В вашей ситуации важно найти баланс между доступностью портала для внешних пользователей и уровнем безопасности. Предлагаю рассмотреть следующие решения:
Для начала необходимо организовать DMZ-зону (демилитаризованную зону), где будет размещаться публичная часть портала. Это позволит изолировать основной сервер от прямого доступа из интернета.
Рекомендуется использовать балансировщик нагрузки с функцией обратного прокси, который будет:
— Шифровать трафик
— Контролировать сессии
— Фильтровать вредоносный трафик
Для защиты данных в DST Portal следует:
— Внедрить систему централизованной аутентификации
— Использовать токены доступа вместо паролей
— Настроить журналирование всех действий
— Регулярно делать резервные копии
Что касается размещения — можно оставить портал на текущем сервере, но обязательно:
— Настроить строгий фаервол
— Ограничить открытые порты
— Использовать современные протоколы шифрования
— Регулярно обновлять все компоненты системы
Дополнительно рекомендую рассмотреть возможность использования облачной инфраструктуры для размещения публичной части портала — это обеспечит дополнительный уровень отказоустойчивости и профессиональную защиту от DDoS-атак.
Важно помнить, что никакой способ не гарантирует 100% защиты, поэтому необходимо регулярно проводить тестирование на проникновение и обновлять меры безопасности.