Size: a a a

Архитектура ИТ-решений

2020 September 18

DM

Denis Migulin in Архитектура ИТ-решений
У кровавого энтерпрайза тут всё жестко, и когда в проде безопасники открывают на FW только задокументированные и согласованные пары хост-порт, то это конечно много геморроя при начальном запуске, но способствует порядку.
источник

V

Vladimir in Архитектура ИТ-решений
именно.
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
Denis Migulin
У кровавого энтерпрайза тут всё жестко, и когда в проде безопасники открывают на FW только задокументированные и согласованные пары хост-порт, то это конечно много геморроя при начальном запуске, но способствует порядку.
а чего много-то - один раз заполнить табличку безопасникам, руководствуясь заранее определённой архитектурой и деплой-диаграммой
источник

DM

Denis Migulin in Архитектура ИТ-решений
сначала не всё учтешь, потом пересогласовывать, потом по факту не всё откроют...
а согласования долгие
источник

DM

Denis Migulin in Архитектура ИТ-решений
потом что-то поменять надо еще
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
гораздо печальнее пытаться постфактум разобраться, что куда и зачем лазает, когда ничерта не описано.
Порты сканить, трафик снифить - вот уж безрадостное занятие для солюшена
источник

АЛ

Алексей Лосев... in Архитектура ИТ-решений
можно начинать с простенькой таблички:
Система источник
Система приемник
Какие данные
Протокол
Параметры

А так, если безопасники все что не занесено в аналогичную табличку банят, то да, запуск сложный, зато все потоки данных задокументированны
источник

F

Fagor in Архитектура ИТ-решений
У безопасников все учтено, а по факту не все. Вот у тебя порт задокументирован, а система общается еще и не по задокументрованным каналам. И их обрубить нельзя, все сломается. А в белую зону вывести, та еще задачка, не только согласовать, так еще и ресурсы переделать получить.
источник

N

No1 in Архитектура ИТ-решений
какая хитрая система, что то там в себе общается с кем то
источник

F

Fagor in Архитектура ИТ-решений
Ну я это так, неприятные кейсы. Все конечно можно, но везде свои сложности
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
Алексей Лосев
можно начинать с простенькой таблички:
Система источник
Система приемник
Какие данные
Протокол
Параметры

А так, если безопасники все что не занесено в аналогичную табличку банят, то да, запуск сложный, зато все потоки данных задокументированны
это (только не табличка, а схема) - основной продукт солюшена и основа HLD и есть же
источник

АЛ

Алексей Лосев... in Архитектура ИТ-решений
схема в какой то момент становиться огромной, начинается разделение на части, если в используемой системе нет возможности строить едину модель и просто показывать вью с разных точек зрения, начинает разъезжаться. Самый простой вариант - табличка :)
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
табличка читается плохо
источник

MB

Maxim Bendin in Архитектура ИТ-решений
Fagor
У безопасников все учтено, а по факту не все. Вот у тебя порт задокументирован, а система общается еще и не по задокументрованным каналам. И их обрубить нельзя, все сломается. А в белую зону вывести, та еще задачка, не только согласовать, так еще и ресурсы переделать получить.
у нас если схема ИС с матрицей доступов и прогнозируемой нагрузки не согласована в отделе тех.архитектуры (с согласованиями от ИБ), то сетевики не откроют ничего лишнего. Поэтому незадокументированное просто не будет работать. И нужно будет согласовать. Есть конечно нюансы, когда сетевая схема ИС, поданная когда-то в ОТА, уже неактуальна и ее нужно актуализировать. Но это вопрос соответствующих процессов в команде разработки данной ИС
источник

АЛ

Алексей Лосев... in Архитектура ИТ-решений
Alexey Pryanishnikov
табличка читается плохо
это понятно, обычно стараются дублировать. Табличка - мастер данные, красивые диаграммы это вью на часть таблички
источник

VS

Vsevolod Shulaev in Архитектура ИТ-решений
Тут главное чтобы в бесмыссленное вахтёрство не выродилось.
источник

PT

Peter Tugolukov in Архитектура ИТ-решений
Чот господа вы не туда ушли.
источник

EI

Eugene Istomin in Архитектура ИТ-решений
Peter Tugolukov
Чот господа вы не туда ушли.
+
источник

PT

Peter Tugolukov in Архитектура ИТ-решений
Доступы - это именно ИБ.
источник

PT

Peter Tugolukov in Архитектура ИТ-решений
Мне как архитектору это немного до фени.
источник