bir switch üzerinde toplayarak bu alanda firewall ile VDOM üzerinden IPS/IDS korumasını etkinleştirebilirsiniz.

Eeğer donanımınız destekliyorsa veya web sunucunuz var ise WAF cihazı konumlandırılabilinir.

Local ağ üzerinden sunuculara erişim olmayacaksa bu sunuculara local ağdan erişimi firewall üzerinden kesebilirsiniz.

Sunucular üzerindeki yazılımsal firewall'ı etkinleştirebilirsiniz. şimdilik aklıma gelenler bunlar

 
Gönderildi : 16/11/2016 11:57

(@mehmetergun)
Gönderiler: 204
Reputable Member
Konu başlatıcı
 

Elimdeki Fortigate'lerden birini transparent modea alsam ya da 5.4 fw'de portların ikisini virtual wire pair olarak konfigüre etsem, sunucuların bulunduğu lokasyonda "mpls routerla" sunucuların arasına koysam diyorum...  Ne dersiniz? Sunucuları bir veri merkezinde tutuyoruz. 

 
Gönderildi : 16/11/2016 18:40

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

forti local int. haricinde bir fiziksel port üzerinde mpls tarafını sonlandırın.

ilgili policy route'u tanımlayıp, erişimi test edin.

devamında port/protokol/user seviyesinde erişim haklarını düzenleyerek, güvenliği sağlamanız mümkün.

ayrıca ilgili int. üzerinde av/ips tarafını çalıştırmanızıda öneririm.

tabi kaynak tüketiminiz artacağından, forti limitlerini kontrol etmenizde fayda var.

 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 16/11/2016 20:17

(@mehmetergun)
Gönderiler: 204
Reputable Member
Konu başlatıcı
 

Teşekkürler.

 
Gönderildi : 17/11/2016 12:38

Paylaş: