Системы безопасности и управления

Домен. Система управления
Что такое домен? Домен это централизованное управление всеми ресурсами Вашей организации, всеми персональными компьютерами, серверами и периферийными устройствами. Домен это комплексный подход к реализации политики безопасности, антивирусной защите, установке и обновлению ПО.
подробнее
 
Антивирусная защита. Система безопасности.
Перед современной антивирусной программой, как правило, ставятся следующие задачи: Надежная антивирусная защита всех компьютеров, серверов и почтовых сообщений в Вашей сети, совместимость со всем программным обеспечением, минимизация сетевого трафика для обновлений клиентов. Всего этого можно достигнуть используя, например
подробнее
 
Резервное копирование. Система безопасности.
Внедрив вышеописанный комплекс, разумеется, придётся серьёзно задуматься о резервном копировании. Предполагается, что у Вас будет, как минимум, два контроллера домена, резервирующие друг друга
подробнее
 
Почта. Система безопасности. Print E-mail
К современной почтовой программе в корпоративной сети, как правило, предъявляются следующие требования: Удобство, защищенность от спама, надежность и дополнительный сервис внутри локальной сети. Всем этим требованиям отвечает Microsoft Exchange Server.

Отличительной особенностью этой системы является то, что большинство стандартного почтового программного обеспечения отлично интегрируется именно в Microsoft Exchange Server. Далее Вы получите систему в которой все почтовые ящики пользователей хранятся на сервере. Из этого вытекают следующие удобства: Если у пользователя выходит из строя локальный диск компьютера он не теряет ничего кроме времени на замену жесткого диска. Любой пользователь может получить доступ к своему почтовому ящику как со своего рабочего места так и с любого рабочего места в Вашей локальной сети (Outlook Web Access). При определенной политике и соответствующих настройках пользователь может получить доступ к своей рабочей почте из любой точки мира с выходом в Интернет. Все пользователи Вашей сети имеют одну общую адресную книгу со всеми внутренними адресами Вашей фирмы. В адресной книге может содержаться так же информация с полным именем пользователя, телефоном, должностью, расположением и т.д.

 

Все пользователи Вашей сети имеют одну общую адресную книгу со всеми внутренними адресами Вашей фирмы.

Так же любой из пользователей может воспользоваться списками рассылки при необходимости послать сообщение нескольким адресатам, причем все эти списки рассылок абсолютно одинаковы для всех пользователей. При необходимости доступ пользователей к некоторым спискам может быть ограничен. Так, например, послать сообщение всем пользователям Вашей сети наверное должны иметь право только начальники отделов. Пользователь увидевший перечень списков рассылки разумеется имеет возможность просмотреть их содержимое чтобы понять подходит ли для его целей данный список:

В журнале угроз Вы сможете увидеть какое действие антивирусная программа смогла выполнить над зараженным файлом.

При разветвленной организационной структуре в Вашей фирме бывает удобней видеть не весь список доступных пользователей, а лишь то подразделение которое Вас интересует. Для этого пользователь выбирает в Источниках адресов только интересующее его подразделение и видит только его членов.

Пользователь выбирает в Источниках адресов только интересующее его подразделение.

Есть и некоторые ограничения: каждый пользователь имеет определенный размер почтового ящика, превысив который он получит сообщение от сервера с указанием на необходимость освободить часть почтового ящика.
Администратор системы так же получает мощные инструменты для администрирования всего комплекса: В свойствах каждого пользователя можно найти следующие возможности: Скрыть/показать пользователя в общей адресной книге, добавить дополнительные email адреса, указать максимальный размер сообщения которое может быть доставлено пользователю, дать доступ к этому почтовому ящику доступ еще кому-нибудь, пересылать или пересылать с копированием всю почту приходящую в данный почтовый ящик на любой другой ящик и т.д.

Администратор системы получает мощные инструменты для администрирования всего комплекса.

Один из главных инструментов администратора это Exchange System Manager. В нем администратор видит заполнение почтовых ящиков пользователей, время последнего входа и выхода пользователя из почтовой программы.

Администратор видит заполнение почтовых ящиков пользователей.

Администратор видит заполнение почтовых ящиков пользователей.

Здесь же администратор может управлять содержимым списков рассылки на основе языка LDAP-запросов. Основная суть такого метода создания списков рассылки и организационных подразделений заключается в том что вся эта информация строится на принадлежности пользователя к группе. Т.е. любой список это всего лишь отображение членов той или иной группы динамически обновляемое при каждом обращении пользователя к адресной книге!
Для большей безопасности внутренней почтовой системы целесообразно использовать шлюзовой почтовый сервер на NIX- системах. Например Postfix. В дополнение Вы получите проверку всех сообщений антивирусной программой на другой платформе, что еще снизит вероятность проникновения вируса в Вашу сеть. Защита почтовой системы от спама производится за счет работы программ динамически обновляющих список нежелательных адресатов. При разной специфике работы Вашей фирмы нежелательные сообщения можно сразу удалять, а можно дать пользователю возможность проанализировать их и удалить.
8. Мониторинг и статистика. Внедрив данный комплекс программных продуктов Вы получите возможность в реальном времени контролировать практически все. Остановимся только на одной из дополнительных возможностей: установив программу Everest на контроллере домена Вы сможете знать о каждом компьютере в сети приблизительно следующую информацию:

[EVEREST Corporate Edition (c) 2003-2005 Lavalys, Inc.]
Версия=EVEREST v2.01.347/ru
Домашняя страница=http://www.lavalys.com/
Тип отчета=Командная строка
Компьютер=ACC2
Генератор=Ivanov-II
Операционная система=Microsoft Windows 2000 Professional 5.0.2195 (Win2000 Retail)
Дата=2005-11-09
Время=10:32

[Суммарная информация]

Компьютер|Тип компьютера=Однопроцессорный компьютер с ACPI
Компьютер|Операционная система=Microsoft Windows 2000 Professional
Компьютер|Пакет обновления ОС=Service Pack 3
Компьютер|Internet Explorer=5.50.4134.0600 (IE 5.5)
Компьютер|DirectX=4.07.00.0700 (DirectX 7.0)
Компьютер|Имя компьютера=ACC2
Компьютер|Имя пользователя=Ivanov-II
Компьютер|SMTP-адрес e-mail= This e-mail address is being protected from spambots. You need JavaScript enabled to view it
Компьютер|Вход в домен=DOMAINNAME
Компьютер|Дата / Время=2005-11-09 / 10:32

Системная плата|Тип ЦП=Intel Celeron, 1800 MHz
Системная плата|Системная плата=Asus P4P800-VM (3 PCI, 1 AGP, 4 DDR DIMM, Audio, Video, LAN)
Системная плата|Чипсет системной платы=Intel Springdale-G i865G
Системная плата|Системная память=246 Мб
Системная плата|Тип BIOS=Asus AMI (12/20/04)
Системная плата|Коммуникационный порт1=Последовательный порт (COM1)
Системная плата|Коммуникационный порт2=Последовательный порт (COM2)

Дисплей|Видеоадаптер1=Intel(R) 82865G Graphics Controller (64 Мб)
Дисплей|3D-акселератор1=Intel Extreme Graphics 2
Дисплей|Монитор1=Samsung SyncMaster 703(M)s/750(M)s/753(M)s/MagicSyncMaster CM173A(M) [17" CRT] (HSBW105299)

Мультимедиа|Звуковой адаптер1=Intel 82801EB ICH5 - AC'97 Audio Controller

Хранение данных|Контроллер IDE1=Intel(R) 82801EB Ultra ATA Storage Controllers
Хранение данных|Флоппи-накопитель1=Дисковод гибких дисков
Хранение данных|Дисковый накопитель1=ST340014A (40 Гб, 7200 RPM, Ultra-ATA/100)
Хранение данных|Статус SMART жестких дисков=Unknown

Разделы|Раздел1=C: (NTFS) 38162 Мб (30601 Мб свободно)

Ввод|Клавиатура1=Стандартная (101/102 клавиши) или клавиатура PS/2 Microsoft Natural
Ввод|Мышь1=Мышь Microsoft PS/2

Сеть|Первичный адрес IP=172.31.5.8
Сеть|Первичный адрес MAC=00-11-2F-B3-11-A4
Сеть|Сетевой адаптер1=Intel(R) PRO/100 VE Network Connection (172.31.5.8)
Сеть|Модем1=Courier V.Everything EXT (V90x2)

Периферийные устройства|Принтер1=\\dc1\HP LaserJet 2300 Series PCL 5e Периферийные устройства|Принтер2=Microsoft Office Document Image Writer