Гость
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Возможные проблемы при развертывании системы у Заказчика / 19 сообщений из 19, страница 1 из 1
13.02.2012, 10:53
    #37658526
RT01021977
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
Здравствуйте!

Наша система использует DCOM. То есть после установки системы нужно ручками лезть в dcomcnfg и там для соответствующего компонента настраивать безопасность - давать разрешения, права доступа.

Планируется распространять нашу систему в различных учреждениях. При этом, возможно, возникнут проблемы с разграничением прав доступа у заказчика - то есть при установке и запуске нашей системы мы можем столкнуться с проблемой прав доступа и т.д.

Вопрос: не подскажите, откуда ждать проблем?
то есть: существуют ли какие нибудь системы защиты прав доступа (включая стандартные средства ОС Windows), которые помешают нам установить и запустить нашу систему
...
Рейтинг: 0 / 0
13.02.2012, 11:04
    #37658550
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977,
да, например:
- закрыты все порты кроме http трафика
- закрыты все протоколы кроме http
- нельзя заводить пользователя с правами для DCOM
и т.д.
Вы лучше пропишите в ТЗ условия для работы вашей системы и оттестируйте на защищённом стенде
...
Рейтинг: 0 / 0
13.02.2012, 11:11
    #37658569
RT01021977
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
Petro123 , спасибо за оперативный ответ,
но по Вашему ответу есть встречный вопрос:

какие последствия будут в случае, если
- закрыты все порты кроме http трафика
- закрыты все протоколы кроме http
- нельзя заводить пользователя с правами для DCOM
?

Заранее прошу прощения за столь "чайниковский" вопрос.
...
Рейтинг: 0 / 0
13.02.2012, 11:17
    #37658578
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977,
для программы - будет райзе. Так как не будет связи.
Код: sql
1.
2.
try
  CreateDCOMObject()


Вы должны для такой архитектуры параноидально для каждой строки обрабатывать возврат и ошибки.
Это сам MS рекомендует.
...
Рейтинг: 0 / 0
13.02.2012, 11:37
    #37658610
RT01021977
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
Да, спасибо за ответ.

Я в принципе вижу также следующую засаду при развертывании и эксплуатации системы: это антивирус, который может запросто поместить наши exe-шники в карантин и тогда наша система не запуститься.

Плюс ко всему мне кажется, что возможны проблемы с правами доступа на запуск/установку системы - у нас не будет прав на это :(

Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются?


Еще раз прошу прощения за мои слабые технические познания, так как сам не разрабатываю (в смысле не кодирую), а являюсь системным аналитиком.
...
Рейтинг: 0 / 0
13.02.2012, 12:20
    #37658701
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются?
это я не понял. Их миллион всяких.
...
Рейтинг: 0 / 0
13.02.2012, 12:27
    #37658716
RT01021977
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
Petro123RT01021977Поэтому не могли бы Вы подсказать, какие средства разграничения прав доступа (помимо средств самой ОС-Win) еще имеются?
это я не понял. Их миллион всяких.

если не сложно, приведите пару-тройку примеров. Было бы замечательно, если Вы привели примеры тех средств разграничения прав доступа, которые сертифицированы для использования в гос. учреждениях :)
...
Рейтинг: 0 / 0
13.02.2012, 13:07
    #37658813
RT01021977
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?
...
Рейтинг: 0 / 0
13.02.2012, 13:44
    #37658960
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?
АД \ AD
...
Рейтинг: 0 / 0
13.02.2012, 14:03
    #37659024
kofeuHuk
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?

Active Directory \ LDAP ?
...
Рейтинг: 0 / 0
13.02.2012, 14:33
    #37659108
ViPRos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?
бывает, дорогущие аппаратно-программные комплексы сертифицированные органами
...
Рейтинг: 0 / 0
13.02.2012, 19:58
    #37659841
RT01021977
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
ViPRosRT01021977то есть хотя бы название такой системы разграничения прав доступа, которая работает поверх средств ОС. Вообще, такие бывают?
бывает, дорогущие аппаратно-программные комплексы сертифицированные органами

Приведите, пож-та, названия :)
...
Рейтинг: 0 / 0
14.02.2012, 09:15
    #37660369
rilio
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
SecretNet. Сертифицирована. Врагу - не пожелаю :)
...
Рейтинг: 0 / 0
14.02.2012, 09:31
    #37660386
RT01021977
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
rilioSecretNet. Сертифицирована. Врагу - не пожелаю :)

а вот такие вопросы:
Если в будущем мы откажемся от подсистемы разграничения прав доступа, реализованной у нас в системе. Сможем ли мы свою подсистему заменить на чужую (например, на ту же SecretNet, средства ОС или Active Directory)?

Есть ли у этих средств разграничения прав доступа какие-то интерфейсы для интеграции с ними (например, API) ?
...
Рейтинг: 0 / 0
14.02.2012, 09:59
    #37660429
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977,
нет. Начнёте новый проект.
Как корабль назовёте, так он и полетит.
Поэтому архитектура и ваша работа системного так важна.
Рефакторинг крупных вещей, как правило не получается.
...
Рейтинг: 0 / 0
14.02.2012, 10:06
    #37660445
RT01021977
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
Petro123,

если не учитывать необходимость полной переделки. я имею в виду вопрос: в принципе возможна ли интеграция разрабатываемого продукта и, к примеру, Secret Net ?
...
Рейтинг: 0 / 0
14.02.2012, 10:35
    #37660491
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977Secret Net ? это к rilio
...
Рейтинг: 0 / 0
19.02.2012, 23:49
    #37669706
rilio
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
По SecretNet посмотрите у них на сайте http://www.securitycode.ru/products/secret_net/
Насколько я знаю, API у них не было, да и по сути быть не должно - это закрытая система.
Вовзращаясь к Вашему первоначальному вопросу
авторсуществуют ли какие нибудь системы защиты прав доступа (включая стандартные средства ОС Windows), которые помешают нам установить и запустить нашу систему?
- это да, эта штуковина наверняка помешает, да еще как :)
А что с этим делать -
Petro123пропишите в ТЗ условия для работы вашей системы
...
Рейтинг: 0 / 0
20.02.2012, 00:23
    #37669726
strizh
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Возможные проблемы при развертывании системы у Заказчика
RT01021977ViPRosпропущено...

бывает, дорогущие аппаратно-программные комплексы сертифицированные органами

Приведите, пож-та, названия :)
Checkpoint Client Security
...
Рейтинг: 0 / 0
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Возможные проблемы при развертывании системы у Заказчика / 19 сообщений из 19, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]