Size: a a a

2020 January 21

BS

But Saf in CyberOff
Alexander
Вполне возможно, да только вот на ходу - не разберетесь :) В основном проекте - фичи "кровавого энтерпрайза", хорошо замешанные с элементами низкоуровнего программирования, в том числе и FPGA.
В одном из побочных... FPGA, преобразование маркировки трафика между разными стандартами(CALIPSO, CIPSO, netlabel, labeled IPSEC, ГОСТ), коммутация и роутинг пакетов, фильтрация на уровне 5 и выше стека OSI.

В общем, если человек хотя бы свободно работает с PCI/PCIe, знает особенности разных чипсетов, знает и программирует на низком уровне с расширениями виртуализации, использует IOMMU, при этом понимает как работает SELinux (и знает его код)...

В общем, если 50% того, что я делаю, Вы сможете - то 350 - без проблем :)
А в авральных ситуациях (увы, бывает - в режиме 4.5 ч. работа /1.5ч.сон, и так по кругу) - в 2 раза больше. Главное только, чтобы кукуха не поехала :) но пару-тройку недель так выдержать можно, проверено ;)
Хоть один человек до зарплаты дожил?) или как в лихие 90е, умирали молодыми?) 🙂😏
источник

AM

Aleksey Markov in CyberOff
Неужели второе пришествие Дионис от Фактор-ТС?
источник

A

Alexander in CyberOff
Aleksey Markov
Вы шифровать ещё что то параллельно умудряетесь?
Нет. СКЗИ - это не наше.
источник

A

Alexander in CyberOff
Aleksey Markov
Переупаковка омандаченного трафика это задача маршрутизации, во всяком случае она там близко.
В общем, да. Но задачи то разные. Где-то коммутация, а где-то фильтрация и mangling.
источник

A

Alexander in CyberOff
But Saf
Хоть один человек до зарплаты дожил?) или как в лихие 90е, умирали молодыми?) 🙂😏
Ну, я вот жив :) хотя уже совсем не уверен, что кукуха еще на месте, и что все еще человек :)) все относительно, знаете ли...
но реально не хватает времени. Вот сказать бы "черта с два", щелкнуть пальцами, и раздвоиться... но не работает :)
источник

A

Alexander in CyberOff
Aleksey Markov
Неужели второе пришествие Дионис от Фактор-ТС?
Дионис - это занятно. Но меня смущает один момент - они почему-то считают производительность в гигабитах, а не по стандарту - в pps. Чую мухлеж :)
источник

v

vpm in CyberOff
Alexander
Дионис - это занятно. Но меня смущает один момент - они почему-то считают производительность в гигабитах, а не по стандарту - в pps. Чую мухлеж :)
А у вас там шифрование ещё?
источник

A

Alexander in CyberOff
Нет, я выше написал.
источник

A

Alexander in CyberOff
Да и вообще, не факт, что хватит ресурсов это делать... слишком много уже МЭ на рынке.
источник

v

vpm in CyberOff
Просто уточняю
источник

SD

S D in CyberOff
Aleksey Markov
Неужели второе пришествие Дионис от Фактор-ТС?
Окстись)
источник

TE

Te Erevia in CyberOff
Aleksey Markov
Неужели второе пришествие Дионис от Фактор-ТС?
Мне страшно
источник

A

Alexander in CyberOff
S D
Окстись)
А что, такая жуткая штука?
источник

A

Alexander in CyberOff
Можно посмотреть, до какого времени у них валидны сертификаты. По новым требованиям ФСТЭК нечто подобное сделать уже многократно сложнее.
источник

AM

Aleksey Markov in CyberOff
Тема не раз всплывает
источник

AM

Aleksey Markov in CyberOff
Переслано от Aleksey Markov
Эшелон на свою реализацию мандатных меток в Рубиконах оформил патент. Как он будет работать вместе с DIONIS, непонятно. Для нас в одном межсетевике прикрутили мандатные метки, совместимые с Астрой, хоть и не по RFC1108, так что всё реализуемо, главное чтобы вендор был договороспособным.
источник

AM

Aleksey Markov in CyberOff
Переслано от Роман Мылицын...
есть ГОСТ по меткам, все должны ему соответствовать, тут проблем быть не должно
источник

BS

But Saf in CyberOff
Alexander
Ну, я вот жив :) хотя уже совсем не уверен, что кукуха еще на месте, и что все еще человек :)) все относительно, знаете ли...
но реально не хватает времени. Вот сказать бы "черта с два", щелкнуть пальцами, и раздвоиться... но не работает :)
Эх!( 🙂
источник

AM

Aleksey Markov in CyberOff
Alexander
Дионис - это занятно. Но меня смущает один момент - они почему-то считают производительность в гигабитах, а не по стандарту - в pps. Чую мухлеж :)
В тех задание на построение системы требования в Гбит/сек указывают а не в пакетах в секунду. Вот так посмотрели на сайте и в документации ТТХ и купили. А если указать pps, то завалят заявками о проведении экспертизы соответствия заявленным требованиям. А типа кому нужно пускай проводят нагрузочные тесты каким-нибудь TRex-ом от Cisco
источник

A

Alexander in CyberOff
Aleksey Markov
Переслано от Aleksey Markov
Эшелон на свою реализацию мандатных меток в Рубиконах оформил патент. Как он будет работать вместе с DIONIS, непонятно. Для нас в одном межсетевике прикрутили мандатные метки, совместимые с Астрой, хоть и не по RFC1108, так что всё реализуемо, главное чтобы вендор был договороспособным.
Есть ГОСТ, и все остальное идет в топку. ГОСТ пропихнул Русбиттех, как и мат.модели на event-b. Кроме этого языка они(в ФСТЭК) ничего не знают :)
источник