Size: a a a

2019 November 13

N

Natalia in Codeibcommunity
Спасибо! Изучу
источник

АБ

Александр Балашов... in Codeibcommunity
Natalia
Спасибо! Изучу
На здоровье
источник

DD

Denis Dubtsov in Codeibcommunity
Me
проблема пока такая: не возникнет ли вопросов у проверяющих органов, если из сетевого сегментирования есть только списки доступа?
Не вижу никакой проблемы. Обоснуйте свою позицию аудитору. В качестве реализации риска недовольства аудитора (кстати а почему он к вам должен прийти и проверять сегментирование и чем плохо сегментирование на vlan?) заложите план по устранению замечания (выделить доп. интерфейс на МЭ, и пр. в плоть до покупки доп/нового/модуля расширения МЭ), но так можно и до гальванической развязки добраться.
источник

M

Me in Codeibcommunity
Denis Dubtsov
Не вижу никакой проблемы. Обоснуйте свою позицию аудитору. В качестве реализации риска недовольства аудитора (кстати а почему он к вам должен прийти и проверять сегментирование и чем плохо сегментирование на vlan?) заложите план по устранению замечания (выделить доп. интерфейс на МЭ, и пр. в плоть до покупки доп/нового/модуля расширения МЭ), но так можно и до гальванической развязки добраться.
Вы правы.  Спасибо за помощь!
источник
2019 November 14

NK

Nick Kh in Codeibcommunity
Denis Dubtsov
Не вижу никакой проблемы. Обоснуйте свою позицию аудитору. В качестве реализации риска недовольства аудитора (кстати а почему он к вам должен прийти и проверять сегментирование и чем плохо сегментирование на vlan?) заложите план по устранению замечания (выделить доп. интерфейс на МЭ, и пр. в плоть до покупки доп/нового/модуля расширения МЭ), но так можно и до гальванической развязки добраться.
Проблема в том, что вопрос по ИСПДн и там вопрос не аудитора а аттестующего будет простой - необходимо сертифицированное оборудование VLAN, либо защита каналов связи опять же сертифицированным ПО/оборудование, либо еще что-то сертифицированное, надо знать точную конфигурацию.
источник

DD

Denis Dubtsov in Codeibcommunity
Nick Kh
Проблема в том, что вопрос по ИСПДн и там вопрос не аудитора а аттестующего будет простой - необходимо сертифицированное оборудование VLAN, либо защита каналов связи опять же сертифицированным ПО/оборудование, либо еще что-то сертифицированное, надо знать точную конфигурацию.
Проблема/задача по аттестации не была озвучена. На прямой вопрос ответа не получено. Тут вы исходя из своих догадок придумали проблему.
Давайте узнаем, нужна ли аттестация или это просто автор вопроса использовал термин для красоты?
источник

NK

Nick Kh in Codeibcommunity
Denis Dubtsov
Проблема/задача по аттестации не была озвучена. На прямой вопрос ответа не получено. Тут вы исходя из своих догадок придумали проблему.
Давайте узнаем, нужна ли аттестация или это просто автор вопроса использовал термин для красоты?
"имеется ИСПДн (еще не аттестованная)" я понял, что вопрос как раз подготовки к аттестации. В иных случаях есть еще куча моментов :)
источник

DD

Denis Dubtsov in Codeibcommunity
А я не понял, когда и зачем ее собираются аттестовывать
источник

NK

Nick Kh in Codeibcommunity
😂
источник

А

Александр in Codeibcommunity
Салют с Самарского Код ИБ
источник

Y

Yuri in Codeibcommunity
#естьвопрос
День добрый, коллеги! Поделитесь, плиз, своими мыслями по следующему вопросу: в организации на периметре используется NGFW, который видит сканирование наших IP-адресов. Это первый этап атаки - разведка. Мы это видим. Как правильно использовать эти знания, блокировать источник по IP? Временно или постоянно? За IP источника может стоять как 1 хост, так и целая подсеть, банить которую по IP будет не совсем корректно. Поделитесь опытом, плиз!..
источник

TE

Te Erevia in Codeibcommunity
Очень мало инфы
источник

TE

Te Erevia in Codeibcommunity
Нет ни инфы о специфике организации, ни о том что через него ходит
источник

TE

Te Erevia in Codeibcommunity
Выпиливать ИПы на МЭ через которые какой нибудь вебапп светит с сервисами - самоубийство, особенно если выпиливать навсегда - пользаков порежешь
источник

TE

Te Erevia in Codeibcommunity
Бизнесу денежный доход уменьшишь и под сокращение
источник

TE

Te Erevia in Codeibcommunity
Нужно больше инфы
источник

E

Evgeniy in Codeibcommunity
Можете блокировать страны< если они не являются Вашими клиентами
источник

E

Evgeniy in Codeibcommunity
скан портов у нас всегда регистрируется. просто автоматический с ботов.
источник

Y

Yuri in Codeibcommunity
а как определить с какой целью вас сканируют, бот это или хацкеры ищут уязвимые места для последующего развития атаки?
источник

Y

Yuri in Codeibcommunity
или на сам факт сканирования портов просто закрывать глаза и надеятся, что профили безопасности NGFW распознают угрозу и не пропустят ее?
источник