Добрый день.Возник вопрос. Есть небольшая, но растущая сеточка. Два севера - один под FreeBSD (Inet, firewall, почта), другой под Windows2000 (для системы документооборота DataFlow). Клиенты под Windows. Как обеспечить внутреннюю безопасность всего этого хозяйства? Причем сохранив возможность пересылки файлов с машины на машину. А то у меня уже есть хлопцы, научившиеся расшаривать диски для облегчения своей жизни.
> Добрый день.
>
> Возник вопрос. Есть небольшая, но растущая сеточка. Два севера
>- один под FreeBSD (Inet, firewall, почта), другой под Windows2000 (для
>системы документооборота DataFlow). Клиенты под Windows. Как обеспечить внутреннюю безопасность всего
>этого хозяйства? Причем сохранив возможность пересылки файлов с машины на машину.
>А то у меня уже есть хлопцы, научившиеся расшаривать диски для
>облегчения своей жизни.
cisco ставь, там все настраивается, правда дорого, но качественно.
Если nt domain или ad -
security policy домена;
login scripts - курочить реестр при логине;
программу мониторинга состояния системы (например, checkcfg из бесплатных);
административные меры (системная политика и мордобитие при нарушении оной)
и т.пЕсли нет домена - роутеры с vlan...