Size: a a a

2019 December 18

TE

Te Erevia in CyberOff
Andre
Идём с козырей: фпсу-ip?
Добавил в копилку на почитать
источник

v

vpm in CyberOff
Te Erevia
То буржуйское, а континент наш и он даже неплохо развивается. Вышли на рыночек они все равно позже ключевых игроков, поэтому чего удивляться то?
YouTube
Шокирующее интервью с инженером о межсетевых экранах на русском
Инженер рассказывает о муках выбора межсетевых экранов.

Первый оригинальный перевод ролика на русский язык.



Для тех, кто желает знать, что на самом деле говорит дед, вот перевод одного из комментов под оригинальным видео - за правдивость ручаться не могу, т.к. оригинал видео на испанском:

Интервьюэр спросил у мужика, сколько уже лет он работает в жизни. Мужик начинает травить анекдот про свою первую работу, когда он был молодым.

Он работал в ресторане возле пляжа, помогал повару готовить и убирать. Однажды повар попросил его отчистить кастрюли - парень взял кастрюли, вынес на пляж, воткнул палку в песок, привязал кастрюли и так оставил на 2 часа.

Когда он вернулся, прибой вынес кастрюли в море. В конце концов кастрюли оказались на каменистом берегу вдали от песчаного пляжа, откуда он пытался их достать. Повар был зол на него и волновался за кастрюли.
источник

A

Andre in CyberOff
Te Erevia
То буржуйское, а континент наш и он даже неплохо развивается. Вышли на рыночек они все равно позже ключевых игроков, поэтому чего удивляться то?
Любая нестандартная проблема и отсутсвие нормального режима дебага делит на 0 все эти утверждения 😢
источник

TE

Te Erevia in CyberOff
Andre
Любая нестандартная проблема и отсутсвие нормального режима дебага делит на 0 все эти утверждения 😢
Я и не говорил что континент оч охрененная штука, но для своего уровня развития он недурен вполне
источник

v

vpm in CyberOff
Да кому нужен этот МСЭ? Сейчас само понятие периметра отсутсвует
источник

v

vpm in CyberOff
Все понимают что это только требования закрыть
источник

v

vpm in CyberOff
Смысла развивать это говно нет
источник

TE

Te Erevia in CyberOff
vpm
Да кому нужен этот МСЭ? Сейчас само понятие периметра отсутсвует
Если твои разрабы хотят говнячить внутри все как хотят и не париться по поводу доступов внутри сегмента и ППО безопасности ставить «потому что какие то элементы приложухи режет»
источник

TE

Te Erevia in CyberOff
Вполне норм решение
источник

TE

Te Erevia in CyberOff
Прикрыть крит сегменты где размещать СЗИ не рационально т.к. на производительности сегмента сказывается сильно и наращивание мощностей в нем больновато
источник

v

vpm in CyberOff
Te Erevia
Если твои разрабы хотят говнячить внутри все как хотят и не париться по поводу доступов внутри сегмента и ППО безопасности ставить «потому что какие то элементы приложухи режет»
Да нет больше вашего периметра говорю же, все машины давно к облакам подключены а в браузере ассемблерские приложения выполняются  - какова тут роль периметрого МСЭ?
источник

TE

Te Erevia in CyberOff
vpm
Да нет больше вашего периметра говорю же, все машины давно к облакам подключены а в браузере ассемблерские приложения выполняются  - какова тут роль периметрого МСЭ?
Мысль твою я понял, чего предлагаешь то?
источник

A

Andre in CyberOff
Te Erevia
Мысль твою я понял, чего предлагаешь то?
Чипование и часовые с калашами 😁
источник

v

vpm in CyberOff
Te Erevia
Мысль твою я понял, чего предлагаешь то?
Надо спускаться на уровень АРМ, а про эти говножелезки забить
источник

A

Andre in CyberOff
Года 2 назад все говорили агенты это тупиковый путь ))
источник

A

Andre in CyberOff
У нас облака и все дела
источник

TE

Te Erevia in CyberOff
vpm
Надо спускаться на уровень АРМ, а про эти говножелезки забить
Агентский уровень это конечно интересно, но аффектит каждый АРМ + волей неволей ты отдаёшь большое количество функций контроля на откуп пользователя и админов (им конечно срать на безопасность)

Облака это хорошо и работает именно так в случае контор которые активно хостяться в ЦОДах, но тут важно не забывать что частенько все базовые сервисы и развесистая офисная инфра с большинством ПДна и критических данных так же почти всегда торчит в офисе и тут вот уже комбинируешь меры с МЭ с функционалом DLP/AV + хостовые средства и строишь тот самый периметр с эшелонированной обороной
источник

TE

Te Erevia in CyberOff
Так что все круто и парадигма хорошая
источник

TE

Te Erevia in CyberOff
Но
источник

v

vpm in CyberOff
Te Erevia
Агентский уровень это конечно интересно, но аффектит каждый АРМ + волей неволей ты отдаёшь большое количество функций контроля на откуп пользователя и админов (им конечно срать на безопасность)

Облака это хорошо и работает именно так в случае контор которые активно хостяться в ЦОДах, но тут важно не забывать что частенько все базовые сервисы и развесистая офисная инфра с большинством ПДна и критических данных так же почти всегда торчит в офисе и тут вот уже комбинируешь меры с МЭ с функционалом DLP/AV + хостовые средства и строишь тот самый периметр с эшелонированной обороной
ViPNet Client например позволяет блокировать определённые функции, можно сделать так что не будет доступа к сети если он не загружен. Можно централизованно разливать политики - Есть ViPNet Policy Manager. Проблема в том что это все равно МСЭ и web фильтра там нет. Но есть у Касперского зато, в том числе и раскрытие https сессий. В общем как то так я это вижу.
источник