[GTER] Políticas sobre responsabili dade de acesso
Rochele Moreira
Rochele at atlas.unisinos.br
Thu Jul 18 12:42:00 -03 2002
Pessoal,
Após a leitura de todas as sugestoes e em conversas com meus colegas,
concordamos que precisamos solicitar um atendente para biblioteca (carne e osso)
para fazer a pilotagem de um "sistema" (ainda etério) que:
a) informasse a política de acesso ao usuário - possuímos já uma resolução de
segurança a qual todos que possuem algum tipo de vínculo formal com a universidade
estão submetidos;
a1) No caso de um visitante: caso concordasse com tal política, o termo deverá
ser assinado com registro de RG/CPF ou passaporte;
b) um documento com foto deve ser retido;
c) deve ser gerada uma conta com uma senha temporária;
d) esta conta habilitaria um ponto do switch e forneceria um ip associado ao
mac (aqui o atendente precisa ligar o laptop do usuário);
e) nossa rede já está estrutura por vlans, ids estrategicamente posicionados,
servidores de log e firewall, logo, todas estes dispositivos seriam articulados de forma a
receber esta nova rede;
f) o usuário ficaria responsável pelo ip até retirar seu documento na saída;
h) com a devolução do documento, a conta, o ponto e o ip são desativados;
Demais consideracoes:
- possuindo vínculo, podemos permitir acesso as suas contas internas (LDAP).
Creio que haverão reclamacoes sobre as duas senhas: aquela temporária e a do seu
servidor. Talvez, a criacao da conta fique só para os visitantes;
- o enlace da biblioteca com o backbone interno é gigabit, entretanto, como
esta será mais uma vlan que vem da bibliteca, terá (apenas a nova vlan) sua banda
limitada;
- corremos o risco da estrutura virar um campo de Quake ou Doom, entretanto,
a sugestao do big brother educativo é aplicável;
- e, prometo, nenhum servidor nosso despachará e-mails a apartir desta rede:-
). É dado o direito apenas a 4 servidores entregar os e-mails de toda a universidade.
Muitíssimo grata pela ajuda. O conteúdo dos e-mails ajudará gerar um relatório
bem gordinho. Se, também, houverem outras idéias, por favor, me mande!
Se daqui a algum tempo, alguém quiser saber ou ver como esta história
terminou, estaremos felizes em contar ou receber visitas.
Abraço, Rochele
------------------------------------
Rochele Avila dos Santos Moreira
Analista de Suporte em Comunicacoes
Cisco Certified Network Associate
Unisinos DSI/SISCOM 55 51 590-8386
More information about the gter
mailing list