Size: a a a

2021 March 09

BL

Boris Lytochkin in linkmeup_chat
Ilya Somov
Каждый сотрудник должен поставить подпись при трудоустройстве?)
не только, там есть ньюансы с тем, что работодатель должен компенсировать амортизацию личного оборудования, использующегося в рабочих целях
источник

BL

Boris Lytochkin in linkmeup_chat
или что-то вроде этого
источник

IS

Ilya Somov in linkmeup_chat
Boris Lytochkin
не только, там есть ньюансы с тем, что работодатель должен компенсировать амортизацию личного оборудования, использующегося в рабочих целях
понял, спасибо
источник

AS

Alexander Shelpyakov in linkmeup_chat
ID:163125358
тинькове?
Мы маленький региональный. Чего там в тинькове не знаю...
источник

I

Innokentiy in linkmeup_chat
ID:159882634
это ж старый лого
источник

I

Innokentiy in linkmeup_chat
2006-2013
источник

AS

Alexander Shelpyakov in linkmeup_chat
BYOD :) Мне для админского VPN предлагали сделать такую схему. Если человеку приспичело поднять сервис быстро - он должен ввести свои данные (сертификат, логин - пароль), а потом позвонить нужному человеку за 2FA кодом :)
источник

ST

Stanislav Tyusov in linkmeup_chat
ID:0
PoE выходит на новый уровень. Надо срочно брать!
Лопата!
источник

RD

Robert Dogson in linkmeup_chat
Alexander Shelpyakov
BYOD :) Мне для админского VPN предлагали сделать такую схему. Если человеку приспичело поднять сервис быстро - он должен ввести свои данные (сертификат, логин - пароль), а потом позвонить нужному человеку за 2FA кодом :)
BYOD – значит, любит.
источник

BL

Boris Lytochkin in linkmeup_chat
Alexander Shelpyakov
BYOD :) Мне для админского VPN предлагали сделать такую схему. Если человеку приспичело поднять сервис быстро - он должен ввести свои данные (сертификат, логин - пароль), а потом позвонить нужному человеку за 2FA кодом :)
сертификат извлекаем??
источник

BL

Boris Lytochkin in linkmeup_chat
или это VPN с рабочего ноутбука но вне периметра сети?
источник

AS

Alexander Shelpyakov in linkmeup_chat
Это зашифрованный образ на flash, с которого загрузились.
источник

AS

Alexander Shelpyakov in linkmeup_chat
И да, вне сети.
источник

A

Andrey in linkmeup_chat
ID:0
Великобритания.
Двадцатые годы прошлого столетия.
Связист в пиджаке и белой рубашке залез на столб для проведения работ. А ты футболку чистую ленишься надеть.
Вот из эпохи немного позже, но тоже на антураж и одежду повтыкать: https://youtu.be/6Oc_50DnGG0
источник

AV

Alexey Vorobyev in linkmeup_chat
У нас работает схема с файрволом на рабочих местах. На компах Intune, который заставляет пользоваться антивирусом и ставить все обновления не спрашивая, устанавливает корпоративные сертификаты и т.п.
Доступ к корпоративным ресурсам - в основном через Web с MFA - в основном certificate + windows hello PIN. Иногда еще в дополнение - второй (или третий уже?) фактор - App на телефоне. BYOD :)
VPN - только для нескольких приложений старых, которые еще не мигрировали в web. Но их по пальцам пересчитать, и пользуемся не каждый день.
Файлы после загрузки, если сигнатуры незнакомые - как-то отправляются в песочницу прям с компа - это видно, потому что если твой персональный экзешник, он открывается  медленнее, чем последняя версия wireshark.
Плюс - персональный firewall точно знает, какое приложение пытается получить доступ к ресурсу, в отличие от железки на границе сети. Так что доступ можно сказать даже безопаснее - можно ограничивать или отслеживать доступ на уровне приложений, а не только tcp flow.
Плюс - отслеживаются разные подозрительные активности типа запуска PowerShell из Word.
И да, в корпоративной сети - также 802.1x - как в проводе, так и в вайфае. Но это скорее чтобы друг друга не позаражать, а не для серверов, т.к. все сети объявлены zero-trust, даже корпоративная.
И - я не привязан к рабочему месту никак. Год работаю из дома.
источник

AV

Alexey Vorobyev in linkmeup_chat
источник
2021 March 10

GB

Grzegorz Brzęczyszcz... in linkmeup_chat
ID:123214761
У меня старый добрый ультрапое езернет в закромах давно лежит. Надо будет в соответствии с новыми веяниями сразу на sfp+ директ аттач переходить
Кайфы
источник

p

pragus in linkmeup_chat
Alexey Vorobyev
У нас работает схема с файрволом на рабочих местах. На компах Intune, который заставляет пользоваться антивирусом и ставить все обновления не спрашивая, устанавливает корпоративные сертификаты и т.п.
Доступ к корпоративным ресурсам - в основном через Web с MFA - в основном certificate + windows hello PIN. Иногда еще в дополнение - второй (или третий уже?) фактор - App на телефоне. BYOD :)
VPN - только для нескольких приложений старых, которые еще не мигрировали в web. Но их по пальцам пересчитать, и пользуемся не каждый день.
Файлы после загрузки, если сигнатуры незнакомые - как-то отправляются в песочницу прям с компа - это видно, потому что если твой персональный экзешник, он открывается  медленнее, чем последняя версия wireshark.
Плюс - персональный firewall точно знает, какое приложение пытается получить доступ к ресурсу, в отличие от железки на границе сети. Так что доступ можно сказать даже безопаснее - можно ограничивать или отслеживать доступ на уровне приложений, а не только tcp flow.
Плюс - отслеживаются разные подозрительные активности типа запуска PowerShell из Word.
И да, в корпоративной сети - также 802.1x - как в проводе, так и в вайфае. Но это скорее чтобы друг друга не позаражать, а не для серверов, т.к. все сети объявлены zero-trust, даже корпоративная.
И - я не привязан к рабочему месту никак. Год работаю из дома.
А с os x как вопрос решили?
источник

AV

Alexey Vorobyev in linkmeup_chat
pragus
А с os x как вопрос решили?
Не видел mac os, но могу спросить.
источник

NK

ID:0 in linkmeup_chat
Вангование на серьёзных щщах и околонаучное тыканье пальцем в небо про развитие сетей в ближайшие пять лет.
https://www.linkedin.com/pulse/network-2025-beyond-mark-seery/
источник