Citrix NetScaler Iを使用したVPN – 配備 & 事前認証

まず、愛するCitrix NetScalerでのVPNサービスの組み立てに関する一連のドキュメントから始めます; 目的は、組織外のユーザーがシンプルで安全な方法で接続できるようにすることです. いる 4 アクセスを可能な限り保護するために、さまざまな複雑さを追加するドキュメント.

Crowdsec の一元的なデプロイ

時間の経過… Crowdsecについて初めて話してから2年が経ちました… 私は、その展開の可能性についていくつかの更新されたドキュメントを作成するつもりです, それは私たちの組織を脅威から保護するための非常に興味深い製品であり、私たちに多くの興味深い可能性を提供してくれるからです.

RustDeskおよびRustDesk Webクライアント

このドキュメントでは、RustDeskソリューションの完全なデプロイについて説明します, すでにご存知の方も多いと思いますが、これはリモートコントロールに最適なオープンソースソリューションです, TeamViewerの無料の代替品. 投稿では、独自のローカルインストールを作成する方法を説明します, 第三者を必要とせずに, 自分でコントロールする.

CentreonによるProxmox EVの監視

そろそろProxmoxVEサーバーを監視する時が来ました, 今日は、卓越した監視ソフトウェアからこれらのハイパーバイザーを監視する可能性を確認する時が来ました, センターロン. パフォーマンスの指標を取得する方法を見ていきます, 仮想マシンまたはストレージのステータスなど.

リムーバブル・ストレージ・デバイスへのアクセスの監査

リムーバブル ストレージ デバイスの使用は、通常、組織では許可されていません, 少なくともUSBフラッシュドライブやリムーバブルハードドライブを接続できないようにする必要があります. しかし、例外的には, 彼らは必要です, この目的のために、GPOは通常、許可されたUSBデバイスのホワイトリストを使用して定義され、それらを必要とするユーザー/コンピューターに適用されます. だがしかし ,どのように使用しますか??

Windows LAPS の実装

まぁ, 今日はクラシックなものが付属しています, ブログで話したことのない素晴らしいツール, だから、誰かが彼女を知らない場合に備えて, Windows LAPSを実装します (ローカル管理者パスワードソリューション) 私たちの組織では. その名の通り, ポジションのローカル管理者アカウントの管理をお手伝いします, 私たちの組織のメンバーサーバーとDSRMパスワードさえも.

VMware ESXiおよびvCSAホストへのアクセスのブロック

どの組織でも、サーバーへのアクセスを制御し、許可する必要があります, VLANによるセグメンテーションがあるかどうかは関係ありません, または物理的なファイアウォールを介して制御することができます, マイクロセグメンテーションを実装するのが良いアイデアです, または場合によっては単純化するために, また、OS自体のファイアウォールでの制御も有効にします.