View Full Version : Hỏi về phương pháp thiết kế security policy
bigbang2005
16-08-2006, 09:41 AM
Mình đang muốn tìm hiểu về phương pháp thiết lập security policy cho mạng công ty. Có ai có kinh nghiệm, tài liệu, template...thì chia sẻ cho mình với. Cảm ơn nhiều:)
net123
16-08-2006, 05:34 PM
Mình chỉ có tài liệu về ISO 17799 à. Bạn có cần không? Mình share cho.
dung273
16-08-2006, 08:47 PM
Chào bạn.
Minh không biết rõ bạn muốn security về phần gì.
Về VLAN hay routing đều có thể security. Bạn có thể đọc sách về Switching(BCMSN-private VLAN, AAA, dot1x) hay Routing(BSCI-route map, policy base routing). Hy vọng giúp bạn hiểu được vấn đề. Nếu bạn cần những sách này thì mình sẽ gởi cho
THKS
bigbang2005
17-08-2006, 10:53 AM
Chào bạn.
Minh không biết rõ bạn muốn security về phần gì.
Về VLAN hay routing đều có thể security. Bạn có thể đọc sách về Switching(BCMSN-private VLAN, AAA, dot1x) hay Routing(BSCI-route map, policy base routing). Hy vọng giúp bạn hiểu được vấn đề. Nếu bạn cần những sách này thì mình sẽ gởi cho
THKS
Cảm ơn bạn. Ý mình ở đây là muốn thiết lập security plan cho một công ty thì cần phải làm những gì. Theo mình hiểu thì security plan của một công ty thì bao gồm các security policy. Mình muốn tìm tài liệu, template về phương pháp thiết lập security plan và security policy. Xác định tài sản, phân tích các thread, các phương pháp bảo vệ, xây dựng security policies,...Mình muốn hiểu rõ là các bước để thiết lập security plan cho công ty bao gồm những bước nào, các template nào được sử dụng....
Còn về những vấn đề về VLAN, AAA, policy routing là phần kỹ thuật cài đặt, thường được thực hiện ở phase cuối.
To net123: bạn có thể gửi tài liệu đó cho mình được không, mail của mình là hoangsinhth@yahoo.com. Cảm ơn nhiều
net123
17-08-2006, 02:42 PM
Mình gửi bạn tài liệu nè, xem file đính kèm nha:)
net123
17-08-2006, 02:45 PM
http://www.yousendit.com/transfer.php?action=download&ufid=DA8D7B9878BD2543
Mình cũng đã up lên đây. Bạn cũng có thể lên đây để down tài liệu ISO 17799
bigbang2005
17-08-2006, 03:48 PM
OK, cảm ơn net123. Mình down về rồi. Đang ngâm cứu xem sao. Có vẻ hơi trừu tượng.:confused:
net_sh
17-08-2006, 05:13 PM
Mình đang muốn tìm hiểu về phương pháp thiết lập security policy cho mạng công ty. Có ai có kinh nghiệm, tài liệu, template...thì chia sẻ cho mình với. Cảm ơn nhiều:)
Bác nên chú ý thêm nhiều đến inbound security vì có những cái mình thấy đa số firewall gần như ko thể chặn được ví dụ như http tunnel, chat (Yahoo/MSN/AIM/ICQ/Jabber/GTalk) , websites xxx,...
net123
18-08-2006, 09:08 AM
OK, cảm ơn net123. Mình down về rồi. Đang ngâm cứu xem sao. Có vẻ hơi trừu tượng.:confused:
Nó chỉ là những tiêu chuẩn chung thôi mà:) Tùy theo tình hình thực tế của công ty bạn mà bạn áp dụng cho phù hợp. Chúc bạn thành công.
kiemsimu
22-08-2006, 03:02 PM
Đây là security policy project của viện bảo mật danh tiếng SANS, bạn tham khảo xem nhé. Trong đó có các template mẫu, bạn tha hồ chọn lọc và chỉnh sửa cho phù hợp với chính sách của công ty bạn.
http://www.sans.org/resources/policies/
pandanvn
26-08-2006, 09:11 AM
-Vì lý do bảo mật, công ty mình có nhu cầu về bảo mật cao hơn. Khi mà guest đem ws tới công ty thì sẽ bị block ngay từ switch luôn (layer2 sec) không cho access vào switch luôn a.
-HIện giờ thì bên mình đang triển khai .1x authentication + với MAC filter luôn hy vọng là sẽ đáp ứng được yêu cầu. Nhưng mà hiện tại thì đang sài multi-vendor switch, nếu muốn cisco hóa thì phải tốn bộn tiền. Có bro nào biết có model nào support 2 cái tech ở trên o?
Thanks
Powered by vBulletin® Version 4.2.1 Copyright © 2013 vBulletin Solutions, Inc. All rights reserved.