Как обеспечить безопасность для сетки компьютеров?

Тема в разделе "Компьютерная безопасность", создана пользователем Pepelaz, 21 окт 2013.

  1. TopicStarter Overlay
    Pepelaz
    Оффлайн

    Pepelaz Новичок

    Вместе с:
    21 окт 2013
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Добрый день! Прошу помощи, системных администраторов на работе нет, проконсультироваться не с кем.
    У нас на работе сделана сетка из пяти компьютеров плюс один сервер. Раньше спасались бесплатными антивирусными программами, но в последнее время из-за вирусов то один, то другой, то третий компьютер в сетке отказывается работать, приходится часто переустанавливать операционные системы, перенастраивать программы и прочее, и прочее, времени просто жаль.

    Купили лицензионную (!) антивирусную программу, установили ее на сервер и головной компьютер, с которого постоянно выходим в интернет. Другие компы в сетке решили оснастить чуть попозже.

    В итоге, ситуация стала еще хуже, чем без антивирусников вообще. Сервер перестал видеть остальные компьютеры в сетке и воспринимает любую информацию от них, как вирусную атаку. Не можем ни обмен базы сделать, ни документы перекинуть - ничего. Отключаем антивирусник на сервере, сразу же работает нормально, все компьютеры видит и воспринимает.

    Может, кто-нибудь подскажет, как можно устранить проблему? Что-то изменится, если мы установим антивирусники на все компьютеры, будет ли в таком случае сервер работать с остальными машинами?

    И еще вопросик: существуют ли специальные защитные программы именно для серверов?

    Буду рада любому совету. Анна.
  2. Игорь
    Оффлайн

    Игорь Активный пользователь

    Вместе с:
    20 окт 2013
    Сообщения:
    392
    Симпатии:
    45
    Баллы:
    28
    Не в обиду сказано, но прежде чем принимать такие действия лучше посоветоваться. Ваше решение выглядит очень странно.
    Теперь по ответу. Если у Вас сервер, то идеальным будет следующее: установка антивирусной панели на сервер, отсюда будет происходить скачивание обновлений антивирусных баз с интернета и их раздача клиентам, т.е. остальным компьютерам Вашей сети. Точно знаю про продажу пакетов для малых офисов (5-10 ПК) у Касперского, и почти уверен, что есть аналоги у других. Если есть вопросы пишите.
  3. delitme
    Оффлайн

    delitme Администратор Команда форума

    Вместе с:
    15 окт 2013
    Сообщения:
    390
    Симпатии:
    34
    Баллы:
    28
    Да для серверов существуют программы.

    Я как понял Ваш сервер - это шлюз (через который Вы все выходите в сеть?) или шлюз у Вас - "головной компьютер"?

    Антивирус нужно настроить на подключения внутри сети

    Какой у Вас антивирус?
  4. TopicStarter Overlay
    Pepelaz
    Оффлайн

    Pepelaz Новичок

    Вместе с:
    21 окт 2013
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Что именно странного в моих действиях ? И с кем я должна была советоваться?)))
    Мы с директором посоветовались и установили антивирус, а он не работает. Сейчас гляну на предмет антивирусной панели.
  5. Игорь
    Оффлайн

    Игорь Активный пользователь

    Вместе с:
    20 окт 2013
    Сообщения:
    392
    Симпатии:
    45
    Баллы:
    28
    )) Ну можно было в начале здесь написать) в общем не суть.
    Хотелось бы больше информации по поводу Вашей системы, чтобы оказать более адекватную помощь.
    1. В связи с чем так остро стоит проблема вредоносного ПО?
    а. бесконтрольное использование интернета со стороны сотрудников (у Вас не так много ПК)?
    б. необходимость частого поиска информации через поисковики и посещение непроверенных (неизвестных) сайтов?
    2. Какой антивирус сейчас установлен на сервере и интернет-шлюзе?
    3. Операционные системы используемые на сервере, шлюзе и остальных компьютерах?
  6. TopicStarter Overlay
    Pepelaz
    Оффлайн

    Pepelaz Новичок

    Вместе с:
    21 окт 2013
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    В этом году установили МсАfee, до этого был Касперский.
    Получается, что нам нужно купить еще одну программу для сервера? А на остальных установить то, что есть?
    Извините, я - чайник. Под сетью понимается наши компы или Интернет? :oops:
  7. delitme
    Оффлайн

    delitme Администратор Команда форума

    Вместе с:
    15 окт 2013
    Сообщения:
    390
    Симпатии:
    34
    Баллы:
    28
    Интернет
  8. SNaka
    Оффлайн

    SNaka Активный пользователь

    Вместе с:
    21 окт 2013
    Сообщения:
    250
    Симпатии:
    32
    Баллы:
    28
    И то и другое;)

    з.ы. Когда Вы написали, что сервер перестал видеть окружающую сеть (локальная сеть т.е. ваши компьютеры), я сразу подумал, что это или Касперский или NOD32, в последнее время все антивирусы практически имеют в себе встроенный фаервол (это что-то вроде вахтера при входе), фаревол работает по такому же принципу есть "пропуск" проходи, нет извини до распоряжения начальства (системного администратор или его аналога;)) не пропущу. Вам нужно просто правильно настроить Ваш антивирус :)
  9. TopicStarter Overlay
    Pepelaz
    Оффлайн

    Pepelaz Новичок

    Вместе с:
    21 окт 2013
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    "Слона-то я и не приметил" (с)
    Без использования антивирусных программ компьютеров начинают барахлить в прямом смысле этого слова.
    Допустим, включаешь комп, заставка висит, а ни одной иконки нет, или еще хуже - синий экран с какой-то галиматьей. Приходится ОС переустанавливать часто.

    На сервере какая-то специальная ОС, на остальных Виндоуз 2007, на одном каком-то 2003 года.

    Выход в интернет есть на всех компах, в том числе и на сервере. Вот и цепляем всякую фигню. :mad:
    Последнее редактирование модератором: 22 окт 2013
  10. SNaka
    Оффлайн

    SNaka Активный пользователь

    Вместе с:
    21 окт 2013
    Сообщения:
    250
    Симпатии:
    32
    Баллы:
    28
    Давайте по порядку:
    1. Сколько у Вас ПК в офисе?
    2. Сервер и головной компьютер (как вы написали в начале) это одно и тоже?
    3.Желательно конечно перечислить какое ПО (версию Windows и антивирус ) установлено у вас на каком ПК (желательно прочитать что написано на коробочках с ПО) :)
    4. Есть ли у Вас интернет на пользовательских ПК, если выключен (головной или сервер) и как вы его получаете (возможно, если Вы подключены через так сказать "домашнего" провайдера и Вы находитесь в одном сегменте с "домашними" пользователями, то не исключено в этом проблема)

    з.ы. попробуйте максимально подробнее описать, состояние и проблему, я думаю что совместными усилиями мы ее решим:)

    5. Желательно бы текст который начинается со слов STOP 0x0000..какие-то цифры и буквы (это указание прямое на Вашу проблему)
    Последнее редактирование модератором: 22 окт 2013
  11. Игорь
    Оффлайн

    Игорь Активный пользователь

    Вместе с:
    20 окт 2013
    Сообщения:
    392
    Симпатии:
    45
    Баллы:
    28
    Pepelaz, Вам очень трудно оказать реальную помощь из-за отсутствия информации. ОС установленная на сервере до сих пор неизвестна.
    Попробую написать оптимальное для Вашего случая, на мой взгляд, решение:
    1. Устанавливаете на сервер (если не установлена) ОС Windows Server 2012
    2. Создаете домен, в который включаете все остальные ПК (это очень важно как раз для обеспечения безопасности, в том числе антивирусной), пользователи в данном случае будут работать с ограниченными правами.
    3. Выход в интернет реализуете через этот сервер, т.е. остальные ПК получают доступ интернет через него (сервер выступает в роли интернет-шлюза).
    4. По антивирусу (АВ): покупаете пакет для малого офиса, устанавливаете, настраиваете (помощь в настройке после покупке Вам должен оказать производитель АВ), на сервере должна быть панель управления АВ, через которую осуществляет управление и контроль обнаруженных вирусов на всех подчиненных ПК. Кстати антивирусы, сейчас, очень хорошо взаимодействуют с Active Directory.
    5. Было бы хорошо поставить на входе с Интернета какой-нибудь аппаратный файрволл.
    Если для Вас реализация выше написанного затруднительна, то возможно стоит найти того, кто Вам поможет с этим, иначе Вы будете мучатся до бесконечности. При написании рекомендаций я не учитывал бюджет возможных затрат.
    Последнее редактирование модератором: 22 окт 2013
  12. TopicStarter Overlay
    Pepelaz
    Оффлайн

    Pepelaz Новичок

    Вместе с:
    21 окт 2013
    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    SNaka
    Игорь

    Товарищи, вы меня своими умными вопросами окончательно запутали. :)Извините, я без цитат, что-то у нас сегодня интернет плохо работает.

    Итак, что мы имеем: сеть из шести компьютеров, один из которых – сервер.
    ОС для сервера WindowsServer 2007, на всех остальных компьютерах – WindowsXP.

    Выход в интернет осуществляется usb-модемы, для каждого компа – отдельный. Единственное, стараемся с сервера в интернет не выходить, только в крайних случаях.

    Для обеспечения комп.безопасности были приобретены два комплекта АВ МсAfee, т.е с возможностью установки на 4 ПК.
    Два компьютера пока что вообще без какой-либо защиты.

    После установки АВ на сервер, компьютер не воспринимает информацию от других машин и считает их вирусами.

    На данный момент имеем возможность только поэкспериментировать с панелью антивируса, потому что никто из компьютерщиков не желает ехать за 300 км в наш таежный тупик.:(

    Если не получится, будем стараться воплотить в жизнь вариант, предложенный Игорем, все осложняется удаленностью от цивилизации.

    Но в любом случае большое всем спасибо! ;)

    delitme
    Спасибо большое, что отмодерировали пост, вчера хотела сама исправить, но не нашла кнопку для редактирования.
  13. Игорь
    Оффлайн

    Игорь Активный пользователь

    Вместе с:
    20 окт 2013
    Сообщения:
    392
    Симпатии:
    45
    Баллы:
    28
    Pepelaz
    Если бы реализовали описанный мной вариант с учетом особенной Ваших программ и т.п., то решило бы многие проблемы.
    USB-модемы, прямо печально, узнавали про альтернативные ВОЗМОЖНЫЕ варианты получить доступ к Интернету?
    Проверьте все ПК на вирусы, может они там и есть. А доступ скорее всего блокируется в настройках антивируса, покопайтесь в них, я с МсAfee, не знаком и поставить сейчас нет возможности. Можете скриншоты скинуть настроек, посмотрим.
  14. SNaka
    Оффлайн

    SNaka Активный пользователь

    Вместе с:
    21 окт 2013
    Сообщения:
    250
    Симпатии:
    32
    Баллы:
    28
    В случае, если Ваши компьютеры завязаны в локальную сеть, это не имеет значения, при заражении одного компьютера, могут заразиться и остальные (это как вирусная инфекция...чихнул один раз, и весь офис завтра расчихался :()
    Скорее всего у вас стоит опция блокировать весь трафик, и любой обмен между компьютерами даже технически трафик, рассматривается как DDOS атака или же стоит жесткая проверка всех файлов.
    Экспериментировать надо обязательно, что бы правильно настроить антивирус, к сожалению вы сделали не лучший выбор :( вот тесты некоторых антивирусов (1 рис.)
    и вот
    (2 рис.)
    но все равно поможем настроить и рассмотрите еще, одну возможность может там у вас есть фирмы которые осуществляют удаленную поддержку.

    Вложения:

    Последнее редактирование модератором: 24 окт 2013

Поделиться этой страницей