小公司的資安/端點、防毒、加密 - 資安

Isla avatar
By Isla
at 2019-09-20T11:54

Table of Contents


公司有滿多數位美術檔案還有一些deep learning研究資料
想要進行資安工作
經與一些SI公司討論後

方案一
Sophos防勒索病毒+Sophos XG135防火牆+SmartIT Desktop Manager(端點+資產+加密)

1.用Sophos + XG防火牆 做身份認證 (AD替代方案)
有安裝Sophos登入套件的PC,才能連入防火牆,上網及進伺服器
沒有安裝登入套件的設備,防火牆就會擋掉,只給單純上網瀏覽

2.Sophos防毒、防勒索

3.SmartIT Desktop Manager作資產管理及端點管理,關掉所有USB、藍芽、監控配備

4.SmartIT Desktop Manager作檔案加密

5.資安政策 - 鎖Bios、PC權限使用者設定

方案二
IP Guard + FortiGate(FSSO) + NAS(可加密、具備類似windows AD功能認證)

1.IP Guard做端點管理、加密、關閉上傳及下傳

2.FortiGate防火牆做防毒及FORTINET SINGLE SIGN ON

3.加密NAS備份 (原本已有一台NAS)

方案三
防火牆 + 防毒軟體(兼端點管理) + NAS(可加密、具備類似windows AD功能認證)
【PC端點-防火牆-NAS,變成一個區域內網,
PC端點 不能使用硬體存取、也不可以上傳資料
利用NAS 做端點連線的管理 認MAC address 未被認證的設備無法連入
至於 檔案加密 暫時不做】

PaloAlto + Traps
CheckPoint + SandBlast
Fortigate + Forticlient

想請教各位前輩的建議

--
※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1568951697.A.4E3.html
mimick: 您要的方向是什麼? 09/20 12:05

老闆希望

●檔案不外流
1.建立內網,PC-防火牆-伺服器
2.工作用PC(設備)都被管制,被認證的PC才能連入伺服器
3.封掉所有上傳機制 (雲端硬碟均封鎖)
4.封掉所有外傳機制
5.關閉PC硬體存取設備

●檔案加密
就算檔案外流,至少檔案有加密,流出去的話,別人也不能讀取

●防勒索病毒
先做PC防毒軟體的採購,之後會針對伺服器的防護以及備份機制再做方案

mimick: SI公司用的都有符合規畫唷!建議要想一下之後管理及未來 09/20 14:09
comp2468: 缺proxy跟dlp 09/20 16:20
※ 編輯: hooboa1122 (61.230.101.29 臺灣), 09/20/2019 16:49:12
isaacc: 同一樓,請問貴公司有多少IT人員可以管理這些資安設備? 09/20 20:24
isaacc: 這些資安solution不是買來裝好就OK了,後面還有管理的工作 09/20 20:26
ym7834: 都算有合到需求,建議可以p一下 09/21 23:18
ym7834: 同時這些設備也要看是不是有足夠人力來管理 09/21 23:20
DINJIAPC: 猜老闆獨大或老闆與管理員兩人 09/22 16:21
justoncetime: 資安是人的問題最大,有效的教育訓練會最有幫助 09/27 23:03

Tags: 資安

All Comments

Charlotte avatar
By Charlotte
at 2019-09-25T11:25
您要的方向是什麼?
Zora avatar
By Zora
at 2019-09-30T10:55
SI公司用的都有符合規畫唷!建議要想一下之後管理及未來
Frederica avatar
By Frederica
at 2019-10-05T10:26
缺proxy跟dlp
Callum avatar
By Callum
at 2019-10-10T09:56
同一樓,請問貴公司有多少IT人員可以管理這些資安設備?
John avatar
By John
at 2019-10-15T09:26
這些資安solution不是買來裝好就OK了,後面還有管理的工作
Sandy avatar
By Sandy
at 2019-10-20T08:57
都算有合到需求,建議可以p一下
Mason avatar
By Mason
at 2019-10-25T08:27
同時這些設備也要看是不是有足夠人力來管理
Tracy avatar
By Tracy
at 2019-10-30T07:57
猜老闆獨大或老闆與管理員兩人
Dora avatar
By Dora
at 2019-11-04T07:28
資安是人的問題最大,有效的教育訓練會最有幫助

白帽菁英萌芽計劃II:嘉義場

George avatar
By George
at 2019-09-08T04:12
報名網址: https://reg.isda.org.tw/info.php?no=61 活動日期: 2019-09-28 13:00-18:00 開始報名: 2019-09-02 截止報名: 2019-09-27 活動地點: 國立嘉義大學新民校區(管理學院A棟D01-211階 ...

有推薦數位鑑識相關的書籍嗎

Queena avatar
By Queena
at 2019-09-06T18:29
如題 最近因為工作可能會需要用到 不過數位鑑識這科我也沒學過 自己大學的母校好像也沒有開過這門課 所以不知道有沒有比較推薦的教科書可以閱讀 謝謝 - ...

DEVCORE Conference 2019

Dorothy avatar
By Dorothy
at 2019-08-23T09:07
活動介紹 戴夫寇爾 DEVCORE 一直以來致力於研究攻擊技術及戰略,鑽研最刁鑽的攻擊手法、模擬 最真實的攻擊演練。在不斷推動國內紅隊演練及滲透測試的過程中,我們認知到攻防的資 訊不對稱才是易攻難守的主因。 唯有瞭解敵人,才能真正迎擊敵人。 今年是第一次試辦 DEVCORE Conference,一個純 ...

中華電信來信通知

Lucy avatar
By Lucy
at 2019-08-20T13:48
親愛的用戶您好: ꀠꀠ本公司接獲申訴說明您的電腦(IP:220.137.117.133) 持續對其它用戶或單位發動網路攻擊行為,並已影響對方主機, 可能為以下情況所致: 1.電腦中毒 2.遭受駭客入侵成為跳板 3.網域內有不法份子從事駭客行為 為避免不必要之麻煩及危害,敬請盡速予以處理。 == ...

學校/公司 是否可以監控我的桌機 (?)

Hardy avatar
By Hardy
at 2019-08-19T23:30
※ 引述《CMJ0121 (不要偷 Q)》之銘言 ...