Jump to content

Kleines Firmennetzwerk, wie absichern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wir sind eine kleine Firma, mit drei Rechnern die bisher über eine Fritzbox 7050 W-Lan vernetzt sind

Wir würden gerne aber ein sicheres Netzwerk aufbauen über einen Serverrechner, mit Securityfirewall und Anitvirussoftware.

Bisher waren die Rechner jeder mit Internetsecuritysoftware von F-Secure ausgestattet und geschütz aber die ist nun abgelaufen und hat die Systeme immer sehr herrunter gebremst.

Daher die Überlegung seperater Server (einen alten Rechner mit 550 MHz haben wir noch herrumstehen) und dort die ganzen Firmendaten zu hinterlegen und die anderen als Workstation zu benutzen, an den Server werden dann auch die Drucker angeschlossen!

 

Die Frage ist nun wie?

Welches Betriebsystem, Windows Server oder Linux?

Wie bekommt man hohe Sicherheit im System, Firewall, Antivirensoftware, Spamcontroll, Rootkitcontrol?

 

Bitte um Eure mithilfe und Vorschläge!

 

 

Vielen Dank

 

Fennek :)

Link zu diesem Kommentar

Hallo Fennek,

 

ich könnte dir folgende Anregung für die Planung geben :

 

- Server wird ein Windows Small Business Server 2003 Standart

- Firewall eine kleine Appliance von Watchguard ( X15 z.B )

- Virenschutz Protection Pilot von McAfee

- Datensicherung auf Tape

- Ein Sicherheitskonzept welches vorher schriftlich definiert wird

 

Im SBS 2003 hast du einen Server welcher für den SB Bereich optimiert ist und sehr vielseitig ist.

Er bietet ADS, File / Print Dienste, Exchange Server 2003 mit allen Features incl. OWA und vieles mehr .

 

Weitere Infos findest du bei Microsoft, z.B.

http://www.microsoft.com/windowsserver2003/sbs/techinfo/productdoc/feature.mspx

 

Eine kleine Hardwarefirewall zum effektiven Schutz des Netzwerkes würde ich dir auf jeden Fall empfehlen, um euer Netzwerk gegen Angriffe von Außen zu schützen ( bitte jetzt nicht mit der Routerfirewall anfangen ... ist ein kleiner Schutz, besser als nichts, aber kein ausreichender in meinen Augen )

 

Desweiteren kann ich dir das Protection Pilot Management von McAfee empfehlen, leicht zu verwalten ( am Server ), Clients werden automatisch aktuallisiert nach Vorgabe, Ressourcenschonend.

 

Der Server sollte auf jeden Fall mit einem Hardware RAID System ausgestattet sein welches für den 24/7 ( Stunden / Tage ) Betrieb ausgelegt ist. Für den SB Bereich kann hier auch ein SATA System eingesetzt werden, wobei ich pers. immer auf SCSI im Server bestehe ( aus Erfahrung ), auch wenn es Mehrkosten sind.

 

Ein wichtiger Punkt welcher oft ausser Acht gelassen wird ist die Datensicherung !

Hier gilt: Nicht kleckern, klotzen ! Soll heißen, wer hier Einsparungen macht, spart am absolut falschen Ende ! Je nach möglicher Datenmenge auf dem Server sollte auch die DASI ausgelegt sein von der Kapazität. Empfehlen würde ich DDS / DLT Streamer je nach Platzbedarf mit SCSI Schnittstelle.

 

Wie gesagt soll nur eine pers. Meinung von mir darstellen wie ich ein solches System aufbauen würde, aber es gibt bestimmt viele Meinungen zu diesem Thema.

Link zu diesem Kommentar

Eine kleine Hardwarefirewall zum effektiven Schutz des Netzwerkes würde ich dir auf jeden Fall empfehlen!:confused:

Der Server sollte auf jeden Fall mit einem Hardware RAID System ausgestattet sein welches für den 24/7 ( Stunden / Tage ) Betrieb ausgelegt ist. Für den SB Bereich kann hier auch ein SATA System eingesetzt werden, wobei ich pers. immer auf SCSI im Server bestehe ( aus Erfahrung ), auch wenn es Mehrkosten sind.:confused:

 

Bitte die Bereiche nochmals wenn möglich näher erläutern!

 

Welchen Rechner schlagt Ihr hierfür vor?

 

Ach ja, für die Datensicherung haben wir bisher eine Wechselfestplatte und zusätzlich Daten auf DVD gesichert!

 

 

Danke

Link zu diesem Kommentar

Hi Fennek,

 

alleine aus Garantiegründen würde ich niemals so ne alte Kiste wie du beschrieben hast als Firmenserver verwenden ... egal wie groß o. klein die Firma ist. => Garantie muss sein

 

Deswegen solltest du überlegen einen günstigen Entry-Level-Server zu beschaffen evtl. sogar mit Vorinstalliertem Betriebssystem u. Vorort-Garantie z.B. 3 Jahre / 5 Tage die Woche / 4h Reaktionszeit ist z.B. üblich.

 

Diese können schon für kleines Geld bei den Marktführern geleast werden.

 

LG Gadget

Link zu diesem Kommentar

Hallo und willkommen im Board. :D

 

Eines muss Dir klar sein, wenn Du obige Lösung (welche durchaus Sinn machen) verwirklichst, kannst Du erstmal einen deutlich 4stelligen Betrag in die Hand nehmen.

 

Aber wenn Dir die obigen Begriffe nichts sagen, weis ich erhlich gesagt nicht, ob Du eine vernüftige Lösung implementieren kannst. Ein Netzwerk dementsprechen abzusichern bedarf schon einiger "Grundkenntnisse".

Link zu diesem Kommentar

@Fennek

 

Was erwartest du denn von uns ?

Einen Bauplan oder eine Anleitung für Einsteiger ?

Ich denke den einzigst sinnvollen Rat welchen ich dir geben kann ist:

Wende dich an ein Fachunternehmen und lass den Server incl Einrichtung Fachleute machen.

Das erspart euch eine Menge an Kosten und Ärger.

Ansonsten bekommst du doch auch von Dell, HP, FSC etc. fertige SBS2003 Server zu einem vernünftigen Preis.

Diese Server sind geprüft und dementsprechend vorkonfiguriert, sodaß du auf der sicheren Seite bist ( Garantie etc. ).

Link zu diesem Kommentar
Ansonsten bekommst du doch auch von Dell, HP, FSC etc. fertige SBS2003 Server zu einem vernünftigen Preis.

Diese Server sind geprüft und dementsprechend vorkonfiguriert, sodaß du auf der sicheren Seite bist ( Garantie etc. ).

Und selbst mit dem besten, vorkonfigurierten Server kommst Du nicht darum herum, Dich intensiver mit der Materie zu beschäftigen. Einfach einen Server hingestellt und gut ist - sooo einfach ist das auch nicht.

 

Also, wenn ihr keinen IT'ler einstellen wollte (wovon ich stark ausgehe), wendet Euch lieber an externe Dienstleister, die gibt's wie Sand am mehr (OK, taugen auch nicht alle was). Aber hier ist schnell am falschen Ende gespart.

Link zu diesem Kommentar
  • 2 Monate später...

Hallo,

 

mein Beitrag passt zwar grade nicht ganz dazu und zielt auch auf was anderes ab und wurde schon ein paar mal lang und breit beredet, aber egal.

 

Es geht noch mal um das Thema, das auch oben mal kurz angesprochen wurde, SCSI vs. S-ATA bzw. DIE.

 

Ich weiß, viele von euch sind Verfechter der SCSI Platten und absolut davon überzeugt, aber wollte euch nur mal etwas dazu erzählen.

 

In dem Server eines Freundes von mir sind drei 25 GB SCSi IBM Platten verbaut. Der Server ist gut gekühlt und läuft im Raid 5. Im letzten halben Jahr sind 2 der 3 Platten kaputt gegangen (Gott sei dank nicht zur gleichen Zeit). Die Platten sind grade mal 3 Jahre alt.

 

Bei solchen Sachen kann man ja nicht mehr sagen das SCSI sicherer ist, oder ?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...