iT邦幫忙

0

WSUS Server擺放位置

  • 分享至 

  • xImage

請問各位

會把Wsus Server放在DMZ or Server Farm

perry168 iT邦新手 2 級 ‧ 2018-01-10 16:27:01 檢舉
當然不會放DMZ, 用Wsus Server就是想CLIENT機自動更新外, 另一重要點是不浪費對外的頻寬。放DMZ就沒意義啊。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
Ray
iT邦大神 1 級 ‧ 2018-01-10 10:54:34

你的 WSUS Server 會開 Port 讓人從外網連線進來嗎?

如果不會的話, 為什麼要放在 DMZ?

article iT邦新手 5 級 ‧ 2018-01-10 10:56:18 檢舉

資安檢查建議報告寫的,還沒去找顧問問原因,先來看一下大家的做法

0
CyberSerge
iT邦好手 1 級 ‧ 2018-01-10 11:06:16

也許報告建議在DMZ放一個WSUS,Server Farm另一個WSUS?

看更多先前的回應...收起先前的回應...
article iT邦新手 5 級 ‧ 2018-01-10 11:25:05 檢舉

不....是把WSUS放在DMZ跟微軟做更新,再派送進來。

froce iT邦大師 1 級 ‧ 2018-01-10 11:45:31 檢舉

...沒放在DMZ下WSUS能收到更新嗎?
能的話沒道理要放DMZ下。

article iT邦新手 5 級 ‧ 2018-01-10 15:23:40 檢舉

不放DMZ只要防火牆有通,就可以更新。
我準備要去找顧問了

我只聽說過DMZ和server farm各放一個WSUS,因為是兩個不同人負責

魷魚 iT邦新手 1 級 ‧ 2018-01-11 17:19:29 檢舉

DMZ是給別人連進來用的,update應該是你自己連過去人家那裡抓檔案,把WSUS放到DMZ去真的有點.....奇妙
期待你的顧問能提出不一樣的見解:D

article iT邦新手 5 級 ‧ 2018-01-12 09:23:03 檢舉

![https://ithelp.ithome.com.tw/upload/images/20180112/2010818229smvxbtYi.png]

article iT邦新手 5 級 ‧ 2018-01-12 09:24:19 檢舉

小弟剛到職不久,面對這個已經成案的報告,只能搖頭

我看他的意思是放兩個WSUS,一個在DMZ一個在SERVER FARM,從DMZ對外獲取微軟更新,內部SERVER FARM的WSUS只和DMZ的WSUS連結,不直接對外到微軟獲取更新,只到DMZ的WSUS獲取更新。

article iT邦新手 5 級 ‧ 2018-01-19 12:00:38 檢舉

frankyzyao:請問這樣的目的是Server Farm沒有直接開對外的防火牆原則嗎

0
mytiny
iT邦超人 1 級 ‧ 2018-01-23 01:12:11

樓主不要搖頭,貴公司資安顧問說的是對的

發現貴公司沒有內網資安區隔的觀念
對於網路流量的方向也沒有適當安排

WSUS Servre有兩個網路流量的方向
一個是對外(WAN)去取得更新資料
一個是對內(Internal)發放資料給Client
因此WSUS應該放在DMZ,且進出流量須經過NGFW或IPS的檢核
以免哪一天由PC上網所感染到的入侵,會傳給WSUS,再發給其他主機

因為小弟先去回應過樓主其他提問
看來小弟的建議已經遲了
但願亡羊補牢猶未晚矣

我要發表回答

立即登入回答