ISTF



           

Voltar   ISTF > Segurança da Informação > Firewall & IDS

Notices

  #1  
Antigo 07/10/2009
Avatar de galenogarbe
Curioso Sênior
 
Data de registro: Mar 2006
Local: Santo André, SP
Posts: 512
    

Enviar uma mensagem via ICQ para galenogarbe Enviar uma mensagem via MSN para galenogarbe Mandar mensagem via Skype para galenogarbe
Firewall do Windows em Ambiente Web de Produção

Pessoal,

Gostaria de saber se tô ficando doido, muito defasado ou "o quê".

Vi o seguinte cenário:

EMPRESA DE SOFTWARE MODELO SaaS COM AMBIENTE DE PRODUÇÃO NA NUVEM COM APROX. 12 SERVIDORES WINDOWS ONDE "TODOS" UTILIZAM COMO FIREWALL: Firewall do Windows (isso mesmo, não é ISA ou outra coisa, do Windows mesmo) configurado via GPO (Group Policies Objects). As GPO's são aplicadas às máquinas pelas "rules" de cada máquina.

Esse balaio de gato tem no total cerca de 442 GPOs e acho que uns 42 são regras do Firewall para esses servidores.

- ALGUÉM JÁ VIU ESSE CENÁRIO?
- ISSO TÁ SE USANDO HOJE EM DIA E EU QUE ESTOU "POR FORA"? rs
- ALGUÉM AQUI USARIA OU USOU UMA SOLUÇÃO COMO ESTA?

A empresa simplesmente "AMA" essa implementação, NÃO ENTENDI NADA.

"COBIT isn't a four letter word"

  #2  
Antigo 08/10/2009
Avatar de Guzpido Krush
ATDT#
 
Data de registro: Feb 2006
Posts: 660
      

Re: Firewall do Windows em Ambiente Web de Produção

Deparou-se com um Honeypot rsrs?

---
Speak your mind. Don’t back down.

Ma liberté
Tu as su désarmer
Mes moindres habitudes
Ma liberté
Toi qui m'a fait aimer
Même la solitude
--G. Moustaki
  #3  
Antigo 08/10/2009
Avatar de galenogarbe
Curioso Sênior
 
Data de registro: Mar 2006
Local: Santo André, SP
Posts: 512
    

Enviar uma mensagem via ICQ para galenogarbe Enviar uma mensagem via MSN para galenogarbe Mandar mensagem via Skype para galenogarbe
Re: Firewall do Windows em Ambiente Web de Produção

Citar:
Originalmente enviado por Guzpido Krush Ver Post
Deparou-se com um Honeypot rsrs?
Na verdade encontrei essa "bucha" no novo trabalho.

"COBIT isn't a four letter word"
  #4  
Antigo 08/10/2009
Avatar de Guzpido Krush
ATDT#
 
Data de registro: Feb 2006
Posts: 660
      

Re: Firewall do Windows em Ambiente Web de Produção

Eita, se eu fosse você, implementava um novo servidor livre com solução livre de firewall, mas vc deve saber bem melhor que eu o que fazer nesse caso. Se isso for impossível existe uma solução livre para Windows mesmo baseada no do Freebsd, acho que chama wipfw, mas nunca testei só ouvi falar, tenho até receio de dizer que existe pois realmente desconheço.

Imaginei um novo servidor como firewall e primeira linha de defesa, depois talvez você possa usar winbind pra autenticar nesse engodo aí que você especificou. Novamente, estou falando de coisas que desconheço então desculpe se não ajudou.

Chapter*24.*Winbind: Use of Domain Accounts

---
Speak your mind. Don’t back down.

Ma liberté
Tu as su désarmer
Mes moindres habitudes
Ma liberté
Toi qui m'a fait aimer
Même la solitude
--G. Moustaki
  #5  
Antigo 08/10/2009
Avatar de galenogarbe
Curioso Sênior
 
Data de registro: Mar 2006
Local: Santo André, SP
Posts: 512
    

Enviar uma mensagem via ICQ para galenogarbe Enviar uma mensagem via MSN para galenogarbe Mandar mensagem via Skype para galenogarbe
Re: Firewall do Windows em Ambiente Web de Produção

Citar:
Originalmente enviado por Guzpido Krush Ver Post
Eita, se eu fosse você, implementava um novo servidor livre com solução livre de firewall, mas vc deve saber bem melhor que eu o que fazer nesse caso. Se isso for impossível existe uma solução livre para Windows mesmo baseada no do Freebsd, acho que chama wipfw, mas nunca testei só ouvi falar, tenho até receio de dizer que existe pois realmente desconheço.

Imaginei um novo servidor como firewall e primeira linha de defesa, depois talvez você possa usar winbind pra autenticar nesse engodo aí que você especificou. Novamente, estou falando de coisas que desconheço então desculpe se não ajudou.

Chapter*24.*Winbind: Use of Domain Accounts
A melhor solução eu sei, como resolver tmb. Só queria saber se alguém já viu algo assim ou se uso esse tipo de solução em um ambiente de produção.

"COBIT isn't a four letter word"
  #6  
Antigo 09/10/2009
Avatar de 404nfound
Usuário Registrado
 
Data de registro: Nov 2006
Local: SP
Posts: 63
 

Enviar uma mensagem via ICQ para 404nfound Enviar uma mensagem via MSN para 404nfound
Re: Firewall do Windows em Ambiente Web de Produção

Nussssssa sinceramente eu nunca vi nada parecido e além do mais ao meu ver não é uma solução viável....
 




Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Por que o Windows sempre travará. _Dr4k0_ Ética e comportamento 29 18/10/2009 14:27
personalizando o windows firewall – SP2 J.Augusto Firewall & IDS 2 05/09/2006 00:15
Redes Crash Redes & TCP/IP 7 02/06/2006 09:28
Vulnerabilidades no Kernel do Windows psergiom Segurança em Desktop 1 14/04/2005 22:17
Windows XP Service Pack 2: A Closer Look mmachado Servidores Windows 4 02/09/2004 15:39


Horário em GMT -3. A hora agora: 16:10.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.