Devo bloquear algum serviço para a rede interna?

1

Estou executando uma rede de pequena empresa e o administrador de rede anterior permitiu todos os serviços por meio de um roteador de gerenciamento de firewall. Minha pergunta é se há algum serviço que eu deveria estar bloqueando internamente na rede (ou seja, LAN para LAN)?

Meus medos são de que infecções por vírus sejam replicadas pela rede ou mesmo que um hacker entre em um único PC agora tenha acesso a todos os recursos dentro da rede.

    
por KronoS 14.06.2011 / 01:11

1 resposta

1

Usamos as configurações padrão do firewall integrado em cada máquina. Se uma determinada máquina precisa compartilhar algo fora do comum com outras pessoas na LAN, a alteração apropriada é feita no firewall dessa máquina.

Essa abordagem tem sido boa no que diz respeito a restringir o acesso a coisas de outros usuários na rede, mas para ser completamente honesta, não vejo que tenha tido qualquer efeito nas duas instâncias em que tivemos uma infecção por vírus. a rede. Eu imagino que isso seja porque os vírus em questão tiram proveito de falhas de segurança no sistema operacional, em vez de via serviços publicados. Claro que isso pode ser bem diferente para outros vírus.

    
por 14.06.2011 / 03:21