
24.11.2015, 17:52
|
|
Участник форума
Регистрация: 05.10.2010
Сообщений: 221
С нами:
8210745
Репутация:
0
|
|
Задача: хранить в офисе минимально возможные данные.
Имеем 3 "пустых" компьютера, которые через RDP соединяются с центральным компом, который физически находится в другом месте. При появлении людей в форме, RDP закрывается и предоставляется к проверке "чистый" компьютер. Вся бухгалтерия, и прочие файлы физически становятся недоступны.
Вопрос 1: Как бекапить данные на центральном компе? RAID или в облако? В идеале конечно RAID+облако
Вопрос 2: Какая минимальная скорость отдачи должна быть на человека на центральном компе для комфортной работы?
Схема в первую очередь направлена не на уход от лицензирования ПО, а как мера защиты от недобросовестной конкуренции.
|
|
|

24.11.2015, 19:15
|
|
Новичок
Регистрация: 20.11.2015
Сообщений: 20
С нами:
5515827
Репутация:
0
|
|
ага и из облака ваши данные спокойно утекают в уполномоченные органы =)
бекапить нада на свой сервер но в другом месте, лучше даже в другом здании или районе.
|
|
|

28.11.2015, 18:59
|
|
Постоянный
Регистрация: 24.11.2015
Сообщений: 369
С нами:
5510413
Репутация:
0
|
|
LaYt написал(а):
ага и из облака ваши данные спокойно утекают в уполномоченные органы =)
бекапить нада на свой сервер но в другом месте, лучше даже в другом здании или районе.
Ну если на mail cloud лить то да, но вроде альтернатив достаточно.
|
|
|

28.11.2015, 13:40
|
|
Познающий
Регистрация: 20.11.2007
Сообщений: 73
С нами:
9722568
Репутация:
0
|
|
Реализовано примерно на 10 человек подобное. на серваке 100мб.с хватает по горло, 5 компов сидит на укртелекоме 20мб.сек хватает, остальные клиенты на 100мб.сек.
Бекапить можно в облако но архивировать его и навешивать сверхзлобный пароль но лучше куда то подальше на свои ресурсы. Да и в настройках безопасности если стоит винда то надо запретить сохраненные пароли в ярлыках РДП. Запретить долгие открытые сесии РДП, установить политику более злобных паролей и их повторения. Ну и для масок шоу запаролить жесткий диск на серваке что бы после какой то попытки подключится тер данные или рушился (у контробандистов на офисе такое видел).
|
|
|

12.12.2015, 16:12
|
|
Познающий
Регистрация: 29.09.2015
Сообщений: 50
С нами:
5591176
Репутация:
0
|
|
Andrus написал(а):
Реализовано примерно на 10 человек подобное. на серваке 100мб.с хватает по горло, 5 компов сидит на укртелекоме 20мб.сек хватает, остальные клиенты на 100мб.сек.
Бекапить можно в облако но архивировать его и навешивать сверхзлобный пароль но лучше куда то подальше на свои ресурсы. Да и в настройках безопасности если стоит винда то надо запретить сохраненные пароли в ярлыках РДП. Запретить долгие открытые сесии РДП, установить политику более злобных паролей и их повторения. Ну и для масок шоу запаролить жесткий диск на серваке что бы после какой то попытки подключится тер данные или рушился (у контробандистов на офисе такое видел).
Ну мои пять копеек.
1. Сверзлобные пароли не рулят и не будут рулить. Ибо для большинства работников, как только появляется пароль с длиной больше 4 знаков или же не содержащий "фамилию в девичестве" или "кличку любимого котика", то тут же появляется бумаженция, приклеенная на монитор, лежащая под клавиатурой, вставленная в клавиатуру (нужное подчеркнуть), и тогда смысл в этом пароле.
2. При таком "сливе" узнать где стоит сервер (по IP) не проблема, далее наряд по тому адресу и прощай сервер. Если же сервер не в нашей стране, то тогда геммор работать, в большинстве своем, т.к. есть клиенты, у которых сервера за бугром, так вот более менее нормально могут работать те, кто арендует сервера в датацентрах.
3. В случае датацентра использовать можно будет только лишь программные варианты шифрования.
4. По шифрованию я бы выбрал следующее - есть шифрованный диск (раздел), и есть два разных варианта его подключения. Вариант
а) нам нужный для проверки - при его подключении есть только "правильные данные" и пароль на него знает, к примеру, админ или директор, которым они и поделятся в случае использования метода ректального криптоанализа
и б) тот же самый шифрованный диск, но в случае уже именно правильного пароля, он подключается уже с нашими рабочими данными. Если форматнуть раздел, который и так просит форматнутся или иницилизироватся, то хана всему, изменить конфигурацию компа - опять хана, ввести еще один специальный пароль - опять хана. Если ввести "нужный" пароль - смотрите как у нас все хорошо, а вот уже действительно правильный пароль дает возможность видеть рабочие данные. При перезагрузке сервера мы опять же видим только "правильные" данные (диск / раздел)
LaYt написал(а):
рдп если использовать то только последние версии с настроенным шифрованием. А лучше пробрасывать через ssh.
Тут мы только сможем уберечься от "прослушки" трафика, что собственно только лишь немного увеличит дискофорт от работы, в случае зарубежных датацентров и/или нахождения сервера за бугром.
LaYt написал(а):
я не доверяю облакам контроль за которыми не у меня. Все зарубежные облака мониторятся АНБ. ну а наши понятно кем.
Согласен. Сам не люблю облака и еже с ними (т.к. параноик немного). С бэкапами - на удаленный еще один сервер, либо на свое облачное решение, либо же на фтп внешку опять же. Тут собственно нет разницы особой как говорится, лишь бы человек был хороший.... вернее лишь бы был бы сервер, на который будет намного тяжелее дотянутся всяким не хорошим редискам, кем бы они не были
|
|
|

28.11.2015, 16:17
|
|
Новичок
Регистрация: 20.11.2015
Сообщений: 20
С нами:
5515827
Репутация:
0
|
|
рдп если использовать то только последние версии с настроенным шифрованием. А лучше пробрасывать через ssh.
|
|
|

29.11.2015, 18:54
|
|
Новичок
Регистрация: 20.11.2015
Сообщений: 20
С нами:
5515827
Репутация:
0
|
|
я не доверяю облакам контроль за которыми не у меня. Все зарубежные облака мониторятся АНБ. ну а наши понятно кем.
|
|
|

30.11.2015, 10:30
|
|
Новичок
Регистрация: 28.11.2015
Сообщений: 19
С нами:
5504052
Репутация:
0
|
|
- Бекапить можно хоть на Я.диск, предварительно зашифровав данные. RAID - это отказоустойчивость, это не бекапы, не думаю что вам нужна отказоустойчивость для 3х пользователей.
- Вероятно любая. Хотя если у вас каждый из 3х пользователей будет видео заливать на сервер, то можете попробовать посчитать.
|
|
|

30.11.2015, 11:21
|
|
Участник форума
Регистрация: 05.10.2010
Сообщений: 221
С нами:
8210745
Репутация:
0
|
|
1) Согласен, но хотелось бы, как минимум, RAID 1 - зеркалирование
2) Бухгалтера и делопроизводство
|
|
|

30.11.2015, 12:33
|
|
Новичок
Регистрация: 20.11.2015
Сообщений: 20
С нами:
5515827
Репутация:
0
|
|
И чем вы собрались шифровать?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|