我有一个共享互联网连接的小型网络。我有一个路由器,将我的网络和所有东西分隔成一个非托管交换机。信用卡机器安全检查并说我们太脆弱了。
所以我把CC机器直接放到了路由器上交换机上行端口旁边的一个物理端口上。我还为 CC 机器创建了一个标记的 VLAN,并将其静态分配在 DHCP 范围之外,以便网络交换机认为它现在是隔离的。
所以他们又进行了一次检查,它仍然是敞开的。我可以做些什么来确保 CC 机器不受我们的网络和来自 Internet 的攻击的安全?VPN、子网等...
我有一个共享互联网连接的小型网络。我有一个路由器,将我的网络和所有东西分隔成一个非托管交换机。信用卡机器安全检查并说我们太脆弱了。
所以我把CC机器直接放到了路由器上交换机上行端口旁边的一个物理端口上。我还为 CC 机器创建了一个标记的 VLAN,并将其静态分配在 DHCP 范围之外,以便网络交换机认为它现在是隔离的。
所以他们又进行了一次检查,它仍然是敞开的。我可以做些什么来确保 CC 机器不受我们的网络和来自 Internet 的攻击的安全?VPN、子网等...
正如罗恩所指出的,这个问题很广泛,你没有分享任何具体的型号和图表。
我将假设您在系统配置中没有附加防火墙。
下面提到的是您可以考虑验证漏洞并缓解漏洞的几个选项。
您也可以尝试向安全人员询问已识别的漏洞,然后针对相同的漏洞制定量身定制的缓解计划。