|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
Здравствуйте! Наша система использует DCOM. То есть после установки системы нужно ручками лезть в dcomcnfg и там для соответствующего компонента настраивать безопасность - давать разрешения, права доступа. Планируется распространять нашу систему в различных учреждениях. При этом, возможно, возникнут проблемы с разграничением прав доступа у заказчика - то есть при установке и запуске нашей системы мы можем столкнуться с проблемой прав доступа и т.д. Вопрос: не подскажите, откуда ждать проблем? то есть: существуют ли какие нибудь системы защиты прав доступа (включая стандартные средства ОС Windows), которые помешают нам установить и запустить нашу систему ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 10:53 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
RT01021977, да, например: - закрыты все порты кроме http трафика - закрыты все протоколы кроме http - нельзя заводить пользователя с правами для DCOM и т.д. Вы лучше пропишите в ТЗ условия для работы вашей системы и оттестируйте на защищённом стенде ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 11:04 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
Petro123 , спасибо за оперативный ответ, но по Вашему ответу есть встречный вопрос: какие последствия будут в случае, если - закрыты все порты кроме http трафика - закрыты все протоколы кроме http - нельзя заводить пользователя с правами для DCOM ? Заранее прошу прощения за столь "чайниковский" вопрос. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 11:11 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
RT01021977, для программы - будет райзе. Так как не будет связи. Код: sql 1. 2.
Вы должны для такой архитектуры параноидально для каждой строки обрабатывать возврат и ошибки. Это сам MS рекомендует. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 11:17 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
Да, спасибо за ответ. Я в принципе вижу также следующую засаду при развертывании и эксплуатации системы: это антивирус, который может запросто поместить наши exe-шники в карантин и тогда наша система не запуститься. Плюс ко всему мне кажется, что возможны проблемы с правами доступа на запуск/установку системы - у нас не будет прав на это :( Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются? Еще раз прошу прощения за мои слабые технические познания, так как сам не разрабатываю (в смысле не кодирую), а являюсь системным аналитиком. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 11:37 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
RT01021977Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются? это я не понял. Их миллион всяких. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 12:20 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
Petro123RT01021977Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются? это я не понял. Их миллион всяких. если не сложно, приведите пару-тройку примеров. Было бы замечательно, если Вы привели примеры тех средств разграничения прав доступа, которые сертифицированы для использования в гос. учреждениях :) ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 12:27 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 13:07 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают? АД \ AD ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 13:44 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают? Active Directory \ LDAP ? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 14:03 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают? бывает, дорогущие аппаратно-программные комплексы сертифицированные органами ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 14:33 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
ViPRosRT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают? бывает, дорогущие аппаратно-программные комплексы сертифицированные органами Приведите, пож-та, названия :) ... |
|||
:
Нравится:
Не нравится:
|
|||
13.02.2012, 19:58 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
SecretNet. Сертифицирована. Врагу - не пожелаю :) ... |
|||
:
Нравится:
Не нравится:
|
|||
14.02.2012, 09:15 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
rilioSecretNet. Сертифицирована. Врагу - не пожелаю :) а вот такие вопросы: Если в будущем мы откажемся от подсистемы разграничения прав доступа, реализованной у нас в системе. Сможем ли мы свою подсистему заменить на чужую (например, на ту же SecretNet, средства ОС или Active Directory)? Есть ли у этих средств разграничения прав доступа какие-то интерфейсы для интеграции с ними (например, API) ? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.02.2012, 09:31 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
RT01021977, нет. Начнёте новый проект. Как корабль назовёте, так он и полетит. Поэтому архитектура и ваша работа системного так важна. Рефакторинг крупных вещей, как правило не получается. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.02.2012, 09:59 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
Petro123, если не учитывать необходимость полной переделки. я имею в виду вопрос: в принципе возможна ли интеграция разрабатываемого продукта и, к примеру, Secret Net ? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.02.2012, 10:06 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
RT01021977Secret Net ? это к rilio ... |
|||
:
Нравится:
Не нравится:
|
|||
14.02.2012, 10:35 |
|
Возможные проблемы при развертывании системы у Заказчика
|
|||
---|---|---|---|
#18+
По SecretNet посмотрите у них на сайте http://www.securitycode.ru/products/secret_net/ Насколько я знаю, API у них не было, да и по сути быть не должно - это закрытая система. Вовзращаясь к Вашему первоначальному вопросу авторсуществуют ли какие нибудь системы защиты прав доступа (включая стандартные средства ОС Windows), которые помешают нам установить и запустить нашу систему? - это да, эта штуковина наверняка помешает, да еще как :) А что с этим делать - Petro123пропишите в ТЗ условия для работы вашей системы ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2012, 23:49 |
|
|
start [/forum/topic.php?fid=33&msg=37660429&tid=1547904]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
41ms |
get topic data: |
8ms |
get forum data: |
3ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
others: | 469ms |
total: | 596ms |
0 / 0 |