|
|
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
2serg_tmb :-) мы тоже саботировали по мере сил. Мне казалось что в налоговой такая же пурга должна быть с абонентскими пунктами. И инета на рабочих местах по идее не должно быть. Зачем он инспектору? Для документооборота есть локалка, там же справочно-правовые системы, для почты - корпоративная сеть, уверен, что на всю Россию единая сеть есть. а если надо что-то в инете узнать - человек пользуется абонентским пунктом. Впрочем, какая бы дуристика не внедрялась - приказ есть приказ, Вы же понимаете :-) Кроме того, могут быть подключения сторонних организаций, клиентов, так сказать, не знаю, актуально ли это для налоговой. Так вот для них есть отдельные правила подключения к сети, у нас надо было и сертификат для этого получать. Впрочем, это наверное все эти темы не для обсуждения на форуме. И вообще злостный оффтоп все это :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 12:33:12 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
2 --null-- Ты о том же месте говоришь, где и я работал? Непомню чтобы там на местах на безопасности заморачивались... тока перед приездом проверок, про которые все знали Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 12:47:35 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
lissyara 2 --null-- Ты о том же месте говоришь, где и я работал? Непомню чтобы там на местах на безопасности заморачивались... тока перед приездом проверок, про которые все знали Posted via ActualForum NNTP Server 1.3 Да, о нем, родимом. У нас рыпались по этому поводу. Вообще все очень зависит от руководства. Ну и есессна к проверке все причесывается :-) Типа как в Армии. Понятно, что везде компанейщина и штурмовщина, я ни коим образом не идеализирую госстурктуры :-) А сейчас в связи с известными событиями будут вообще по полной программе ****ть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 12:59:27 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
--null-- Кроме того, могут быть подключения сторонних организаций, клиентов, так сказать, не знаю, актуально ли это для налоговой. Так вот для них есть отдельные правила подключения к сети, у нас надо было и сертификат для этого получать. Ещё как актуально ... --null-- Впрочем, это наверное все эти темы не для обсуждения на форуме. И вообще злостный оффтоп все это :-) Согласен поэтому прекращаю ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 13:01:19 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
2 null ну дак а ссылку можно увидеть на документ? Просто интересно прочитать, хоть я сам и из Украины. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 13:53:50 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
Вот, ктати, у них тоже проблемы с ИБ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 13:54:35 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
ALex_hha2 null ну дак а ссылку можно увидеть на документ? Просто интересно прочитать, хоть я сам и из Украины. конечно, вот они по крайней мере мы эти реализовывали, может сейчас какие-то корректировки новые есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 14:02:36 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
northernВот, ктати, у них тоже проблемы с ИБ Кстати, хороший пример - подвел именно человеческий фактор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 14:04:49 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
pagan_reignНикак на диске будет некое подобие ИИ, которое будет опредилять, чего отправить, и самое главное как. Вот уж действительно, инновация в области промышленного шпионажа.Простой скриптик который запускает сканер портов. результат в файл. pagan_reignОткуда у секритариата пишуший CD ? Ладно, предположим что он есть. КАКИМ образом он сам на себя что либо запишет?файл этот вторым простым скриптом записываем на диск/ отправляем по почте/ etc (зависит от возможности выхода в Инет) pagan_reignp.s. Завязывай вести темы в той области где, ну ничерта не смыслишь, смешно со стороны выглядит. lissyara дает много практических советов. в отличии от... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 14:14:22 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
2 pagan_reign а что на Solaris нельзя сваять LiveCD и прописать на него автоматически запускающиеся скрипты? Ну тогда извините... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 14:21:04 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
VoDA pagan_reignНикак на диске будет некое подобие ИИ, которое будет опредилять, чего отправить, и самое главное как. Вот уж действительно, инновация в области промышленного шпионажа.Простой скриптик который запускает сканер портов. результат в файл. 1. Я узнаю о скане через 2-3 минуты. 2. Толку от скана не будет никакого. Объяснить почему? VoDA pagan_reignОткуда у секритариата пишуший CD ? Ладно, предположим что он есть. КАКИМ образом он сам на себя что либо запишет?файл этот вторым простым скриптом записываем на диск/ отправляем по почте/ etc (зависит от возможности выхода в Инет) Вопрос: а что мы будем записывать? Гипотетический файл с результатами скана? Можно, но толку ноль. Указаные Вами методы выноса информации так же неработоспособны. Объясню: 1. _вся_ почта читается. А использование pgp, или чего нить подобного, только усугубит дело. 2. Не факт что получиться записать диск, потому как возможно пишущего CD/DVD не будет. Но весь то вопрос не в том, мы еще ничего не "узнали" и не "украли" из важных документов, а что-то уже собрались записывать. VoDA pagan_reignp.s. Завязывай вести темы в той области где, ну ничерта не смыслишь, смешно со стороны выглядит. lissyara дает много практических советов. в отличии от... Весь трагизм ситуации в том, что все эти гипотетические "практические советы" абсолютно неработоспособны. А в остальном, все замечательно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 15:05:20 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
VoDA2 pagan_reign а что на Solaris нельзя сваять LiveCD и прописать на него автоматически запускающиеся скрипты? Ну тогда извините... Можно. Но доступ к серверам только у меня. И тем более, наличие CD на сервере, это скорее исключение, чем правило. Он там просто не нужен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 15:07:10 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
pagan_reign VoDA2 pagan_reign а что на Solaris нельзя сваять LiveCD и прописать на него автоматически запускающиеся скрипты? Ну тогда извините... Можно. Но доступ к серверам только у меня. И тем более, наличие CD на сервере, это скорее исключение, чем правило. Он там просто не нужен.Имелось в виду ИЗ Solaris сделать Solaris LiveCD с необходимой функциональностью. хм... ну может это у Вас скан и не пройдет. а у многих и пройдет в общем болтология это, работать надо. Мир? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 18:24:42 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
nullКстати, хороший пример - подвел именно человеческий фактор.полностью с тобой согласен. Лично я это давно понял. Это главное. Пусть ты трижды крут, пусть у тебя штат сб трижды крут, пусть у тебя DBA трижды sun+oracle и такой серьёзный, что даже в зеркало не смотрит, от УТЕЧКИ информации это не спасёт. lissyara во многом прав, когда он сказал, что надо дать секретарю 100 баксов. Технические меры спасут только от дураков, да и то только задницу того же dba, но не информацию. А что если эти 100 баксов дать dba, мало? - 1000 баксов, мало? - 10000 баксов и т.д. Всё зависит от человеческого фактора. Если есть дверь - причём вся в замках - только дурак будет пытаться выломать ее. --- VoDAв общем болтология это, работать надо. Мир?Моё мнение. Если каждый хоть что-то посоветует - будет польза. Все мы учимся. Болтология начинается когда кто-то несёт типа все вы дураки а я крутой. Да я на таких внимание обычно не обращаю, вчера просто погулял немного на природе :). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 21:46:38 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
VoDA pagan_reign VoDA2 pagan_reign а что на Solaris нельзя сваять LiveCD и прописать на него автоматически запускающиеся скрипты? Ну тогда извините... Можно. Но доступ к серверам только у меня. И тем более, наличие CD на сервере, это скорее исключение, чем правило. Он там просто не нужен.Имелось в виду ИЗ Solaris сделать Solaris LiveCD с необходимой функциональностью. Ну сделайте вы диск, дальше то что? На машине секретарши его запускать будете? Что несколько прояснить ситуацию _частично_ и в кратце опишу рабочую схему. Для примера рассмтрим отдел А. Предположим там 15 рабочих мест. 1. На каталисте привязка ip+mac. 2. По DHCP выдается адрес (привязка mac + netbios имя компьютера). 3. Отдельный VLAN для каждой рабочей станции. 4. Внутри отдела обмен документов через NAS накопитель. 5. На рабочей машине у сотрудника отсутсвуют все внешние накопители. ... ... 10. В сети есть IDS и IPS (prevention). Даже нейросеть прикручена. 11. Строгий контроль перемещения персоонала между отделами (везде магнитные замки) 12. Обычные сотрудники _при всем своем желании_ не попадут в ту подсеть где храняться действительно важные докумены, etc. 13. Физически в серверную так же не попасть. 14. Попытки взлома или проникновения - вся "интересная" информация моментально уничтожается (<3 сек) ... ... 21. Трафик само собой контролируется. Ну и в том же духе. Само собой полную схему работы "со всеми пирогами" расписать немогу по понятным причинам. VoDA хм... ну может это у Вас скан и не пройдет. а у многих и пройдет в общем болтология это, работать надо. :-) offtopic: недавно вот хорошую фразу прочитал: "Спор на форуме, это всё равно что олимпиада среди умственно отсталых. Даже если ты победил, ты всё равно д^%*&%б.." :-)) VoDA Мир? Дык мы вроде как и не ссорились. Успехов! wbr. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2006, 23:23:47 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
простите, каков процент фирм где оборудование соответствует пункту 1? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2006, 01:02:05 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
pagan_reign3. Отдельный VLAN для каждой рабочей станции. Проект хороший, но это-то зачем? Достаточно свитчеванной сети Imho. Ибо если реализовывать ля каждой VLAN - то тогда надо этой самой станции подсеть выделять на сетевом уровне и каждую отдельно маршрутизировать, а это слишком жирно будет. Вот отделы по VLAN-ам распихать - это дело. А пункт 1 я видел... похвально, но для повседневной работы создает некие трудности - просто так комп не перетащишь из комнаты в комнату, все время надо еще и конфигурять свичи, а если это еще и разные отделы делают и это все бюрократически оформляется... В общем понятно, что за защиту надо платить как деньгами на те же каталисты, так и удобствами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2006, 01:31:50 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
pagan_reign 1. _вся_ почта читается. А использование pgp, или чего нить подобного, только усугубит дело. Уважаемый pagan_reign Можно пару слов про усугубление дела использованием pgp? Хотя ваш стиль ведения дискуссии и выдает человека вчера прочитавшего книгу "безопасность как она есть, или как стать гуру за 2 часа", и не очень хочется слышать о своем непроффесионализме,но очень стало интересно что там с пжп, ну или скажем другими криптоконтейнерами которые могут собственно высылаться частями, будучи приписанными к "разрешенным" документам системы word и тд. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2006, 03:43:15 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
pagan_reign1. _вся_ почта читается. А использование pgp, или чего нить подобного, только усугубит дело. А интересно как можно бороться с забавной штучкой - стеганографией ??? Вы ходь обчитайтесь мои письма с фотками или "чуток" побитыми атачами или "чуток" изменённым текстом - ничего найдёте ибо неивестно где искать. Конечно есть минусы: - передача сотен(а возможно и десятков) мегов - медленно пройдёт - проги по стеганографии нада запустить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2006, 09:07:53 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
--null-- pagan_reign3. Отдельный VLAN для каждой рабочей станции. Проект хороший, но это-то зачем? Достаточно свитчеванной сети Imho. Ибо если реализовывать ля каждой VLAN - то тогда надо этой самой станции подсеть выделять на сетевом уровне и каждую отдельно маршрутизировать, а это слишком жирно будет. Вот отделы по VLAN-ам распихать - это дело. На самом деле, этот подход может и немного параноидален, но в любом случае плюсов у него больше, нежели минусов. В принципе часть плюсов я описывал выше. --null-- А пункт 1 я видел... похвально, но для повседневной работы создает некие трудности - просто так комп не перетащишь из комнаты в комнату, все время надо еще и конфигурять свичи, а если это еще и разные отделы делают и это все бюрократически оформляется... В общем понятно, что за защиту надо платить как деньгами на те же каталисты, так и удобствами. Да на самом деле, ну никаких сложностей. Перемещения компьютеров по территории - нету. Есть сотрудник - есть его рабочая станция, уволился, на его место пришел другой. Компьютер как стоял, так и стоит (до первого планового upgrade). А бюрократия она везде. Иногда правда до маразма доходит. wbr. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2006, 10:16:34 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
pagan_reign ... 14. Попытки взлома или проникновения - вся "интересная" информация моментально уничтожается (<3 сек) ... Блин. приколько... Секретарша простенького червяка словила на просторах Инет-а. Он провел скан. Засечена Попытки взлома или проникновения . Вся "интересная" информация моментально уничтожаена (<3 сек). ИТОГ: ни чего не произошло, но вся фирма встала ра*ом. PS шутка. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2006, 15:38:43 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
VoDA pagan_reign ... 14. Попытки взлома или проникновения - вся "интересная" информация моментально уничтожается (<3 сек) ... Блин. приколько... Секретарша простенького червяка словила на просторах Инет-а. Он провел скан. Засечена Попытки взлома или проникновения . Вся "интересная" информация моментально уничтожаена (<3 сек). ИТОГ: ни чего не произошло, но вся фирма встала ра*ом. PS шутка. Извиняюсь, это я видимо неправильно объяснил - при попытке проникновения _в помещение_ или же попытки вскрытия корпуса. p.s. шутку оценил. wbr. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2006, 16:09:36 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
Попытки взлома или проникновения - вся "интересная" информация моментально уничтожается (<3 сек)Интересно, а где хранится эта вся "интересная" информация? Если на хардах - физически не получится без разрушения харда. Вообще, имхо, всё это параноидально. По теме уничтожения инфы на хардах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 10:10:51 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
pagan_reign5. На рабочей машине у сотрудника отсутсвуют все внешние накопители. wbr. А последовательные и параллельные порты тоже отсутствуют, в биосе отключены? ну усб само собой понятно ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 14:29:49 |
|
||
|
Закрыть доступ пользователей к ISQ через firewall...
|
|||
|---|---|---|---|
|
#18+
Доброго здоровьечка pagan_reign! Наконец-то выдалась свободная минута побродить по просторам sql.ru. Но представьте себе - я расстроен. Один из Ваших постов (где-то здесь) говорит: pagan_reignНа sunfreeware Вы можете взять заранее скомпелированные пакеты, и установить их руками. В случае с blastwave, этот процесс автоматизирован, все ставиться с помощю pkg-get. Ознакомиться с процессом можно тут - http://solaris.reys.net/2006/02/pkg-get_blastwave_how-to Согласен, до функциональности портов еще далеко, но если взять во внимание, что целью и не ставилось сотворить нечто похожее на порты, все встает на свои места.Все же скомпИлированные. И это явно не опечатка. Да простят меня модераторы! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2006, 20:28:56 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33748465&tid=1489314]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
43ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
63ms |
get tp. blocked users: |
1ms |
| others: | 243ms |
| total: | 396ms |

| 0 / 0 |
