Size: a a a

2019 December 18

A

Andre in CyberOff
Периметр есть всегда
источник

A

Andre in CyberOff
Но он всегда разного размера: Арм, сеть, цод, облако, озеро и тд
источник

TE

Te Erevia in CyberOff
vpm
ViPNet Client например позволяет блокировать определённые функции, можно сделать так что не будет доступа к сети если он не загружен. Можно централизованно разливать политики - Есть ViPNet Policy Manager. Проблема в том что это все равно МСЭ и web фильтра там нет. Но есть у Касперского зато, в том числе и раскрытие https сессий. В общем как то так я это вижу.
Это две вещи вместо одной, дорого и нужно больше человеческого ресурса для администрирования
источник

TE

Te Erevia in CyberOff
Основная причина почему ips теперь внутри FW торчит
источник

v

vpm in CyberOff
Te Erevia
Это две вещи вместо одной, дорого и нужно больше человеческого ресурса для администрирования
Вот хотелось бы чтобы одна была
источник

v

vpm in CyberOff
Но вообще я согласен с вами, коллеги, средства есть, нужно их к месту просто применять
источник

TE

Te Erevia in CyberOff
Все стремится к единой железке
источник

TE

Te Erevia in CyberOff
vpm
Но вообще я согласен с вами, коллеги, средства есть, нужно их к месту просто применять
Так мы тоже с тобой согласны что подход к защите облаков он другой и не похож на то что подразумевается периметром
источник

TE

Te Erevia in CyberOff
Просто в случае облаков понятие видоизменяется
источник

A

Andre in CyberOff
vpm
ViPNet Client например позволяет блокировать определённые функции, можно сделать так что не будет доступа к сети если он не загружен. Можно централизованно разливать политики - Есть ViPNet Policy Manager. Проблема в том что это все равно МСЭ и web фильтра там нет. Но есть у Касперского зато, в том числе и раскрытие https сессий. В общем как то так я это вижу.
Ставим каспера на сетевой драйвер, а-ля контроль сетевых соединений и все,  другие агенты пользователя не видят, видят каспера
источник

TE

Te Erevia in CyberOff
Человек вообще штука инертная, как 2к лет назад стены строил и дороги прокладывал, так до сих пор МЭ вантузит и сети передачи данных кладёт
источник

A

Andre in CyberOff
А если это ещё и vdi, то все совсем плохо
источник

A

Andre in CyberOff
Так что контроль на арм это зло
источник

A

Andre in CyberOff
На арм долго быть минимум или all-in-one
источник

A

Andre in CyberOff
А ещё прибегают какие-либо более менее привилегированные пользователи и говорят, тормозит, вот раньше все летало, трава зеленее, а теперь тормозит, драй что хочешь
источник

TE

Te Erevia in CyberOff
Andre
На арм долго быть минимум или all-in-one
Видел какие нибудь софтины подобные для арм?
источник

TE

Te Erevia in CyberOff
Я что то подобное видел только в Trend Micro DS
источник

v

vpm in CyberOff
Каспер же - антивирь, мсэ, веб фильтр
источник

TE

Te Erevia in CyberOff
vpm
Каспер же - антивирь, мсэ, веб фильтр
Встроенной блокировки по кастомному хэшу не хватает
источник

TE

Te Erevia in CyberOff
Либо я рукожоп и не нашёл
источник