[请益] 资讯设备暨内控管理作法请教

楼主: studyuser (studyuser)   2016-09-16 10:45:38
各位大大好,
小弟有些问题请教,所以来请益(因目前成本考量,无维护厂商)
【设备一】:Juniper SSG140*1、Ex2200*1
1.log可以设定排程存在NAS吗?导向固定port又是如何设定?
2.可挡teamviewer、showmypc…等软件吗?(公司目前是有用DNS网域挡fb网站)
3.因有成本考量,请问建议备机方式?挂了作法?
(小乌龟->SSG140->EX2200->iphone->client)
4.未来可能会建置VPN,是只有设定VPN IP,对应PC即可吗?(需设定DMZ?)
5.因公司人数不多,若设定DMZ,请问此建置会有差异?适用状况?
【设备二】:IBM x3650 m3*1、X3100*1、X3250 M3*1(ERP)
1.作Win 2008 AD及DNS及DHCP主机,请问一般如何备份OS最安全(有Raid的话备
份及回复方式有差异吗?),有看到win 2008内建备份功能,是只要备份这个
就可以还原吗?主机挂了作法?常态多久备份?如何作回复测试?符合结合灾
害复原规范?(X3650 m3-主、X3100-副,作备机但是需手动DHCP、AD设定,请
问如何看有无link?或常态设定作法?)
2.为SAS HD,若有问题,应该如何替换硬盘,直接拔插更换吗?有无需注意的
调整程序及步骤?
3.目前有建置网域,user帐号需网域设置,请问用ad server要如何查user的
log,或从后端去设定user系统,可以做到那些常态作业?
4.Data 分享资料夹放在网域主机,如何开稽核查谁存取或增删资料夹/档案
(log)?
5.DHCP 主机配发ip(非由SSG140),常看到手机iphone、andriod抢内网ip,且
有些user笔电会同时吃有/无线占两个ip,可以封锁或从何处设定作管制吗?
(目前人数少,但仍有时会发生ip重复情形)
6.Printer server建置作法,一台京瓷打印机有设定列管,有些大头办公室USB
直接使用,如何管制,请问常态作法?(需纳入网域或不用?)
7.User权限,设定local admin or power?有些大头仍是有安装需求,而且是
会出国?常态作法如何管理?
【设备三】:wifi dlink Dir-619(2台,内网使用)、sapido(1台,外网使用)
1.接法SSG140(192.168.1.x)->EX2200(192.168.2.x)->dlink wifi(接LAN port
,各设定192.168.1.x),仅开放公司user笔电使用,不可连手机(有些大头手
机会连,有方式可以避免吗?)
2.接法小乌龟->smcbr14(192.168.5.1)->sapido wifi(接LAN port,设定
192.168.5.x,设两ssid),ssid1作访客使用,ssid2提供公司user手机
连线使用
3.上述建置方式,不知有无不颇,若user手机连dlink,将会作封锁,wifi ap只
能看谁登入,可以查流量、封锁、网页纪录?常态作法是如何作管理?
4.有网页式管控AP(成本会很高吗?),需申请帐号才可使用方式吗?(如长庚,
但不寄短信而是mail…等方式核可,或有常态方式?)
【设备四】:buffalo sparehd 主机
1.User PC,将我的最爱、桌面、D等糟资料备份到此主机,(目前30台量,排程
速度上如何考量?常态方式如何做?
2.有建议/稳定度/划算建议吗?一般都是作raid?
【P.S.】:
1.上述服务器软/硬件,无留建置文件,请问稽核会查看吗?应如何做才能符合
?(查购案有采购纪录,算符合合法授权吗?)
2.user PC有何软件可纪录又可锁住不让user动到(上网纪录、存取纪录、安装
纪录?)
3.整体架构,需做调整,或建议作法参考?(曾作维护估价IBM及Juniper约9万
,目前公司暂不考虑)
4.未来有上柜/市打算,将请会计师事务所作内部稽核,资讯内控管理、机房管
理、灾害复原、存取控管…等,请教有经验的大大,惠请告知如何稽核?(以
符合达到基本需求),若有相关资料及厂商请私讯或告知相关作法及那里有文
件可作参考,以作建置考量参考!
请各位大大提供建议参考~~谢谢!
作者: fredwei1031 (FredWei)   2016-09-16 10:52:00
感觉的出来,你不太熟,建议还是给厂商处理吧,否则真的出了大包,你扛的起吗?
作者: hour7 (小七)   2016-09-16 11:03:00
看你问的问题,你们公司确定还是要省成本不找厂商的话应该会很惨或是多花点钱找个有经验的mis才是唯一解
作者: Weky (Never mind)   2016-09-16 11:49:00
原po可以先说说自己熟哪一块设备吗...如果非mis人员应找公司mis人员处理
作者: deadwood (T_T)   2016-09-16 12:02:00
要考虑成本不买备品,挂掉就是断而已,没什么作法吧冏还有你的问题很多都是买书来看或GOOGLE找就有的例如DHCP IP问题:Enable IP Address Conflict Detection找一下微软文件就有,如果这种程度都不熟,真的如上面建议,找有经验的MIS或厂商才是解决之道如果你就是那个刚接手的MIS的话....
楼主: studyuser (studyuser)   2016-09-16 13:08:00
感谢各位大大建议~会再请示老板及询问厂商!请问有竹苗区大大,有接案及不错厂商,请私讯介绍参考
作者: esla (无限解、解无限)   2016-09-16 13:22:00
感觉,问的问题很微妙,说不是mis,感觉又问不出这些细节说是mis,嗯,有些问题真的满入门的如果你是mis,试着多google吧,慢慢玩,把制度建立起来文内问题鸡乎都很好找解答,边玩边练功如果你不是mis,建议还是找外包厂商或是找专业mis 吧文中网络设备都有config档可存,就在人少的时候慢慢踹不过先看公司能不能接受挂了网络断一会囉server 部份,看不太懂你这几台要干嘛,是不是有备机有备机就在备机上挂vm自已模拟环境尽量玩啊然后都有nas了,为啥fileserver 要放在ad server 上直接塞nas 里啊,多数nas 都有记录使用者动作的功能的网络那块,肯换设备的话,可以简单解掉你大多的问题其它东西,google 也都有答案
作者: blackhippo (PH6.0 微.酸民)   2016-09-16 17:08:00
看这内容..等等会又补一句他只是采购吗
作者: mormegil (黑剑)   2016-09-16 19:16:00
看内文用很多似懂非懂的术语 八成是也做了一些功课或到处东问一点西问一处 这样子的话......
作者: gogohc (gogohc)   2016-09-16 19:25:00
找个有经验得来接吧
作者: asdfghjklasd (好累的大一生活)   2016-09-16 20:53:00
能买IBM Server 你跟大家说..成本考量 XDD我可以写一堆做的方法,问题你会做吗?开9万的那个快包给他做,太便宜了.这案子没50万起跳,就看那家想要做低价抢案了XDD
作者: archidecter   2016-09-17 00:06:00
中秋连假,祝福IT人员步步高升,设备不乱叫
作者: asdfghjklasd (好累的大一生活)   2016-09-17 00:07:00
XDDDDD上面..
作者: archidecter   2016-09-17 00:09:00
抱歉,小的贴错了@@!!~~请大大略过@@!!已回复在上篇
作者: asdfghjklasd (好累的大一生活)   2016-09-17 00:09:00
很好啊..没事儿
作者: gogohc (gogohc)   2016-09-17 00:19:00
请两个驻点it 一个网络,一个系统,再请他们加班兼做行政,解决,你只要动口,解决。
作者: gust0985 (还在努力到人生下一阶段)   2016-09-17 10:38:00
要上市上柜的公司对it这块还不重视?
作者: nanaseliin (哇系奥希卡)   2016-09-17 11:03:00
会不会是资讯人员闪电离职?
作者: kenwufederer (Nash)   2016-09-18 03:26:00
这些都是实际操作的问题吧不靠厂商也要请人维护,总不可能请其他职务兼职这种东西没事就没事,出事找问题就头大
作者: Dane223 (Dane)   2016-09-18 14:18:00
这些难度其实没有很高,谷歌搜寻一下应该有很多的教学文章,如果可以找驻点it当专案协助,楼主应该会学到很多喔!
作者: yain (yain)   2016-09-19 12:59:00
中秋连假,祝福IT人员步步高升,设备不乱叫
作者: ihon822 (批大叔)   2016-09-20 10:38:00
感觉是ap新接IT manager... 还是找个资深infra吧
作者: blackhippo (PH6.0 微.酸民)   2016-09-21 10:46:00
伸手牌问完就闪了
作者: asdfghjklasd (好累的大一生活)   2016-09-25 12:02:00
他有私下 Mail 我问题,不过我一个也不会那有需要一个专家,却不用付出的,版上一堆大业务可以去找他们的啊
作者: blackhippo (PH6.0 微.酸民)   2016-09-26 01:18:00
辛苦了.其实回他UTFG就好啦XD...
作者: Weky (Never mind)   2016-09-29 10:17:00
其实我也是有收到 但也是没回...不知道有多少人收到
作者: deadwood (T_T)   2016-09-29 14:57:00
+1,以下报数
作者: asdfghjklasd (好累的大一生活)   2016-09-29 15:34:00
+1
作者: esla (无限解、解无限)   2016-10-06 17:23:00
+1

Links booklink

Contact Us: admin [ a t ] ucptt.com