<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Защита внутренней сети </title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html</link>
    <description>Добрый день. Пожалуйста, не кидайтесь тапками в нуба, ибо опыта работы в данной сфере 0. Нужна Ваша профессиональная помощь!&lt;br&gt;&lt;br&gt;Дано: небольшой медицинский кабинет, несколько устройств, подключенных к сети:&lt;br&gt;1. Компьютер врача&lt;br&gt;2. Компьютер администратора&lt;br&gt;3. Телефон врача&lt;br&gt;4. Телефон администратора&lt;br&gt;5. Принтер wi/fi&lt;br&gt;6. Телевизор смарт-тв&lt;br&gt;7. Несколько камер наблюдения&lt;br&gt;Проблема: сеть защищена только паролем от вайфай, все устройства подключены к одной общедоступной сети. т.е к какой сети подключены вышеперчисленные устройства, к той же сети подключаются паиенты и сотрудники. В любой момент могут подключиться к принтеру и пустить печать бранных слов, или, чт еще хуже, получить доступ к файлам клиентов (информация, заключения и тд). Так же проблема состоит в сотрудниках,точнеее в социальных сетях (фейсбук/инстаграм), в которых они любят сидеть, очень часто в рабочее время с пациентами.&lt;br&gt;Так же в ближайшем будущем хотели бы организовать свой небольшой сервер для хранения медицинской документации (отказаться от</description>

<item>
    <title>Защита внутренней сети  (ыы)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#12</link>
    <pubDate>Wed, 05 May 2021 05:57:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;OpenVPN.&lt;br&gt;&amp;gt; Тоже думал за впн-сеть, но как настроить ее для нужд такого маленького &lt;br&gt;&amp;gt; офиса - понятия не имею. да и смысл разворачивать впн аж &lt;br&gt;&amp;gt; для двух пк и 5 телефонов &lt;br&gt;&lt;br&gt;vpn-сеть поверх wi-fi сети как выше правильно отметили - обойдется дороже проводов. По очень простой причине - роутер (или специальный сервер) который потянет vpn-сеть (за счет специального чипа или за счет мощности процессора) - будет стоить в несколько раз дороже простого роутера на который можно развернуть openwrt и разрулить несколько подсетей без шифрования. А специалист все равно понадобится.&lt;br&gt;</description>
</item>

<item>
    <title>Защита внутренней сети  (artorius)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#11</link>
    <pubDate>Sun, 02 May 2021 16:36:10 GMT</pubDate>
    <description>&amp;gt;OpenVPN.&lt;br&gt;&lt;br&gt;Тоже думал за впн-сеть, но как настроить ее для нужд такого маленького офиса - понятия не имею. да и смысл разворачивать впн аж для двух пк и 5 телефонов&lt;br&gt;</description>
</item>

<item>
    <title>Защита внутренней сети  (artorius)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#10</link>
    <pubDate>Sun, 02 May 2021 16:34:25 GMT</pubDate>
    <description>&amp;gt; Не обязательно специализированый МИС, возможно, удастся настроить какой-нибудь CRM общего &lt;br&gt;&amp;gt; назначения. Это общие соображение, по медицине, тем более украинской, я не &lt;br&gt;&amp;gt; в теме.&lt;br&gt;&lt;br&gt;спасибо, изучу варианты. так же спасибо за помощь) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Защита внутренней сети  (Сейд)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#9</link>
    <pubDate>Thu, 29 Apr 2021 13:50:45 GMT</pubDate>
    <description>Все компьютеры подключить проводами. А для VPN выбрать WireGuard.&lt;br&gt;</description>
</item>

<item>
    <title>Защита внутренней сети  (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#8</link>
    <pubDate>Thu, 29 Apr 2021 12:53:58 GMT</pubDate>
    <description>&amp;gt; Поддерживай ПО в актуальном состоянии. Своевременное обновление &amp;#8212; важный элемент &lt;br&gt;&amp;gt; защиты корпоративной сети от несанкционированного доступа.&lt;br&gt;&lt;br&gt;Как вариант&lt;br&gt;Для безпроводного:&lt;br&gt;1. Нормальное WiFi оборудование, чтоб поддерживало несколько SSID. Гости/сотрудники/телефоны/врач -- отдельно.&lt;br&gt;2. WiFi врача и сотрудников -- только транспорт, внутри VPN с шифрованием и авторизацией, как вариант --OpenVPN.&lt;br&gt;&lt;br&gt;Принтер -- таки лучше проводом к роутеру с фильтром доступа на роутере хотя-бы простейшим - по адресам сетей.&lt;br&gt;</description>
</item>

<item>
    <title>Защита внутренней сети  (Licha Morada)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#7</link>
    <pubDate>Thu, 29 Apr 2021 00:03:28 GMT</pubDate>
    <description>&amp;gt; &amp;gt; Кто вас может взломать? Кофеварка заражённая мальварью ...&lt;br&gt;&amp;gt; согласен, в принципе, это никому не нужно. теоретически - все может произойти.&lt;br&gt;&lt;br&gt;Как раз в том и дело, что принцип Неуловимого Джо здесь не работает.&lt;br&gt;Направленно вас атаковать, скорее всего, никто не будет, но на любою тривиальную уязвимость как мухи налетают боты и вандалы.&lt;br&gt;&lt;br&gt;&amp;gt; украинские МИС имеют ряд проблем. ... уж лучше раз свое написать, настроить&lt;br&gt;&lt;br&gt;Амбициозно.&lt;br&gt;Я бы рекомендовал поискать какой-нибудь открытый проект, который можно подрихтовать для ваших нужд и, если надо, украинизировать. Работы меньше, а обществу польза.&lt;br&gt;Не обязательно специализированый МИС, возможно, удастся настроить какой-нибудь CRM общего назначения. Это общие соображение, по медицине, тем более украинской, я не в теме.&lt;br&gt;&lt;br&gt;Вот навскидку:&lt;br&gt;https://en.wikipedia.org/wiki/List_of_open-source_health_software&lt;br&gt;https://openmrs.org/&lt;br&gt;&lt;br&gt;Можно запустить пилот в виртуалке на рабочей станции. Если зайдёт, то просить целевой бюджет под сервер.&lt;br&gt;</description>
</item>

<item>
    <title>Защита внутренней сети  (artorius)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#6</link>
    <pubDate>Wed, 28 Apr 2021 22:19:21 GMT</pubDate>
    <description>&amp;gt; Если очень приспичело, начните не с сервера, а с аппаратного NAS-а. &lt;br&gt;&lt;br&gt;спасибо, изучу&lt;br&gt; &lt;br&gt;&amp;gt; Кто вас может взломать? Кофеварка заражённая мальварью, мимокрокодил с затрояненным телефоном, &lt;br&gt;&amp;gt; менты или регуляторы в надежде срубить лишнюю палку, скучающий/обозлённый пациент, мамкин &lt;br&gt;&amp;gt; хакер из дома напротив...&lt;br&gt;&lt;br&gt;согласен, в принципе, это никому не нужно. теоретически - все может произойти. и уж лучше предупредить, чем разгребать последствия.&lt;br&gt;&lt;br&gt;&amp;gt; Это место непонятно совсем.&lt;br&gt;&lt;br&gt;самое первое, чем пользовались - бд в ms access. но, 1. нельзя ыбло использовать одновременно, и 2. не устраивал функционал и дизайн&lt;br&gt;сейчас пользуемся МИС (мед информ система), но польностью отсутсвует хелпдеск. номинально, он есть. но по факту - нет. просто пример - форма записи пациента выдает ошибку на финальном этапе. как итог - у пациента ошибка, у нас запись появляется, но пациент об этом не знает. и, либо ему звонить, либо нам перезванивать. это - доп усилия как клиента, так и администратора. раньше работал в банке, нас за это в</description>
</item>

<item>
    <title>Защита внутренней сети  (Сейд)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#5</link>
    <pubDate>Wed, 28 Apr 2021 19:31:43 GMT</pubDate>
    <description>Поддерживай ПО в актуальном состоянии. Своевременное обновление &amp;#8212; важный элемент защиты корпоративной сети от несанкционированного доступа.&lt;br&gt;</description>
</item>

<item>
    <title>Защита внутренней сети  (Licha Morada)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5586.html#4</link>
    <pubDate>Wed, 28 Apr 2021 19:06:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если компьютер врача один, то не надо сервер. Пусть только срач в &lt;br&gt;&amp;gt;&amp;gt; файлах не устраивает, и бакапится регулярно. Например, на флешку.&lt;br&gt;&amp;gt; хаха, смешно. как раз с этим ведется активная борьба. пока, не очень &lt;br&gt;&amp;gt; успешно.&lt;br&gt;&lt;br&gt;Если очень приспичело, начните не с сервера, а с аппаратного NAS-а. По цене будет примерно то-же самое (если с сервером на базе б/у PC не сравнивать, это вне конкуренции), а разница в простоте настройки и администрирования будет очень существенна.&lt;br&gt;Берите из известных брендов которые подешевле. Qnap, Synology, Seagate, Western Digital.&lt;br&gt;Если потом всё-таки заведёте сервер, то NAS всё рвно пригодится, бакапы на него будете сливать.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Не стремитесь ко всему и сразу. Для начала, отгородитесь от дикой природы, &lt;br&gt;&amp;gt;&amp;gt; чтобы снаружи кто попало не лез.&lt;br&gt;&amp;gt; то и пытаюсь сделать. но главное требование - что бы было беспроводное. &lt;br&gt;&amp;gt; и тут камень преткновения - либо безопасность и провода, либо не &lt;br&gt;&amp;gt; безопасно и потеря данных. а это репутация, и вполне возможна потеря &lt;br&gt;&amp;gt; лицензии на мед практи</description>
</item>

</channel>
</rss>
