Здравствуйте!
Возникла следующая задача: нужно составить политику IT Security для фирмы(новое место работы). Тоесть прошлый админ ушел не оставив ничего :) Подскажите где можно найти образец и вообще на что обратить внимание.
И сразу 2й вопрос - вот что я собираюсь реализовать:
Iptables на шлюзе с натом с политикой DROP по умолчанию и разрешением только необходимого трафика, прозрачный прокси с блокированием нежелательного трафика, антивирусный и антиспайваре модуль на каждой рабочей станции(кстате есть opensource "Enterprise" решение для этого? у clamav вроде такого нету), работа под непривилегированым юзером, политика сильных паролей, скринсерверов, обновление программного обеспечения до последних версий. Шифрование всего что можно с помощью ssl, прикручу clamav к почтовику. Что еще я забыл?
Ответ на:
комментарий
от UserUnknown
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от UserUnknown
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Жесткая политика безопасности (2012)
- Форум Парольная политика безопасности (2010)
- Форум политика безопасности фирмы (2008)
- Форум [gentoo][gnome]политики безопасности (2011)
- Форум политика безопасности в сети (2007)
- Форум политика безопасности в сети (2007)
- Форум Проблема с политикой безопасности ImageMagick (2019)
- Форум Политики безопасности Dbus (?!). Куда копать? (2007)
- Форум Политика Gentoo в отношении обновлений безопасности (2015)
- Форум Политика безопасности устаревших пакетов в CentOS (2011)