服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

我如何说服我的公司投资IT领域,安全等?

我为一家拥有六家高档商店和一家网站的中小型零售商工作。 IT情况目前处于非常基本的状态。 作为“IT主pipe”只是我职位描述中的一小部分,而最后一个名单上我没有能够尽我所能地投入太多时间。 我们的networking上有大约50台计算机和14台Windows(总部30个,外部商店20个,仓库和笔记本电脑)。 这全部build立在工作组networking上,所有站点通过非常基本的路由器级别的VPN设置连接在一起,每个商店都有子网。 因此,我无法pipe理任何东西,检查计算机是否安全,是否进行审计,确保安装更新,为访客设备pipe理Wi-Fi或查看任何内容。 我真的很喜欢一个域名,但在告诉我的老板之后,他说这不值得: 我们已经应付了一个没有问题的工作组多年 员工可以信任 如果我离开或者有什么东西坏了,那么没有人能够理解它是如何工作的 新域名的硬件和授权的安装成本非常高。 (我们目前只是购买预制的OEM Windows PC,然后是零售店的零售许可证) 由于域是集中pipe理的,如果发生重大问题,可能会阻止所有计算机的运行。 (不像一个工作组,如果只有一台电脑死了,那么其他一切都很好,不会影响其他人的工作。) 我不知道如何强调安全方面有多严重,我们没有任何领域。 任何人都可以访问内容,如果他们连接到我们的Wi-Fi,任何人都可以从任何PC访问内容,因为用户没有安装密码,共享文件夹可以被任何人看到,并删除没有日志显示或备份。 我不确定我们是如何遵守PCI的,或者我们是否符合审计师的要求。 我被告知忽略这一点,不用担心。 作为“内部IT基础设施负责人”是在我的工作描述上,如果我们遇到数据泄露或法律诉讼违背我们,我也不想被追究责任。 我怎么能表明事情需要改变,我的时间和额外的钱需要花费在这个? 对于我们这样规模的公司,可能需要一个全职的networkingpipe理员。 或者,我是否过度了自己的想法,对自己真正想要的东西非常自私,一个工作组会很好? 更新:这听起来像我也许保留在后燃烧器域的想法,只是尝试一些小的东西。 例如,确保更新,病毒扫描和防火墙处于打开状态,确保在个人电脑上启用密码,在每台计算机上启用备份,在服务器上进行实体locking。我不确定如何处理networking文件共享和Wi -Fi,但这是另一个问题!