|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Правильно ли с точки зрения безопасности, чтобы сервер DWH (конкретно компонент SSIS на MS SQL Server) лез в и-нет за дополнительными данными (курсы валют там, погода, или какие-то профильные сайты) Или обязательно (зачем?) нужен промежуточный компьютер, через который эта информация должна пробрасываться? Тогда, выходит, там нужно ставить другой экземпляр сервера, чтобы запустить SSIS. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.11.2020, 19:28 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Nika gnome, с точки зрения безопасности важно одно: как можно воспользоваться действиями (или бездействием) вашего ПО так, чтобы нарушить его штатное функционирование. Если под видом курсов валют можно прислать и заставить выполнить drop database - это небезопасно вне зависимости от того, через сколько промежуточных компьютеров и ПО это произошло. Если же вы интересуетесь пристрастиями и вкусами вашего штатного безопасника, то лучше выяснить это у него напрямую. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.11.2020, 20:43 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
.Евгений Если же вы интересуетесь пристрастиями и вкусами вашего штатного безопасника, то лучше выяснить это у него напрямую. не все конторки одинаковые. У меня спросили: "а это точно безопасно?" )) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.11.2020, 20:59 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Nika gnome, Лучше через dmz как тянуть, так и отдавать. Если нет проблем с лицензиями, то можно тот же SSIS там разместить. Или ту компоненту, которой будете тянуть данные (если неохота тратиться) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.11.2020, 21:02 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Nika gnome не все конторки одинаковые. У меня спросили: "а это точно безопасно?" )) Конечно, нет. Риски существуют всегда. Судя по заданному вопросу, именно вы и будете отвечать за безопасность, оценивать риски и оптимальность вариантов. Здесь вы можете только набрать мнений и советов, умных или не очень. Причем весьма общих, т.к. ваши инфраструктура, решения, потребности и возможности известны только вам. Задавайте более конкретизированные вопросы, получите более точные и полезные ответы. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.11.2020, 22:24 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
.Евгений Здесь вы можете только набрать мнений и советов, умных или не очень. Причем весьма общих, т.к. ваши инфраструктура, решения, потребности и возможности известны только вам. Именно так. Рассчитываю на комментарии из разряда: "у нас бы в подобных случаях это было (... [запрещено/разрешено])". Мнение пользователя Критик в этом плане очень полезное. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.11.2020, 22:59 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Nika gnome Тогда, выходит, там нужно ставить другой экземпляр сервера, чтобы запустить SSIS. https://docs.microsoft.com/en-us/sql/integration-services/run-manage-packages-programmatically/loading-and-running-a-remote-package-programmatically?view=sql-server-ver15 ... |
|||
:
Нравится:
Не нравится:
|
|||
03.11.2020, 09:01 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Nika gnome Правильно ли с точки зрения безопасности, чтобы сервер DWH (конкретно компонент SSIS на MS SQL Server) лез в и-нет за дополнительными данными (курсы валют там, погода, или какие-то профильные сайты) В реале все равно придется делать промежуточное звено, которое будет прослойкой между БД и внешним источником. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.11.2020, 10:06 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Nika gnome
Именно так. Рассчитываю на комментарии из разряда: "у нас бы в подобных случаях это было (... [запрещено/разрешено])". У ИБ основные идеи/постулаты следующие в подобных случаях (по опыту, в банках или подобных крупных структурах)
... |
|||
:
Нравится:
Не нравится:
|
|||
03.11.2020, 14:21 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Ferdipux, Да, у меня было что-то наподобие, только вовне ходила Информатика, хотя почти везде в системе использовался SSIS. Сейчас правда досталась в наследство система, которая сама ходит к сторонним источникам, нужно всю процедуру загрузки менять, но это такой геморрой ) ... |
|||
:
Нравится:
Не нравится:
|
|||
03.11.2020, 18:44 |
|
с точки зрения СБ. Может ли сервер DWH обращаться к внешним ресурсам в и-нете?
|
|||
---|---|---|---|
#18+
Nika gnome, У всех по разному, у некоторых и СБ то никакой нет. Так что иди и спроси у себя там как да что. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.11.2020, 22:23 |
|
|
start [/forum/topic.php?fid=49&msg=40014848&tid=1857243]: |
0ms |
get settings: |
11ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
28ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
others: | 248ms |
total: | 363ms |
0 / 0 |