Control de acceso en una LAN principalmente de ventanas [cerrado]

3

Esta pregunta es un poco amplia, pero espero que alguien pueda orientarme en la dirección correcta. Administro una pequeña LAN en el trabajo con 15-20 máquinas en ella. Se están ejecutando Windows XP - Windows 8 y yo también tengo un NAS basado en Linux para copias de seguridad adjuntas.

En el pasado, todos los usuarios eran altamente confiables y mi principal preocupación era asegurar que los archivos fueran fácilmente accesibles. Hice cosas como otorgar permisos completos a "Todos" en la raíz de cada unidad. Ahora, estamos trayendo a un personal semi-confiable que no quiero tener acceso a "todo" en cada computadora en la red. Así que las preguntas son:

  • ¿Cómo puedo restringir efectivamente el acceso a ciertas áreas?
  • ¿Cómo puedo permitir que los usuarios de confianza puedan acceder fácilmente al contenido restringido?
  • ¿Cómo puedo asegurar la copia de seguridad de Linux?
  • ¿Cómo puedo proteger la red contra los empleados descontentos que aún pueden tener acceso?

He probado un poco en Google, pero estoy encontrando información principalmente sobre protección contra amenazas externas. Cualquier punteros son muy apreciados. Gracias.

Actualización: Mi primer paso ha sido eliminar el grupo "Everone" de los permisos NTFS para archivos confidenciales. Esto efectivamente los protege del acceso, pero también es un dolor. Me gustaría poder autenticarme (a través de una contraseña) para obtener acceso si es necesario. He encontrado Active Directory de Windows que podría ser lo que estoy buscando, pero parece una bestia para probar Aprender e implementar. ¿Estoy ladrando el árbol equivocado aquí?

    
pregunta Dominic P 29.03.2014 - 01:13
fuente

1 respuesta

1

AD es el mejor lugar para ir, así que no lo pases por alto, pero puede ser una exageración para tu entorno.

Respuesta rápida y sucia:

Mire la clasificación de sus datos, asigne propietarios de los datos (Propietarios de datos) y asigne permisos a activos (archivos, dispositivos, etc.) basados en roles (Finanzas, Administradores financieros, TI, Gerentes de TI, Ventas, Gerentes de ventas , etc.). Quien mantiene la lista de usuarios que pertenecen a cada grupo a medida que cambian las personas depende de su organización específica (autoridad central o cada propietario de los datos).

En cuanto a los empleados descontentos que ya no están en la empresa, asegúrese de revocar el acceso lo antes posible. Si aún están en la empresa, entonces debe tener buenas copias de seguridad ...

Los dispositivos de copia de seguridad deben estar cifrados con la clave correctamente asegurada. Almacene medios de copia de seguridad fuera del sitio y tenga un proceso mediante el cual usted valida las copias de seguridad (restauraciones de prueba regulares) y destruya los datos que ya no son necesarios. (Los propietarios de los datos definen cuándo se deben destruir o conservar los datos).

    
respondido por el schroeder 23.04.2014 - 21:51
fuente

Lea otras preguntas en las etiquetas