@DC7499

Страница 1436 из 1477
Dmitriy
20.07.2018
06:56:22
ему не fw нужен, а кнопочки, безопасность мало кого интересует всерьез, нужны красивые отчеты и картинки
Мне нужно открывать одним кликом доступ в нет приложениям. Тогда, когда это нужно. Если ты ежедневно не админишь никсы, то iptables в один клик не сделаешь. И безопасность превратится в онанизм. Вместо на иного, естественного процесса.

На иного = нативного

Google
Dmitriy
20.07.2018
06:58:10
Ну, как бы, мастурбация и есть удешевление, дорогого процесса)

Andrey
20.07.2018
06:58:58
Ну, как бы, мастурбация и есть удешевление, дорогого процесса)
без должного аудита, впрочем нахуй это всё

я бы антивирусы наоборот к увеличению риска отнес, ибо юзеры включают режим беспечности ("я же заплатила")

Ilya
20.07.2018
07:02:08
?

Dmitriy
20.07.2018
07:03:20
Все, это верно, но что остается простому юзеру? Нельзя же только крайностями оперировать!

Персональная гигиена.

Именно это и напрягает.

И настоящий выход, наверное песочница.

0x6E756C6C
20.07.2018
07:11:37
ибо поэтому надо юзать то что есть, в твоем случае iptables и pf

Dmitriy
20.07.2018
07:12:48
Мне нечего возразить. Всё так.

Andrey
20.07.2018
07:45:05
Отсутствие дров на фронталку решит?
я верю только в физику процесса, нижний уровень оси =))

Google
Andrey
20.07.2018
07:45:14
нет дорожки, ножки, линзы - устраивает =)

Алекс
20.07.2018
07:50:02
Всем хай. Может кто нибудь посоветовать что-нибудь похожее на КИБ от Сёрчинформа по функционалу?

Алекс
20.07.2018
07:53:21
Николай
20.07.2018
07:54:20
спасибо
На будущее, это семейство систем называется DLP, в сторону этого и ищи)

Алекс
20.07.2018
07:55:00
Да я знаю ) Инфовотч глянул, Серчинформ глянул, везде неоправданно дорого и не хотят давать лицензию на 5 компьютеров

а задача - огородить этим один отдел

shadowsoul
20.07.2018
07:55:38
бгг, надеешься что поможет?

с внедрением на 5 компов заебёшься насмерть

не делается это в таком масштабе

Алекс
20.07.2018
07:57:20
Ну от начальства такая задача

Я уже в сторону ратников посматриваю

выделили 50к рублей

не делается это в таком масштабе
я понимаю, но что делать

shadowsoul
20.07.2018
07:58:06
ничего не делать

сказать что задумка хуёвая и это так не реализуется

Алекс
20.07.2018
08:01:00
А мы обкатали в течение 2 недель, на конфигах с i5 \ 8gbram и все ок, вообще присутствие агента не заметно

у нас на кодерских компах стоял

Google
Алекс
20.07.2018
08:05:40
никто не жаловался, нагрузку мониторили, в целом +-5% нагрузки

Николай
20.07.2018
08:08:08
Добавляете в исключение отслеживаемых процессов критично важные и не влияющие на утечку КТ, и радуетесь жизни. Нахуй контролировать VS, через неё нет каналов коммуникации, по дефолту.

Берёте нормального Тим Лида, который загружает их нормально на 6 продуктивных часов в день. И у них просто нет возможности заниматься другими проектами. А вы пытаетесь решить не совсем теми инструментами такую задачу, имхо.

n00b
20.07.2018
10:38:05
ge0gr4f
20.07.2018
12:45:06
а кто читал https://www.piter.com/product/vskrytie-pokazhet-prakticheskiy-analiz-vredonosnogo-po ? что можете конструктивно плохого сказать о ней?

shadowsoul
20.07.2018
13:41:13
ge0gr4f
20.07.2018
13:46:24
не видел издания 18го года, а старую вроде читал и не впечатлился
ну собственно это перевод того самого старого издания на англ 2013 года )

shadowsoul
20.07.2018
13:47:13
а нафига оно пятилетней давности нужно?

ge0gr4f
20.07.2018
13:47:31
у нас же изд-во Питер известный никрофил :)

хотя тот же "код" Питцольда бессмертен и спустя 20 лет )

только его как раз не переиздают... МИФ только обещает...

а нафига оно пятилетней давности нужно?
думаешь методики сильно поменялись?

shadowsoul
20.07.2018
13:59:43
в малвари всегда есть место новому

Dark
20.07.2018
14:00:50
в малвари всегда есть место новому
Новым багам, а не принципам

shadowsoul
20.07.2018
14:01:08
Новым багам, а не принципам
таки ты разбираешься или просто так пишешь?

Alexey
20.07.2018
14:01:11
в малвари всегда есть место новому
кстати, есть какая хорошая идея как можно защитить файловое хранилище от криптолокеров ?

shadowsoul
20.07.2018
14:01:50
кстати, есть какая хорошая идея как можно защитить файловое хранилище от криптолокеров ?
ну, версионность, снимки, и не давать туда напрямую писать системам на которых всякая херота исполняется

тот же FreeNAS позволяет версионирование прямо постоянными снимками фс

пошифровало - удалил снимок, откатил на час назад

Google
Alexey
20.07.2018
14:03:24
спасибо хорошая мысль.

Andrey
20.07.2018
14:06:33
тот же FreeNAS позволяет версионирование прямо постоянными снимками фс
не знаю канеш никаких фринасов, но Previous Version плюс бэкапы, ну эвристика антивирусов может помочь (или специального ПО с подсчетом количества операций на изменение)

dumbmode
20.07.2018
14:56:06
кстати, есть какая хорошая идея как можно защитить файловое хранилище от криптолокеров ?
В свое время делали решением DataCore. Там была штука CDP - continuos data protection. Шкала времени, снимки - дельта измененных блоков. Захотел откатиться - ткнул назад от 5 минут до двух недель. Причем это работало и на датасторах с вм.

Думаю, на всех современных хранилках есть такой функционал.

Andrey
20.07.2018
14:57:38
да интереснее prevention :) из бэкапа (и тип бэкапа) - это уже скукота

dumbmode
20.07.2018
14:58:12
боюсь что ценник у них будет ОгоГо)
Ты не поверишь, в разы дешевле эквивалента в железе.

Andrey
20.07.2018
14:58:59
да, но без железа не обойтись же, хранить где-то надо

dumbmode
20.07.2018
15:02:49
да, но без железа не обойтись же, хранить где-то надо
Датакор можно навернуть сверху на любую хранилку вообще. Это же SDS, datacore.com

Andrey
20.07.2018
15:03:11
а потом ебаться с восстановлением данных с любой хранилки? :))))

HP не случайно выебывается с требованиями к HDD в своих системах

dumbmode
20.07.2018
15:12:41
Да понятно, что лучше просто купить все у одного вендора сразу. За квадримиллиарды зелени :) Датакор - это софтверное решение, дешевое. Но ничего так, у меня работало.

dumbmode
20.07.2018
15:15:13
Ой, это было столько лет назад. Можно запросить прайсы у Софтлайна, они им вроде торгуют. Но примерно - 2 контроллера сверху на простенький нетапп накрутить было около 3 миллионов дерева.

Страница 1436 из 1477