uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Статьи, интервью (https://uforum.uz/forumdisplay.php?f=364)
-   -   Серверные решения для АО «Кувасайцемент» (https://uforum.uz/showthread.php?t=6739)

Nadir Zaitov 29.10.2008 18:55

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 149236)
AD никогда не была системой безопасности, это служба каталогов. А вот системы безопасности могут использовать AD (тот же RADIUS... )

Я о том же... Зачем мешать безопсность и AD в кучу. Люди потом так и думают :)
Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 149236)
По моему тот самый АО принадлежит кому нить типа "Евроцемент" у которых наверняка есть выработанные корпоративные стандарты для активного сетевого оборудования. Их право вообще то

Не возражаю их право. Мое дело констатировать предельное количество пользователей: лимит в 250 защищенных юзеров и капут.
Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 149236)
Точно честные, но жадные. Когда к ним приходишь а потом уходишь они считают сколько ложек кофе я съел... наверняка.

Ну и правильно: за вам нужен глаз да глаз (одноглазым не подходить). Я тоже управленческий учет проходил (не только ваши сотрудники) и CIPA мне не зря дали. Разумная жадность приветствуется ...
Оффтоп:
И конкуренту кофе дают и еще от него колкости получают... А зачем Вы в Softline кофе ложками едите? Разоряете понемногу?

Evgeniy Sklyarevskiy 29.10.2008 19:15

Цитата:

Сообщение от Nadir Zaitov (Сообщение 149224)
Цитата:

Сообщение от Ахадбек Далимов (Сообщение 148217)
Интересная, на мой взгляд, статья. http://www.infocom.uz/more.php?id=3873_0_1_0_M

Ссылка мертвая, так что вопрососм владею на основе коментариев...:( Странно, говорит, что Unable to determine IP address from host name for www.infocom.uz :)

Был сбой - сейчас все открывается

Erkin Kuchkarov 29.10.2008 19:27

Оффтоп:
Цитата:

Сообщение от Nadir Zaitov (Сообщение 149256)
А зачем Вы в Softline кофе ложками едите? Разоряете понемногу?

Угу... я еще у них пытался пиво бочками пить :)

Nadir Zaitov 29.10.2008 20:15

Точно. Заработал сайт. Спасибо. :)
Цитата:

Основными целями легализации программного комплекса были: лицензионная чистота, эффективность и стабильность в работе, высокая защищенность, функциональность», — отметил начальник АСУТП Акмал Дармонов.
Оффтоп:
"стабильность в работе", "высокая защищенность" это о Windows, я что-то не понимаю или с годами глупею? Erkin Kuchkarov, они действительно AD в качестве системы безопасности наверное проталкивали. Вот как работают конкуренты - учитесь. Ваша бочка с пивом - капля в море мирового производства мягких напитков:)

Цитата:

- установка, настройка и тестирование основных служб и сервисов — Microsoft Windows Server 2003 Active Directory и Microsoft Exchange Server 2007
- установка и конфигурирование антивирусного программного комплекса Trend Micro OfficeScan Server...
...
Одним из главных плюсов нового программного комплекса, который отмечают сотрудники технической службы, является появление централизованного контроля прав доступа пользователей и возможность существенно повысить безопасность информации.
Вот с этим я соглашусь. Вместо пустого места идет какая-то безопасность - это рост безопасноти в бесконечное количество раз, однако безопасность, ИМХО, далеко не безупречная. Trend Micro OfficeScan Server наверное нужен Windows приложения и данные в нем хранящиеся от вирусов защищать? Так кто кого защищает? :)

Erkin Kuchkarov 29.10.2008 20:51

Оффтоп:
Цитата:

Сообщение от Nadir Zaitov (Сообщение 149284)
"стабильность в работе", "высокая защищенность" это о Windows, я что-то не понимаю или с годами глупею?

С годами во первых Windows стал защищеней и стабильнее (в самом деле), а во вторых Улугбек Умирбеков получил статус MCSE, что в свою очередь дало такой эффект :)
Цитата:

Сообщение от Nadir Zaitov (Сообщение 149284)
Erkin Kuchkarov, они действительно AD в качестве системы безопасности наверное проталкивали.

Все верно, скорее всего часть угроз ИБ они ликвидировали при помощи GPO+ADFS+NTFS. (Сидит чел... тот же бухгалтер у которого в терминальной сессии только два ярлычка на рабочем столе - 1С и Outlook, в кнопке "пуск" один элемент - "Завершить сессию"... и все... никаких флешек, никаких CD-ROM, а почту он может отправлять только определенным в свойствах пользователя лицам и получать от них сообщения.... согласитесь... этого иногда просто не хватает?) А за все остальное (подключение к сети "чужих" компьютеров, подозрительная активность порта на свитче и тд и тп - CISCO (IPS) + RADIUS)
Цитата:

Сообщение от Nadir Zaitov (Сообщение 149284)
Вот как работают конкуренты - учитесь.

Там где их учили мы преподавали :) Потому они просто умные, а я просто гений :)

Ахадбек Далимов 30.10.2008 08:44

Цитата:

Сообщение от Nadir Zaitov (Сообщение 149224)
ASA 5510 - это здоровый элемент безопасности, а вот Active Directory, мне кажется, не совсем то, во всяком случае Active Directory назвать системой безопасности вызывает улыбку.

Надир - AD - это есть фундамент для построения системы безопасности - можете улыбаться или злобствовать, так как на ее основе создаются политики - в том числе и безопасности.


Цитата:

Сообщение от Nadir Zaitov (Сообщение 149224)
ASA 5510 - это решение для, вообще говоря по рекомендациям Cisco, для малого бизнеса. ASA 5510 поддерживает не более 250 защищенных соединений (250 юзеровских VPN сеcсий).

насчет этого вашего высказывания - тоже не совсем корректно. Вы рассматриваете создание защищеных соединений где? а если вместо пользователей защищенное соединение будет делать не 1 пользователь, а скажем малый офис с количеством сотрудников от 1 до 100 :)?

Nadir Zaitov 30.10.2008 12:01

Давайте уточним ситуацию, а то тут гяп пошел из пустого в порожню.
Цитата:

Сообщение от Ахадбек Далимов (Сообщение 148440)
а теперь политики внедряются и не на бумажках, а на деле

Правильно, мы ведь обсуждаем статью и конкретное решение, а не вообще безопасность. Значит люди понимают, что делают и покупают цельное решение по безопасности. Определимся, что они вписали себе в политику безопасности.

Идея №1. Они хотят обеспечить целостность информации.
Идея №2. Они хотят спрятать информацию от посторонних глаз.
Идея №3. Они хотят ограничить права доступа к информации.

Это основных три кита (идеи) в системах обеспечения безопасности, вокруг которых писалась политика. Посмотрим, что из этого построено:
Цитата:

В настоящее время техническая поддержка информационно-коммуникационной инфраструктуры осуществляется двумя сотрудниками АО «Кувасайцемент».
1. Два работника, поддерживающие систему, не обеспечивают стандартные требования работы системы электронно-цифровой подписи. Значит целостность системы уже не обеспечивается и не гарантируется.
Цитата:

На последнем этапе были проведены настройка и конфигурирование аппаратного решения Cisco ASA 5510 в режиме межсетевого экрана, а также VPN-решения для связи корпоративных сетей предприятия.
2.Спасибо, Ахадбек, не сразу заметил. Дейстивительно, защиты трафика нет, нет видимо и RADIUS сервера, так как Cisco ASA 5510 работает в режиме межсетевого экрана (весело). Значит не обеспечивается и конфиденциальность. Втыкай снифер в любой свободный порт на уровне подразделения и "слушай", что там бегает.

3. Остается ограничение прав доступа. Об этом я и говорил. Да, оно там есть. AD поднят. Если еще и терминальные сессии кругом, да еще если на тонких клиентах, то как бы очень даже не плохо. Только вроде есть "лазейка" - снифер в сеть установить и все прослушивать, в частности в искать логин и пароли, тем и обосновывался мой сарказм. Если я не прав - подскажите. Еще страшнее, если там все ж не тонкие клиенты, а старые рабочие станции - там такого можно наделать, что и RADIUS не помог-бы :)

Оффтоп:

В целом в статье куча IT-ляпов, что и вызвало, я думаю, многочисленные нападки. Например, следующее:
Цитата:

Внедренный IT-комплекс является защищенным хранилищем данных, информации, политик безопасности, настроек пользователей и компьютеров, а также средством централизованного управления всей инфраструктурой.
Внимательно прочитать, получается "Внедренный IT-комплекс является, в том числе, защищенным хранилищем компьютеров, а также средством централизованного управления всей инфраструктурой." Скажите прощее: "засунули всех работников и хранилище на склад, где ими централизовано управляем".:)

Nadir Zaitov 30.10.2008 12:09

Оффтоп:
ИМХО, если статья не проходит в разделе рекламы и на правах рекламы, то IT сообщество просто должно ее разложить по полочкам и за это вам-терпиливо отвечающим огромное спсибо. Это даст пользу пониманию содержимого не-IT специалистам как я сути решения поставленных проблем.

Evgeniy Sklyarevskiy 30.10.2008 12:58

Обсуждение ушло в модели циски и лицензионность - хотя больше интересно - что же сделано? Действительно построена полноценная информационная система или очередная залипуха для освоения бабла?

К сожалению, есть примеры как в одной уважаемой организации другая известная наша организация провела "комплексное решение" - наставили хабов и маршрутизаторов - а нафига -не ясно, ибо потребности в сети не было, нужно было немного другое решение.

Если не секрет - что же там все-таки сделано?

Ulugbek Umirbekov 30.10.2008 13:01

Странный спор.
Вы всегда на основании пресс-релизов пытаетесь разобраться во всем проекте? Или ожидали детализации всего проекта (с приложением функциональной спецификации) в рамках того же пресс-релиза?


Текущее время: 20:35. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»