segmentering av företagsnät|Nätverk / Internet|Forum|Nordichardware

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
segmentering av företagsnät
kran
Kommer du hit ofta?
Medlem
Forum Posts: 1022
Member Since:
June 1, 2003
sp_UserOfflineSmall Offline
1
February 17, 2012 - 4:07 am
sp_Permalink sp_Print

Hej,

Vi ska ta hem vissa webtjänster från molnet (bla webhotell för testning av utvecklingsprojekt till kunder). Idag har vi ett helt platt nätverk utan segmentering. Dessa webbtjänster är tanken att vi nu ställer i DMZ. Vidare så har vi ett customer network som vi tänker ställa våra databaser i, som kunder får ansluta till endast genom VPN. Samt ett internt-nätverk där vi har i princip ställer backup och AD. (se jpg).

Är detta best-practices för ett bolag på ca 100 anställda? Några tips? vi har inga "special-krav" så tror man kan resonera enligt skolboken 🙂
(Vi väljer framförallt Cisco-utrustning då det är den kunskap som finns i huset.)

[Image Can Not Be Found]

http://forumbilder.se/show.asp.....45632A92a8

Zone rules

Internet TO DMZ : Allowed
Internet TO Customer Network: Allowed only for Customer with VPN
Internet TO Internal Network: Allowed only for for Co-workersto to a particualar VLAN project group

DMZ TO Internet: Allowed
DMZ TO Customer Network: Not Allowed
DMZ TO Internal Network: Not Allowed

Customer Network TO Internet: Allowed
Customer Network TO DMZ: Allowed
Customer Network TO Intermal Network: Not allowed

Internal network TO VLAN project groups: Not Allowed
Internal Network TO Customer Network: Allowed
Internal Network TO DMZ: Allowed
Internal Network TO Internet: Allowed

Stort tack

Gustav Gager
Kommer du hit ofta?
Medlem
Forum Posts: 1492
Member Since:
January 9, 2004
sp_UserOfflineSmall Offline
1276144
February 17, 2012 - 5:13 pm
sp_Permalink sp_Print

Det finns säkert en massa best practises, men jag tror det är väldigt beroende på vilka krav organisationen har på sstemem. Det är jua lltid säkerhets kontra användarvänlighet.
Jag arbetar också på ett företag med cirka 150 användare. Vi har dock ingen sådan segmentering av vårat nät. Det behövs helt enkelt inte. Vi har ett litet DMZ där vi har en FTP server för att utomstående ska kunna hämta/skicka filer som inte går att maila.

beroende lite på vilken säkehet och prestandakrav det finns så kan det vara bra att göra precis som ni gör. Jag hade nog satt Customer Zone som ett eget nät (antigen fysiska eller virtuella LAN) eller ett DMZ om det krävs access utifrån.

kran
Kommer du hit ofta?
Medlem
Forum Posts: 1022
Member Since:
June 1, 2003
sp_UserOfflineSmall Offline
1276378
February 23, 2012 - 4:02 am
sp_Permalink sp_Print

inga förslag på ideer? Hur brukar ni segmentera mindre företag mellan webbservrar, kundnät och de anställdas nät?

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 1030
Currently Online:
Guest(s) 638
Currently Browsing this Page:
1 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL