Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > UZ-CERT
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

UZ-CERT Отдел информационной безопасности ЕИ UZINFOCOM (cert.uz)


Результаты опроса: Нужно ли блокировать веб-сайты на уровне .uz, если они инфицированы вредоносным кодом?
Да, сразу же после обнаружения. 34 21.12%
Да, через некоторое время, если владелец не предпринимает никаких мер. 49 30.43%
Нет, это дело хостинг-провайдера. 53 32.92%
Нет, пусть остается как есть - я надежно защищен, вирусы мне не страшны. 23 14.29%
Мне все равно. 2 1.24%
Голосовавшие: 161. Вы ещё не голосовали в этом опросе

Ответить

 
Опции темы Опции просмотра
Старый 27.11.2007 11:39   #131  
Officials Group
Аватар для Rustam Yunusov
Оффлайн
КМ РУз
Вед.спец. сектора по вопросам развития ИКТ и обеспечения ИБ
Сообщений: 352
+ 55  144/88
– 0  0/0

UzbekistanОтправить сообщение для Rustam Yunusov с помощью ICQОтправить сообщение для Rustam Yunusov с помощью YahooОтправить сообщение для Rustam Yunusov с помощью Skype™Мой мир
Цитата:
Сообщение от bp.uz Посмотреть сообщение
Возможно я немного не правильно начал нашу с вами беседу... Просто меня возмутило то что вы с такой уверенностью начали решать судьбу сайтов вам не принадлежащих. Я по поводу голосования...

Спасибо за помощь... Учту, проверю, попробую... Отпишусь о результатах...
Хочу дополнить Служба ЦЕРТ единственный служба в РУз который открыт по ПП-167 2005 г. Они обнаруживают инциденты в СПД и дают свои рекомендации по устранению их, думаю они только делают хорошее для Вас и только помогают Вам то что наверняка Вы не замечали.
Ответить 
Старый 27.11.2007 11:56   #132  
Аватар для lupus
Оффлайн
Internet
free surfer
Сообщений: 4
+ 0  1/1
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
серьезный аргумент. Так вопрос в том, кто это должен (предпринимать)?
Странный вопрос, а "UZ-СERT" на что создан! ....
Цитата:
Основные задачи UZ-CERT
  • координация действий подразделений компьютерной безопасности операторов, провайдеров и других субъектов национальной информационной сети по вопросам предотвращения правонарушений в области использования компьютерных и информационных технологий;
  • своевременное оповещение национальных пользователей сети Интернет и других информационных систем, в том числе локальных и корпоративных, о возникающих угрозах компьютерной безопасности, распространение информации по их предупреждению;
  • взаимодействие и сотрудничество с соответствующими структурами по вопросам компьютерных преступлений и правового обеспечения информационной безопасности, зарубежными центрами CERT, обмен информацией и опытом работы;
  • выработка предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.
не говоря уже о Вашей организации

Цитата:
Центр UZINFOCOM является администратором домена верхнего уровня Узбекистана (ccTLD) UZ в соответствии с Соглашением о спонсорстве ccTLD, подписанным с Корпорацией по назначению имен и адресов Интернета (ICANN) 27 марта 2003 года.
НУ О- О-О-ЧЕНЬ СТРАННЫЙ ВОПРОС!
Ответить 
Старый 27.11.2007 14:20   #133  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Цитата:
Сообщение от lupus Посмотреть сообщение
Странный вопрос, а "UZ-СERT" на что создан! ....
Ни одну из наших задач нельзя подвести под "блокирование" доменного имени (ресурса). Все остальное - пожалуйста, мы координируем, оповещаем, взаимодействуем.
Ответить 
Реклама и уведомления
Старый 27.11.2007 14:39   #134  
Real ID Group
Аватар для Meylikulov Olim
Оффлайн
AKA:K2
Сообщений: 551
+ 149  98/60
– 0  0/0

Uzbekistan
Цитата:
Сообщение от bp.uz Посмотреть сообщение
Просто меня возмутило то что вы с такой уверенностью начали решать судьбу сайтов вам не принадлежащих. Я по поводу голосования...
вас не возмутило то, что из-за вашего сайта пострадают многие компьтеры? а так же заражение других сайтов?
Ответить 
Старый 27.11.2007 20:12   #135  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от bp.uz Посмотреть сообщение
Возможно я немного не правильно начал нашу с вами беседу... Просто меня возмутило то что вы с такой уверенностью начали решать судьбу сайтов вам не принадлежащих. Я по поводу голосования...

Спасибо за помощь... Учту, проверю, попробую... Отпишусь о результатах...
Лучше внимательно почитайте тему. Голосование только для оценки мнения аудитории. Никто в данный момент не решает судьбу сайтов. Поэтому и странно Ваше возмущение.

Я сначало хотел "наехать" на своих сотрудников из-за резкости тона (ЭЛ), но потом понял, что проблема в невнимательном ознакомлении с темой.
Ответить 
Старый 27.11.2007 20:16   #136  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от lupus Посмотреть сообщение
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
серьезный аргумент. Так вопрос в том, кто это должен (предпринимать)?
Странный вопрос, а "UZ-СERT" на что создан! ....
Цитата:
Основные задачи UZ-CERT
  • координация действий подразделений компьютерной безопасности операторов, провайдеров и других субъектов национальной информационной сети по вопросам предотвращения правонарушений в области использования компьютерных и информационных технологий;
  • своевременное оповещение национальных пользователей сети Интернет и других информационных систем, в том числе локальных и корпоративных, о возникающих угрозах компьютерной безопасности, распространение информации по их предупреждению;
  • взаимодействие и сотрудничество с соответствующими структурами по вопросам компьютерных преступлений и правового обеспечения информационной безопасности, зарубежными центрами CERT, обмен информацией и опытом работы;
  • выработка предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.
не говоря уже о Вашей организации

Цитата:
Центр UZINFOCOM является администратором домена верхнего уровня Узбекистана (ccTLD) UZ в соответствии с Соглашением о спонсорстве ccTLD, подписанным с Корпорацией по назначению имен и адресов Интернета (ICANN) 27 марта 2003 года.
НУ О- О-О-ЧЕНЬ СТРАННЫЙ ВОПРОС!
UZ-CERT делает все, что в его полномочиях, в том числе по выработке предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.

Я бы предложил Вам для начала полазать по форуму, чтобы понять, кто тут задает странные и глупые вопросы.

[MOD] На данный момент у Вас только 2 поста на форуме, а уже почти хамите. А здесь это не принято.[/MOD]
Ответить 
Старый 30.11.2007 00:46   #137  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Цитата:
Сообщение от Andrew Sklyarevsky Посмотреть сообщение
Я не знаю, я полагал, что ваши специалисты могут переадресацию настроить на свой хостинг, если могут заблокировать
тут дело не в специлистах, а в технологии. Лично я пока не знаю, как это возможно.
Кстати, один из возмодных вариантов решения (технари подправят меня, если неточен или неправ) предупреждения пользователя при заходе на сайт с сохранением возможности "пройти" на сайт после предупреждения (и просьба некоторым - без нервов и истерики, пока ничто ничего не решил, а просто обсуждение):

1. Если сайт заражен, то в dns меняются записи домена, чтобы все запросы шли на специалную страницу предупреждения, например, на сайте warning.uz.

2. Для зараженного сайта выделяется временное доменное имя, отличное от его настоящего, например, somesite.warning.uz, по которому сайт и открывается напрямую.

3. На странице предупреждения (п.1) дается этот временный адрес сайта, чтобы пользователь мог на него все-таки зайти, если решил, что предупреждение не для него.

4. Если сайт приводится в порядок, перенаправление снимается, восстанавливается запись прямо на сайт, временный домен удаляется.

В итоге, и сайт не закрывается и пользователь предупреждается. Работает ли это технически?
Ответить 
Старый 30.11.2007 01:35   #138  
Real ID Group
Аватар для Meylikulov Olim
Оффлайн
AKA:K2
Сообщений: 551
+ 149  98/60
– 0  0/0

Uzbekistan
Если в течении недели админ не сделал не чего для сайта. Блочить надо однозначно. Те кто уважает свой ресурс, и своих посетителей, повесят заглушку на меин пейдж.
Ответить 
Старый 30.11.2007 02:13   #139  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Meylikulov Olim Посмотреть сообщение
Если в течении недели админ не сделал не чего для сайта. Блочить надо однозначно. Те кто уважает свой ресурс, и своих посетителей, повесят заглушку на меин пейдж.
Кстати, по установленной на уровен dns заглушке на сайт, сам владелец также узнает о проблемах с заражением на сайте
Ответить 
Старый 12.12.2007 00:03   #140  
Real ID Group
Аватар для Aziz Madetov
Оффлайн
Сообщений: 1,504
+ 3,004  1,175/528
– 55  21/17

Uzbekistan
Считаю, что это проблемы админов сайтов и хостеров. Блокировать ни в коем случае нельзя, поскольку хоть и не все пользователи достаточно надежно защищены, но большая часть из них все же может нуждаться в доступе к этим ресурсам. Надо при обнаружении таких сайтов, уведомлять админов о возможной угрозе.
Ответить 
Реклама и уведомления
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх