Size: a a a

2021 March 09

PG

Pavel Glushkov in linkmeup_chat
все аргументы про "integrity" мне не понятны вот никак
источник

ГП

Геннадий Павлов... in linkmeup_chat
Pavel Glushkov
вы сидите на работе и передаёте по сети рабочие данные. служба безопасности должна иметь возможность проверить передаваемые вами данные
+1
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
вы сидите на работе и передаёте по сети рабочие данные. служба безопасности должна иметь возможность проверить передаваемые вами данные
кому должна? Почему она это не может сделать на конечном оборудовании или сервере?
источник

PG

Pavel Glushkov in linkmeup_chat
потому что не всегда это технически возможно
источник

ГП

Геннадий Павлов... in linkmeup_chat
Boris Lytochkin
кому должна? Почему она это не может сделать на конечном оборудовании или сервере?
не суть важно где, имхо, важно что она должна.
вам должна как пользователю конечному, что бы ваш паспорт не утек
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
потому что не всегда это технически возможно
это в каких случаях?
источник

PG

Pavel Glushkov in linkmeup_chat
и я не вижу принципиальной разницы от места, где https в итоге будет вскрыт - на хосте или в сети
источник

AS

Alexander Shelpyakov in linkmeup_chat
Boris Lytochkin
кому должна? Почему она это не может сделать на конечном оборудовании или сервере?
Это дорого на конечном. Там же нужен AMP агент, DLP агент... А по лицензиям это полный швах
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
и я не вижу принципиальной разницы от места, где https в итоге будет вскрыт - на хосте или в сети
посмотри внимательнее
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
это в каких случаях?
я выше всё уже написал. про IPS и сигнатуры ответа не вижу до сих пор
источник

PG

Pavel Glushkov in linkmeup_chat
и про DLP, например, когда как раз нужно не дать юзеру отослать паспорт наружу
источник

AS

Alexander Shelpyakov in linkmeup_chat
Pavel Glushkov
я выше всё уже написал. про IPS и сигнатуры ответа не вижу до сих пор
А его и не будет. Вендор на букву F говорит что большая часть сигнатур без расшифровки у него не работает.
источник

PG

Pavel Glushkov in linkmeup_chat
да ни у кого не работает, by design)
источник

AS

Alexander Shelpyakov in linkmeup_chat
Не c.. утверждает что она может что то найти в зашифрованном трафике. Но это не точно :)
источник

ГП

Геннадий Павлов... in linkmeup_chat
Pavel Glushkov
и про DLP, например, когда как раз нужно не дать юзеру отослать паспорт наружу
не давайте вообще такого права :)
иш чо письма наружу :)
источник

ГП

Геннадий Павлов... in linkmeup_chat
только своим
источник

PG

Pavel Glushkov in linkmeup_chat
Alexander Shelpyakov
Не c.. утверждает что она может что то найти в зашифрованном трафике. Но это не точно :)
это маркетинговый трюк, они просто ищут по параметрам самого SSL-соединения (алгоритмы, всякие временные паттерны) признаки, что это может ботнет общаться
источник

ГП

Геннадий Павлов... in linkmeup_chat
не надо агриться, это был сарказм :)
источник

PG

Pavel Glushkov in linkmeup_chat
в самом payload они ничего не видят, конечно
источник

PG

Pavel Glushkov in linkmeup_chat
в общем, для меня аргумент "нарушается integrity" звучит как "я не доверяю ИБшникам и не хочу, чтобы они видели мои файлы"
источник