是這樣的,教會要建立一個網站系統,主要是給分散在全省各鄉鎮的志工跑行政功能,也公開一些資訊給社會大眾,志工的點很分散,大約30個點,一個點約1~4人,預估同時上線人數在90到100人左右,公開網站的人不算在內
廠商建議用hinet的資安艦隊,現在申請的有送一台SOPHOS XG105,廠商說這是入侵防禦系統,但我上網查都說這台是防火牆,不是擋入侵的機器。
另一個選擇是FortiGateFortiGate -80E,但有資料說這台適合25人而已
兩台搭中華的月租都差不多
我知道防火牆就只是能管理進出走的路線而已,被打的時候也是笨笨的把攻擊轉進來,只有真正的入侵防禦系統才有AI能判斷是不是真的被駭客了,才會真的擋下來
廠商說網站那台主機還要裝一個SOPHOS的軟體就能擋入侵了,但有教友說真的擋害客都在網路上擋,被打到主機時什麼軟體都沒用,所以廠商說的我很擔心,但又沒足夠的專業去質疑,好慘><
我想請問大家,這兩台那台才真的能阻擋害客?
還有就是,裝置的原廠都建議只25人了,當100人同時連線時,會不會卡住啊?
線路還沒決定用100\100或者是500\250但感覺100人每人分到1mb應該夠,網頁另存完整檔案,平均一頁含圖只有半mb,不過這只是我自己想的
最後就是,萬一上面兩台都不能擋,能讓100人同時連線的流量的網站防禦設備一台多少錢?
謝謝大家
以下是小弟個人的看法,供樓主您參考:
樓主應該要知道,這兩台都不是單純的防火牆
因為其內都含有對內容層級的資安防護
網路安全防護的好與壞,單看產品很難比較出來
可是服務貴單位的廠商對設備的熟悉程度與技術能力
卻會很直接的決定您防護的成效
如果一個廠商,連設備的功能都說不清楚
也沒辦法將產品的實際成效做一些真正的展示
樓主就算買了"無敵鐵金剛"只怕也起不了什麼防護作用
這樣應該知道你該換的是什麼了吧
請做正確的抉擇
最後,很誠心地提醒樓主
因為您要防護的是一個網站系統
所以您應該不是要買"防火牆"
您需要買的是一個"網頁防火牆",英文 WAF
請到Google搜索並了解一下(網頁防置換)
謝謝mytiny
我發現教會只要WAF,其他沒提供的網路服務應該也不用防吧
謝謝mytiny
從中華給的資料中確定了SOPHOS有WAF,而FortiGate的沒有,所以就只能選擇SOPHOS了,這是我要的答案
雖然型號書裏建議25人使用,跟預期的100人有很大距離,不過我覺得這段文字可以當作沒看到....><
中華說的....小弟就不評論了
倒是可以給樓主真實中肯的建議
設備請他們先來提供測試一下(PoC試用)
看看是否如預期般的效果再決定
避免花大錢買了以後發現與實際需求不同
(尤其樓主以前也沒用過該產品)
正常來說,WAF一放上應該會有很明顯的紀錄與效果
但是也因此會需要極高的技術支援能量
這點應該不是一般電信商能隨便說說就好
PS. Fortinet公司下有Fortigate>防火牆
另個網頁防火牆產品叫 FortiWeb
中華連這個都沒說清楚,嘖嘖...
教會要建立一個網站系統,主要是給分散在全省各鄉鎮的志工跑行政功能!
也公開一些資訊給社會大眾
請分散兩個網站,一個對內提供服務,志工跑行政功能前,請先用VPN撥入,才能登入該網站系統
一個對外服務,公開資訊給社會大眾,並取消登入介面
如果不能分散兩個網站,請在登入介面限定僅允許內網IP及VPN 撥入的IP才可以登入!
這樣就可以有效防止外網、外國、駭客入侵及竄改網站系統資料!
登入介面限定僅允許內網IP及VPN 撥入的IP才可以登入!
這是屬於IIS設定or web app設定!
與防火牆無關!
說到入侵偵測,入侵防禦,你必須每日看系統報表!沒空看?等於沒有用!
最好網站系統已經虛擬化,這樣子你要幫網站系統做快照,異地備份,資料還原,都會很方便!
廠商說法只是讓你比較容易懂,防火牆不是你想的這麼簡單,底下說自己不是專業,上面防火牆就不要說得這麼篤定,當你打開防火牆介面的時候你會發現跟你平常碰的AP完全不同
再來被打到主機說法,這樣說起來微軟根本不用更新一堆漏洞了啊,這些都是打到主機了,
資訊這行業,懂皮毛以及聽到誰誰誰說就當作真理的很多,
就像你說的,教友說了打到主機就沒用,
下一個人跟你聊到你也會這樣說,但是是真是假,那教友不知道,你也不知道,但是這說法就會莫名其妙一直傳下去,
就像現在我很討厭看到的一堆488 1059這種一樣,在我感覺就是想找這種說法讓自己看起來更專業
OK 沒事 抱怨完畢
委外吧,最簡單,伺服器也是要維護跟DEBUG的,
機房你要怎麼處理又是一個問題,
誰維護,出問題誰處理又是一個問題,
多少錢做多少事,架設一個系統,要一個非MIS出身的人來防駭又防癱瘓,
不如把系統上雲端到AWS之類的更方便省事
雖然 "舊式的Windows程式直接連" 也可將 web 放到 AWS 的 , 只要將來源 IP 鎖死 .....
志工用 VPN 也可將 來源 IP 鎖死 ....
防護 web 的好東西 網頁防置換 是個好辦法 ....
便宜的方式 ... 之前用過 ....
在公家機關 ....每分鐘還原首頁 ...
看是 五星旗掛的快 , 還是還原的快 ....