powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Возможные проблемы при развертывании системы у Заказчика
19 сообщений из 19, страница 1 из 1
Возможные проблемы при развертывании системы у Заказчика
    #37658526
RT01021977
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте!

Наша система использует DCOM. То есть после установки системы нужно ручками лезть в dcomcnfg и там для соответствующего компонента настраивать безопасность - давать разрешения, права доступа.

Планируется распространять нашу систему в различных учреждениях. При этом, возможно, возникнут проблемы с разграничением прав доступа у заказчика - то есть при установке и запуске нашей системы мы можем столкнуться с проблемой прав доступа и т.д.

Вопрос: не подскажите, откуда ждать проблем?
то есть: существуют ли какие нибудь системы защиты прав доступа (включая стандартные средства ОС Windows), которые помешают нам установить и запустить нашу систему
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37658550
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RT01021977,
да, например:
- закрыты все порты кроме http трафика
- закрыты все протоколы кроме http
- нельзя заводить пользователя с правами для DCOM
и т.д.
Вы лучше пропишите в ТЗ условия для работы вашей системы и оттестируйте на защищённом стенде
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37658569
RT01021977
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123 , спасибо за оперативный ответ,
но по Вашему ответу есть встречный вопрос:

какие последствия будут в случае, если
- закрыты все порты кроме http трафика
- закрыты все протоколы кроме http
- нельзя заводить пользователя с правами для DCOM
?

Заранее прошу прощения за столь "чайниковский" вопрос.
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37658578
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RT01021977,
для программы - будет райзе. Так как не будет связи.
Код: sql
1.
2.
try
  CreateDCOMObject()


Вы должны для такой архитектуры параноидально для каждой строки обрабатывать возврат и ошибки.
Это сам MS рекомендует.
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37658610
RT01021977
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Да, спасибо за ответ.

Я в принципе вижу также следующую засаду при развертывании и эксплуатации системы: это антивирус, который может запросто поместить наши exe-шники в карантин и тогда наша система не запуститься.

Плюс ко всему мне кажется, что возможны проблемы с правами доступа на запуск/установку системы - у нас не будет прав на это :(

Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются?


Еще раз прошу прощения за мои слабые технические познания, так как сам не разрабатываю (в смысле не кодирую), а являюсь системным аналитиком.
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37658701
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RT01021977Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются?
это я не понял. Их миллион всяких.
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37658716
RT01021977
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123RT01021977Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются?
это я не понял. Их миллион всяких.

если не сложно, приведите пару-тройку примеров. Было бы замечательно, если Вы привели примеры тех средств разграничения прав доступа, которые сертифицированы для использования в гос. учреждениях :)
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37658813
RT01021977
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37658960
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?
АД \ AD
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37659024
kofeuHuk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?

Active Directory \ LDAP ?
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37659108
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?
бывает, дорогущие аппаратно-программные комплексы сертифицированные органами
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37659841
RT01021977
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ViPRosRT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?
бывает, дорогущие аппаратно-программные комплексы сертифицированные органами

Приведите, пож-та, названия :)
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37660369
rilio
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SecretNet. Сертифицирована. Врагу - не пожелаю :)
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37660386
RT01021977
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
rilioSecretNet. Сертифицирована. Врагу - не пожелаю :)

а вот такие вопросы:
Если в будущем мы откажемся от подсистемы разграничения прав доступа, реализованной у нас в системе. Сможем ли мы свою подсистему заменить на чужую (например, на ту же SecretNet, средства ОС или Active Directory)?

Есть ли у этих средств разграничения прав доступа какие-то интерфейсы для интеграции с ними (например, API) ?
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37660429
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RT01021977,
нет. Начнёте новый проект.
Как корабль назовёте, так он и полетит.
Поэтому архитектура и ваша работа системного так важна.
Рефакторинг крупных вещей, как правило не получается.
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37660445
RT01021977
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123,

если не учитывать необходимость полной переделки. я имею в виду вопрос: в принципе возможна ли интеграция разрабатываемого продукта и, к примеру, Secret Net ?
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37660491
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RT01021977Secret Net ? это к rilio
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37669706
rilio
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По SecretNet посмотрите у них на сайте http://www.securitycode.ru/products/secret_net/
Насколько я знаю, API у них не было, да и по сути быть не должно - это закрытая система.
Вовзращаясь к Вашему первоначальному вопросу
авторсуществуют ли какие нибудь системы защиты прав доступа (включая стандартные средства ОС Windows), которые помешают нам установить и запустить нашу систему?
- это да, эта штуковина наверняка помешает, да еще как :)
А что с этим делать -
Petro123пропишите в ТЗ условия для работы вашей системы
...
Рейтинг: 0 / 0
Возможные проблемы при развертывании системы у Заказчика
    #37669726
strizh
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RT01021977ViPRosпропущено...

бывает, дорогущие аппаратно-программные комплексы сертифицированные органами

Приведите, пож-та, названия :)
Checkpoint Client Security
...
Рейтинг: 0 / 0
19 сообщений из 19, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Возможные проблемы при развертывании системы у Заказчика
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]