Задать вопрос
region23
@region23
веб-разработчик

Размещение корпоративной CRM и сайта компании на одном dedicated server. Риски?

Насколько рискованно в плане безопасности размещать на одном windows dedicated сервере crm-компании и сайт компании?

Стоит ли для сайта компании брать дополнительный выделенный ip?
  • Вопрос задан
  • 3284 просмотра
Подписаться 2 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Академия Codeby
    Курс «Реверсивный инжиниринг ПО под ОС Windows»
    26 недель
    Далее
  • Учебный центр «Микротест»
    Безопасность в ОС Astra Linux Special Edition 1.7
    1 неделя
    Далее
  • Слёрм
    Безопасность в Kubernetes
    4 недели
    Далее
Решения вопроса 1
@Otkrick
Если вы не знакомы с виртуализацией и планируете использовать Windows для корпоративной CRM, то
1. Изолирование не поможет, хотя это классическая мера обеспечения безопасности. Вам, вероятно, сложно будет обеспечить безопасную работу нескольких ВМ с разными сервисами и конфигурациями;
2. Не используйте виртуализацию вообще на этом сервере, т.к. гипервизоры все уязвимы и защищать их может только спец;
3. Обязательно! Белый список для подключения, port knocking для добавления в белый список извне. Остальных блокировать с межсетевого экрана, проверить все порты с левой машины;
4. ip не нужен на этом этапе.

* подпишитесь на соответствующие статьи и изучите технологии виртуализации на досуге(без них никак).
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
Риск того, что у вас отожмут всех всю базу вместе с клиентами, взломав ваш сайт.
Нужен не только дополнительный IP, но и изолированные друг от друга системы.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы