powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Закрыть доступ пользователей к ISQ через firewall...
25 сообщений из 77, страница 3 из 4
Закрыть доступ пользователей к ISQ через firewall...
    #33748062
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2serg_tmb

:-) мы тоже саботировали по мере сил.

Мне казалось что в налоговой такая же пурга должна быть с абонентскими пунктами.

И инета на рабочих местах по идее не должно быть. Зачем он инспектору?
Для документооборота есть локалка, там же справочно-правовые системы, для почты - корпоративная сеть, уверен, что на всю Россию единая сеть есть.
а если надо что-то в инете узнать - человек пользуется абонентским пунктом.

Впрочем, какая бы дуристика не внедрялась - приказ есть приказ, Вы же понимаете :-)

Кроме того, могут быть подключения сторонних организаций, клиентов, так сказать, не знаю, актуально ли это для налоговой. Так вот для них есть отдельные правила подключения к сети, у нас надо было и сертификат для этого получать.

Впрочем, это наверное все эти темы не для обсуждения на форуме.
И вообще злостный оффтоп все это :-)
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748126
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 --null--
Ты о том же месте говоришь, где и я работал?
Непомню чтобы там на местах на безопасности заморачивались...
тока перед приездом проверок, про которые все знали

Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748179
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara
2 --null--
Ты о том же месте говоришь, где и я работал?
Непомню чтобы там на местах на безопасности заморачивались...
тока перед приездом проверок, про которые все знали

Posted via ActualForum NNTP Server 1.3

Да, о нем, родимом.
У нас рыпались по этому поводу. Вообще все очень зависит от руководства.
Ну и есессна к проверке все причесывается :-) Типа как в Армии.
Понятно, что везде компанейщина и штурмовщина, я ни коим образом не идеализирую госстурктуры :-)
А сейчас в связи с известными событиями будут вообще по полной программе ****ть.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748185
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null--
Кроме того, могут быть подключения сторонних организаций, клиентов, так сказать, не знаю, актуально ли это для налоговой. Так вот для них есть отдельные правила подключения к сети, у нас надо было и сертификат для этого получать.
Ещё как актуально ...
--null--
Впрочем, это наверное все эти темы не для обсуждения на форуме.
И вообще злостный оффтоп все это :-)
Согласен поэтому прекращаю
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748397
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 null
ну дак а ссылку можно увидеть на документ? Просто интересно прочитать, хоть я сам и из Украины.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748404
northern
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вот, ктати, у них тоже проблемы с ИБ
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748454
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha2 null
ну дак а ссылку можно увидеть на документ? Просто интересно прочитать, хоть я сам и из Украины.

конечно, вот они
по крайней мере мы эти реализовывали, может сейчас какие-то корректировки новые есть.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748465
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
northernВот, ктати, у них тоже проблемы с ИБ

Кстати, хороший пример - подвел именно человеческий фактор.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748520
VoDA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pagan_reignНикак на диске будет некое подобие ИИ, которое будет опредилять, чего отправить, и самое главное как. Вот уж действительно, инновация в области промышленного шпионажа.Простой скриптик который запускает сканер портов. результат в файл.
pagan_reignОткуда у секритариата пишуший CD ? Ладно, предположим что он есть. КАКИМ образом он сам на себя что либо запишет?файл этот вторым простым скриптом записываем на диск/ отправляем по почте/ etc (зависит от возможности выхода в Инет)
pagan_reignp.s. Завязывай вести темы в той области где, ну ничерта не смыслишь, смешно со стороны выглядит.
lissyara дает много практических советов. в отличии от...
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748545
VoDA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 pagan_reign
а что на Solaris нельзя сваять LiveCD и прописать на него автоматически запускающиеся скрипты?

Ну тогда извините...
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748735
pagan_reign
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VoDA pagan_reignНикак на диске будет некое подобие ИИ, которое будет опредилять, чего отправить, и самое главное как. Вот уж действительно, инновация в области промышленного шпионажа.Простой скриптик который запускает сканер портов. результат в файл.
1. Я узнаю о скане через 2-3 минуты. 2. Толку от скана не будет никакого. Объяснить почему?
VoDA
pagan_reignОткуда у секритариата пишуший CD ? Ладно, предположим что он есть. КАКИМ образом он сам на себя что либо запишет?файл этот вторым простым скриптом записываем на диск/ отправляем по почте/ etc (зависит от возможности выхода в Инет)

Вопрос: а что мы будем записывать? Гипотетический файл с результатами скана? Можно, но толку ноль.
Указаные Вами методы выноса информации так же неработоспособны. Объясню:
1. _вся_ почта читается. А использование pgp, или чего нить подобного, только усугубит дело.
2. Не факт что получиться записать диск, потому как возможно пишущего CD/DVD не будет.
Но весь то вопрос не в том, мы еще ничего не "узнали" и не "украли" из важных документов, а что-то уже собрались записывать.
VoDA
pagan_reignp.s. Завязывай вести темы в той области где, ну ничерта не смыслишь, смешно со стороны выглядит.
lissyara дает много практических советов. в отличии от...
Весь трагизм ситуации в том, что все эти гипотетические "практические советы" абсолютно неработоспособны. А в остальном, все замечательно.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33748746
pagan_reign
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VoDA2 pagan_reign
а что на Solaris нельзя сваять LiveCD и прописать на него автоматически запускающиеся скрипты?
Ну тогда извините... Можно. Но доступ к серверам только у меня.
И тем более, наличие CD на сервере, это скорее исключение, чем правило. Он там просто не нужен.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33749581
VoDA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pagan_reign VoDA2 pagan_reign
а что на Solaris нельзя сваять LiveCD и прописать на него автоматически запускающиеся скрипты?
Ну тогда извините... Можно. Но доступ к серверам только у меня.
И тем более, наличие CD на сервере, это скорее исключение, чем правило. Он там просто не нужен.Имелось в виду ИЗ Solaris сделать Solaris LiveCD с необходимой функциональностью.

хм... ну может это у Вас скан и не пройдет. а у многих и пройдет

в общем болтология это, работать надо. Мир?
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33749875
northern
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nullКстати, хороший пример - подвел именно человеческий фактор.полностью с тобой согласен. Лично я это давно понял. Это главное. Пусть ты трижды крут, пусть у тебя штат сб трижды крут, пусть у тебя DBA трижды sun+oracle и такой серьёзный, что даже в зеркало не смотрит, от УТЕЧКИ информации это не спасёт. lissyara во многом прав, когда он сказал, что надо дать секретарю 100 баксов. Технические меры спасут только от дураков, да и то только задницу того же dba, но не информацию. А что если эти 100 баксов дать dba, мало? - 1000 баксов, мало? - 10000 баксов и т.д. Всё зависит от человеческого фактора. Если есть дверь - причём вся в замках - только дурак будет пытаться выломать ее.

---
VoDAв общем болтология это, работать надо. Мир?Моё мнение. Если каждый хоть что-то посоветует - будет польза. Все мы учимся. Болтология начинается когда кто-то несёт типа все вы дураки а я крутой. Да я на таких внимание обычно не обращаю, вчера просто погулял немного на природе :).
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33749944
pagan_reign
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VoDA pagan_reign VoDA2 pagan_reign
а что на Solaris нельзя сваять LiveCD и прописать на него автоматически запускающиеся скрипты?
Ну тогда извините... Можно. Но доступ к серверам только у меня.
И тем более, наличие CD на сервере, это скорее исключение, чем правило. Он там просто не нужен.Имелось в виду ИЗ Solaris сделать Solaris LiveCD с необходимой функциональностью.

Ну сделайте вы диск, дальше то что? На машине секретарши его запускать будете?

Что несколько прояснить ситуацию _частично_ и в кратце опишу рабочую схему. Для примера рассмтрим отдел А. Предположим там 15 рабочих мест.
1. На каталисте привязка ip+mac.
2. По DHCP выдается адрес (привязка mac + netbios имя компьютера).
3. Отдельный VLAN для каждой рабочей станции.
4. Внутри отдела обмен документов через NAS накопитель.
5. На рабочей машине у сотрудника отсутсвуют все внешние накопители.
...
...
10. В сети есть IDS и IPS (prevention). Даже нейросеть прикручена.
11. Строгий контроль перемещения персоонала между отделами (везде магнитные замки)
12. Обычные сотрудники _при всем своем желании_ не попадут в ту подсеть где храняться действительно важные докумены, etc.
13. Физически в серверную так же не попасть.
14. Попытки взлома или проникновения - вся "интересная" информация моментально уничтожается (<3 сек)
...
...
21. Трафик само собой контролируется.

Ну и в том же духе. Само собой полную схему работы "со всеми пирогами" расписать немогу по понятным причинам.
VoDA
хм... ну может это у Вас скан и не пройдет. а у многих и пройдет
в общем болтология это, работать надо.

:-)
offtopic: недавно вот хорошую фразу прочитал: "Спор на форуме, это всё равно что олимпиада среди умственно отсталых. Даже если ты победил, ты всё равно д^%*&%б.." :-))
VoDA
Мир?
Дык мы вроде как и не ссорились.
Успехов!

wbr.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33750026
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
простите, каков процент фирм где оборудование соответствует пункту 1?


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33750042
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pagan_reign3. Отдельный VLAN для каждой рабочей станции.

Проект хороший, но это-то зачем? Достаточно свитчеванной сети Imho.
Ибо если реализовывать ля каждой VLAN - то тогда надо этой самой станции подсеть выделять на сетевом уровне и каждую отдельно маршрутизировать, а это слишком жирно будет.
Вот отделы по VLAN-ам распихать - это дело.

А пункт 1 я видел... похвально, но для повседневной работы создает некие трудности - просто так комп не перетащишь из комнаты в комнату,
все время надо еще и конфигурять свичи, а если это еще и разные отделы делают и это все бюрократически оформляется...
В общем понятно, что за защиту надо платить как деньгами на те же каталисты, так и удобствами.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33750064
Фотография APM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pagan_reign
1. _вся_ почта читается. А использование pgp, или чего нить подобного, только усугубит дело.


Уважаемый pagan_reign

Можно пару слов про усугубление дела использованием pgp?

Хотя ваш стиль ведения дискуссии и выдает человека вчера прочитавшего книгу "безопасность как она есть, или как стать гуру за 2 часа", и не очень хочется слышать о своем непроффесионализме,но очень стало интересно что там с пжп, ну или скажем другими криптоконтейнерами которые могут собственно высылаться частями, будучи приписанными к "разрешенным" документам системы word и тд.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33750221
Фотография 4d_monster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pagan_reign1. _вся_ почта читается. А использование pgp, или чего нить подобного, только усугубит дело.

А интересно как можно бороться с забавной штучкой - стеганографией ???
Вы ходь обчитайтесь мои письма с фотками или "чуток" побитыми атачами или "чуток" изменённым текстом - ничего найдёте ибо неивестно где искать.

Конечно есть минусы:
- передача сотен(а возможно и десятков) мегов - медленно пройдёт
- проги по стеганографии нада запустить
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33750420
pagan_reign
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null-- pagan_reign3. Отдельный VLAN для каждой рабочей станции.

Проект хороший, но это-то зачем? Достаточно свитчеванной сети Imho.
Ибо если реализовывать ля каждой VLAN - то тогда надо этой самой станции подсеть выделять на сетевом уровне и каждую отдельно маршрутизировать, а это слишком жирно будет.
Вот отделы по VLAN-ам распихать - это дело.

На самом деле, этот подход может и немного параноидален, но в любом случае плюсов у него больше, нежели минусов. В принципе часть плюсов я описывал выше.
--null--
А пункт 1 я видел... похвально, но для повседневной работы создает некие трудности - просто так комп не перетащишь из комнаты в комнату,
все время надо еще и конфигурять свичи, а если это еще и разные отделы делают и это все бюрократически оформляется...
В общем понятно, что за защиту надо платить как деньгами на те же каталисты, так и удобствами.
Да на самом деле, ну никаких сложностей. Перемещения компьютеров по территории - нету. Есть сотрудник - есть его рабочая станция, уволился, на его место пришел другой. Компьютер как стоял, так и стоит (до первого планового upgrade). А бюрократия она везде. Иногда правда до маразма доходит.

wbr.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33751856
VoDA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pagan_reign
...
14. Попытки взлома или проникновения - вся "интересная" информация моментально уничтожается (<3 сек)
...
Блин. приколько...

Секретарша простенького червяка словила на просторах Инет-а.
Он провел скан.
Засечена Попытки взлома или проникновения .
Вся "интересная" информация моментально уничтожаена (<3 сек).

ИТОГ: ни чего не произошло, но вся фирма встала ра*ом.

PS шутка.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33751963
pagan_reign
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VoDA pagan_reign
...
14. Попытки взлома или проникновения - вся "интересная" информация моментально уничтожается (<3 сек)
...
Блин. приколько...

Секретарша простенького червяка словила на просторах Инет-а.
Он провел скан.
Засечена Попытки взлома или проникновения .
Вся "интересная" информация моментально уничтожаена (<3 сек).

ИТОГ: ни чего не произошло, но вся фирма встала ра*ом.

PS шутка.
Извиняюсь, это я видимо неправильно объяснил - при попытке проникновения _в помещение_ или же попытки вскрытия корпуса.

p.s. шутку оценил.

wbr.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33753292
karama
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Попытки взлома или проникновения - вся "интересная" информация моментально уничтожается (<3 сек)Интересно, а где хранится эта вся "интересная" информация? Если на хардах - физически не получится без разрушения харда. Вообще, имхо, всё это параноидально.
По теме уничтожения инфы на хардах.
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33754402
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pagan_reign5. На рабочей машине у сотрудника отсутсвуют все внешние накопители.
wbr.

А последовательные и параллельные порты тоже отсутствуют, в биосе отключены? ну усб само собой понятно ...
...
Рейтинг: 0 / 0
Закрыть доступ пользователей к ISQ через firewall...
    #33831324
northern
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго здоровьечка pagan_reign! Наконец-то выдалась свободная минута побродить по просторам sql.ru. Но представьте себе - я расстроен. Один из Ваших постов (где-то здесь) говорит:
pagan_reignНа sunfreeware Вы можете взять заранее скомпелированные пакеты, и установить их руками. В случае с blastwave, этот процесс автоматизирован, все ставиться с помощю pkg-get. Ознакомиться с процессом можно тут - http://solaris.reys.net/2006/02/pkg-get_blastwave_how-to

Согласен, до функциональности портов еще далеко, но если взять во внимание, что целью и не ставилось сотворить нечто похожее на порты, все встает на свои места.Все же скомпИлированные. И это явно не опечатка.

Да простят меня модераторы!
...
Рейтинг: 0 / 0
25 сообщений из 77, страница 3 из 4
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Закрыть доступ пользователей к ISQ через firewall...
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]