Controllo accessi su una LAN principalmente windows [chiusa]

3

Questa domanda è un po 'ampia, ma spero che qualcuno possa indicarmi la giusta direzione. Gestisco una piccola LAN al lavoro con 15-20 macchine su di esso. Stanno usando Windows XP - Windows 8 e ho anche un NAS basato su Linux per i backup allegati.

In passato, ogni utente era altamente affidabile e la mia preoccupazione principale era assicurarsi che i file fossero facilmente accessibili. Ho fatto cose come concedere "Tutti" le autorizzazioni complete sulla radice di ogni unità. Ora stiamo portando avanti personale semi-fidato che non voglio avere accesso a "tutto" su tutti i computer della rete. Quindi le domande sono:

  • Come posso limitare in modo efficace l'accesso a determinate aree?
  • Come posso consentire agli utenti fidati di accedere ancora facilmente ai contenuti riservati?
  • Come posso proteggere il backup di Linux?
  • Come posso proteggere la rete da dipendenti scontenti che potrebbero ancora avere accesso?

Ho provato un po 'su Google, ma sto trovando informazioni principalmente sulla protezione dalle minacce esterne. Qualsiasi suggerimento è molto apprezzato. Grazie.

Aggiornamento: Il mio primo passo è stato quello di rimuovere il gruppo "Everone" dalle autorizzazioni NTFS per i file sensibili. Questo li protegge efficacemente dall'accesso, ma è anche un dolore. Mi piacerebbe essere in grado di autenticare (tramite una password forse) per ottenere l'accesso, se necessario. Ho trovato Active Directory di Windows che potrebbe essere quello che sto cercando, ma sembra una bestia da provare per imparare e implementare. Sto abbaiando sull'albero sbagliato qui?

    
posta Dominic P 29.03.2014 - 01:13
fonte

1 risposta

1

L'AD è il posto migliore dove andare, quindi non trascurarlo, ma potrebbe essere eccessivo per il tuo ambiente.

Risposta rapida e sporca:

Considerare la classificazione dei dati, l'assegnazione dei proprietari dei dati (proprietari dei dati) e assegnare le autorizzazioni alle risorse (file, dispositivi, ecc.) in base ai ruoli (Finanza, Responsabili delle finanze, IT, Responsabili IT, Vendite, Responsabili delle vendite , eccetera.). Chi mantiene l'elenco degli utenti che appartengono a ciascun gruppo poiché le persone cambiano dipende dall'organizzazione specifica (autorità centrale o ciascun proprietario dei dati).

Per quanto riguarda i dipendenti insoddisfatti che non sono più con la compagnia, assicurati di revocare l'accesso APPENA POSSIBILE. Se sono ancora in azienda, è necessario disporre di buoni backup ...

I dispositivi di backup devono essere crittografati con la chiave correttamente protetta. Conservare i supporti di backup offsite e disporre di un processo mediante il quale si convalidano i backup (ripristini periodici del test) e si eliminano i dati non più necessari. (I proprietari dei dati definiscono quando i dati devono essere distrutti o mantenuti).

    
risposta data 23.04.2014 - 21:51
fonte

Leggi altre domande sui tag