
kakashi963
(usa Debian)
Enviado em 16/02/2012 - 11:59h
Bom dia.
Estou com a idéia de configurar vLans aqui para cada departamento da empresa, onde cada vlan consegue enxergar apenas os meus servidores, que são todos em linux.
Farei uma "área de troca" no servidor de arquivos, que será uma pasta acessada por todas as máquinas da rede, mas com permissão para gravar apenas arquivos docx.
Dessa forma, cada departamenho é separada por uma vlan, e todos conseguem enxergar apenas o servidor de arquivos, o firewall e servidor banco de dados oracle.
Como aqui não tem pdc, está tudo em grupos de trabalhos com estações windows. Meu plano é dessa forma conseguir minimizar ao máximo problemas com virus por exemplo.
Fica uma brecha aberta no caso de exploits pelos documentos do word 2007 em diante, mas pelo menos reduzo bastante o resto.
O que vocês acham? seria possivel?
Obrigado