新手請教區網的隔離問題 - 資安

Faithe avatar
By Faithe
at 2019-04-20T13:17

Table of Contents

各位前輩午安

狀況如下:

公司目前的軟體要重寫

所以老闆打算把公司的『客戶資料』跟『訂單資料』分開放

分別放在二台不同的電腦上(一般主板配1230v2)
(老闆打死不買伺服器等級的)

以防發生萬一時,整個資料庫被別人一把抓

星期五的時候...
天才的老闆又不知道在那學到實體隔離這個詞

軟體連接的部份, 他跟寫軟體的談

打雜牽線架電腦的部份,就小弟來處理

所以現在有一個難題要麻煩各位前輩了
-------------------
不請二條光世代的情況下

Hinet 小烏龜下...分二條線出去

這樣有算實體隔離嗎?

若不算的話, 小弟要怎麼保證那二台不在同一個網路上?

是否把
1。網段弄不一樣,
2。防火牆設置好(二台網卡mac互檔)
3。把不必要的port全關一關.
4。不裝沒必要的軟體

小弟對資安就只有很新手(幾乎沒有)的概念. .

上網google有作了功課, 但有些東西實在不懂

所以請先進們幫忙一下.

希望可以在星期一給他一個架設計劃

要怎麼做到,在小烏龜下的二台,彼此完全隔離

謝謝大家, 祝大家假期愉快~












--
Tags: 資安

All Comments

Oscar avatar
By Oscar
at 2019-04-22T05:23
小弟不是專業的 只是就您的描述 外網從小烏龜連進來
Olive avatar
By Olive
at 2019-04-26T15:09
就一定看得到這兩台主機吧 實體隔離應該是應用在外
Mary avatar
By Mary
at 2019-05-01T12:10
網連進來都看不到主機 不是兩台主機看不到彼此?
Anonymous avatar
By Anonymous
at 2019-05-05T07:12
如果只是要兩台主機看不到彼此 VLAN就可以了?
Ula avatar
By Ula
at 2019-05-09T07:18
把主機放到獨立的房間就是實體隔離了 就只是這樣而已吧
James avatar
By James
at 2019-05-09T19:31
教你一個實體隔離的方式用IPKVM
Noah avatar
By Noah
at 2019-05-13T05:16
結果又要電腦能同時存取這兩個資料就好笑了
Sierra Rose avatar
By Sierra Rose
at 2019-05-17T17:04
小烏龜進來兩條線外部應該還是摸的到,在FW下面分開會好
一點。

莫名被植入註冊表自動啟動網站

Hazel avatar
By Hazel
at 2019-04-14T00:34
這個月到現在確定沒安裝甚麼新東西 然而最近幾天開機卻都出現這個網站 查了後外國也有相同狀況 也是這幾天 裡面也包含解決辦法 https://www.reddit.com/r/hacking/comments/bb7oy5/what_is_this/ 單純就只是註冊表被植入 刪除後看來目前沒甚麼事 不過 ...

電腦被遠端開機

Lydia avatar
By Lydia
at 2019-04-12T15:40
組了一台專門用來掛bt的主機 但之前分享器不會設定 dmz設開放掛bt 為了人在公司方便遠端 還設定了遠端開機、vpn、跟固定ip 大概這兩星期內無緣無故開機了4.5次 (我開機會自動放音樂 凌晨5點被開機囧) bt主機跟自用主機同時被開機的狀況(接同個分享器) 現在dmz已關 只留bt主機的port 跟 ...

2019-M01 - Security Header

Gary avatar
By Gary
at 2019-04-05T14:25
2019-M01 - Security Header 在之前的經驗中 有不少研究、開發人員對於網頁服務中的一些安全性設定不是很了解 在這篇[0] 文章中有幫忙整理了一些 對於網頁服務需要設定的 header X- 系列的 HTTP Header 在 MDN[1] 被描述成 - 客製化的 HT ...

電腦被監控

Tom avatar
By Tom
at 2019-04-01T17:23
※ [本文轉錄自 AntiVirus 看板 #1SeTX5Iv ] 作者: fridaystory (要怎麼雲淡風輕) 看板: AntiVirus 標題: [問題] 電腦被監控 時間: Mon Apr 1 17:22:10 2019 電腦的內容會被監看 並且對方的行為模式 應該是用手機在監控(不確定 ...

4/10桃園亞洲矽谷物聯網資安成果發表會

Callum avatar
By Callum
at 2019-03-26T14:39
亞洲矽谷計畫-強化物聯網資安防護 IoT ∞ Security成果發表會 萬物聯網的時代,資安即國安已是全民共識,財團法人電信技術中心舉辦「亞洲·矽谷計 畫-強化物聯網資安防護成果發表會」,期透過物聯網資安防護機制分享與IoT-ISAC平台 啟用儀式,邀請全台各地方縣市政府、專家學者及企業共同參與,傳達國 ...