Size: a a a

SOС Технологии

2019 August 31

AL

Alexey Lukatsky in SOС Технологии
1 2
Коллеги, кто-нибудь знает, чем обосновывается  в СТОБР рекомендация не использовать SSH ?
Пункт какой?
источник

К

Кац in SOС Технологии
EИ0Ʇ
лично знаю людей которые юзают ipkvm соблюдая при этом рекомендации))
можно ещё консольные интерфейсы навтыкать в рабочую станцию, которая за пределами сегмента...
источник

E

EИ0Ʇ in SOС Технологии
Кац
можно ещё консольные интерфейсы навтыкать в рабочую станцию, которая за пределами сегмента...
это как-то... из другого раздела))
источник

12

1 2 in SOС Технологии
Alexey Lukatsky
Пункт какой?
6.6.3
источник

12

1 2 in SOС Технологии
Кац
(и, скажем честно, мнение регулятора в данном конкретном случае вполне имеет право на жизнь)
а вы с флэшки логи собираете?
источник

E

EИ0Ʇ in SOС Технологии
1 2
а вы с флэшки логи собираете?
вы же про рекомендации спрашивали?
источник

AD

Andrey Dugin in SOС Технологии
Кац
тем, что к терминалу не выйдет подключиться удаленно
Консольный роутер для таких вещей придуман. А, что хуже, он расшивает гидры на консоли не по SSH, а telnet.
источник

12

1 2 in SOС Технологии
EИ0Ʇ
вы же про рекомендации спрашивали?
Я спрашивал почему с технической (или технологической) точки зрения SSH небезопасен в рамках сети. То что у SSH есть пароль, это замечательно, он есть и у любой другой системы. Но вот непонятно почему "рекомендуют" не использовать Secure shell
источник

К

Кац in SOС Технологии
1 2
а вы с флэшки логи собираете?
syslog уже отменили? о_О
источник

К

Кац in SOС Технологии
Andrey Dugin
Консольный роутер для таких вещей придуман. А, что хуже, он расшивает гидры на консоли не по SSH, а telnet.
ага, а ключи понавтыкать в usb to ethernet и наслаждаться результатом. говорю же, сложно найти банк, в котором не положено на иб
источник

AD

Andrey Dugin in SOС Технологии
Кац
ага, а ключи понавтыкать в usb to ethernet и наслаждаться результатом. говорю же, сложно найти банк, в котором не положено на иб
Консольный роутер обосновывается девятками доступности.
источник

К

Кац in SOС Технологии
Andrey Dugin
Консольный роутер обосновывается девятками доступности.
как и usb ethernet.
источник

AL

Alexey Lukatsky in SOС Технологии
1 2
6.6.3
В СТО БР в данном пункте написано про источники угроз
источник

12

1 2 in SOС Технологии
Alexey Lukatsky
В СТО БР в данном пункте написано про источники угроз
Немного не уточнил. Вот так документ называется
источник

12

1 2 in SOС Технологии
Стандарт Банка России СТО БР ИББС-1.3-2016 “Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Сбор и анализ технических данных при реагировании на инциденты информационной безопасности при осуществлении переводов денежных средств” (принят и введен в действие приказом ЦБР от 30 ноября 2016 г. № ОД-4234)
источник

AL

Alexey Lukatsky in SOС Технологии
Ну так речь о снятии логов для расследования и контроле их неизменности, а не вообще о запрете SSH
источник
2019 September 01

RI

Ruslan Ivanov in SOС Технологии
Andrey Dugin
Консольный роутер для таких вещей придуман. А, что хуже, он расшивает гидры на консоли не по SSH, а telnet.
Консольный сервер, если быть точным. И все более-менее современные работают по ssh.
источник

RI

Ruslan Ivanov in SOС Технологии
Потому, что ssh или телнет идут inband, есть маршрутизируемая сеть до защищаемого хоста. При подключении через консоль есть смена среды, что (считается) значительно усложняет жизнь злоумышленникам и повышает шансы на их обнаружение.
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
Ну так речь о снятии логов для расследования и контроле их неизменности, а не вообще о запрете SSH
+1, обеспечение требования неотказуемости
источник
2019 September 02

12

1 2 in SOС Технологии
Upd по моему вопросу. Комментарий от разработчиков документа "Идиотизм, да. Писала молодежь." 😉
источник