Size: a a a

2019 September 19

I

Igor in ViPNet
Шурик
так 4.6.6 это вроде даже не релиз, а бета?
У инфотекса такого понятия ннт. Все что отдается в широкий круг общественности, это релизы
источник

A

ALEXEY in ViPNet
Alex One
Usergate тоже попросили убрать
А есть у UserGate сертифицированные ФСБ реализации СКЗИ? Вот и попросили удалить те реализации, которые бещ сертификата.
источник

A

Alex One in ViPNet
Шурик
Где логика?
Зато можно продать админа в комплект получается
Без сертификата..
источник

A

Alex One in ViPNet
ALEXEY
А есть у UserGate сертифицированные ФСБ реализации СКЗИ? Вот и попросили удалить те реализации, которые бещ сертификата.
Так так
А у вас на xfw есть сертификат скзи? Что не увидел
источник

A

Alex One in ViPNet
А говорить что криптобиблитотека перенесена и не требует контроля встраивания я и про чекпоинт могу
Только это миф
источник

A

ALEXEY in ViPNet
Шурик
И не смовсем понятно, как XFW 5 внедрять в существующие сети, если он требует администратора 4.6.6 на которого до конца года никто сертифкат не обещает?
Удивили, работает с 4.6.4.
источник

Ш

Шурик in ViPNet
ALEXEY
Удивили, работает с 4.6.4.
Пятерка?
источник

A

ALEXEY in ViPNet
Шурик
Пятерка?
Да, xFirewall 5
источник

Ш

Шурик in ViPNet
Мда, кому из сотрудников инфотекса верить?
источник

A

Alex One in ViPNet
Шурик
Мда, кому из сотрудников инфотекса верить?
Документации
источник

Ш

Шурик in ViPNet
Вот креденшиналы в для AD в открытом виде, испокойте меня и скажите, что на диске они зашифрованы, а мне веб гуи расшифровали так как я ввел пароль?
источник

Ш

Шурик in ViPNet
источник

A

Alex One in ViPNet
Шурик
Вот креденшиналы в для AD в открытом виде, испокойте меня и скажите, что на диске они зашифрованы, а мне веб гуи расшифровали так как я ввел пароль?
Такое лучше самостоятельно проверить
источник

A

ALEXEY in ViPNet
Alex One
Так так
А у вас на xfw есть сертификат скзи? Что не увидел
Дело не в сертификате. Дело в том, что коллеги по цеху позволяют использовать криптографию для защиты пользовательских данных в этом случае требуется криптографию сертифицировать или "удалять", если нельзя сертифицировать. В случае xFirewall криптография используется только для защиты канала управления в этом случае работает международное право. Плюс есть доп требование, которое выше уже озвучили.
источник

Ш

Шурик in ViPNet
почему ldapsearch не может найти библиотеку sasl2 тоже вопрос)
источник

A

Alex One in ViPNet
ALEXEY
Дело не в сертификате. Дело в том, что коллеги по цеху позволяют использовать криптографию для защиты пользовательских данных в этом случае требуется криптографию сертифицировать или "удалять", если нельзя сертифицировать. В случае xFirewall криптография используется только для защиты канала управления в этом случае работает международное право. Плюс есть доп требование, которое выше уже озвучили.
Ок канал управления да такое можно, правда этом случае я бы тогда разрешил https/ssh на aes
Как с этим по формуляру?
источник

A

ALEXEY in ViPNet
Alex One
Ок канал управления да такое можно, правда этом случае я бы тогда разрешил https/ssh на aes
Как с этим по формуляру?
Предлагаю изучить законодательство самостоятельно. Хотя бы станет понятно, что Формуляр такие вещи не регламентирует.
источник

A

Alex One in ViPNet
ALEXEY
Предлагаю изучить законодательство самостоятельно. Хотя бы станет понятно, что Формуляр такие вещи не регламентирует.
Ну я про вот ту самую формулировку про управление из доверенной сети
У скзи...
источник

A

ALEXEY in ViPNet
Alex One
Ну я про вот ту самую формулировку про управление из доверенной сети
У скзи...
про какую формулировку?
источник

A

ALEXEY in ViPNet
это лог из web xFirewall?
источник