@DC7499

Страница 718 из 1477
ViolentOr
15.05.2017
18:03:22
во-во) так что РФ тоже умеет строить бюрократию)

Andrey
15.05.2017
18:03:22
ну тупо ID в реестре остался, меня просили почистить, я поглядел и сказал, что проще им отсидеть, чем всему руководству

ViolentOr
15.05.2017
18:03:33
:D

Andrey
15.05.2017
18:03:52
там надо было бы и локальные политики выгрести, потом все секретнеты и т.п., а потом вернуть взад

Google
Andrey
15.05.2017
18:04:35
хотя уничтожить НЖМД можно... и через ФСБ оформлять заново станцию

ViolentOr
15.05.2017
18:05:17
и получить простой соответствующего бизнеса на 3+ месяца

Andrey
15.05.2017
18:05:35
ну их нахер, этот первый отдел, они просят, чтобы я при выезде за границу разрешения спрашивал у гендира ;d

ViolentOr
15.05.2017
18:06:03
лицензия на разработку крипты что ли?

shadowsoul
15.05.2017
18:06:26
Andrey
15.05.2017
18:06:27
лицензия на разработку крипты что ли?
да нет, у меня вообще 3 уровень только, просто маразм обычный :)

я в первый отдел и отвечал - еду трахаться, бухать, отдыхать
а я из Литвы 2 недели назад слал в кадры данные загран паспорта зачем-то

чот бутылочка закончилась, пойду сусеки проверю

ViolentOr
15.05.2017
18:07:06
3 форма не запрещает выезд. шли в хуй

Andrey
15.05.2017
18:07:59
А в Эльбрус кто-нибудь играл? Я больше года хочу уже купить, ща мож опять начну форсировать, но 600к хз, получится ли

ну посмотреть ОС, документашку, постгреса развернуть

shadowsoul
15.05.2017
18:08:33
3 форма не запрещает выезд. шли в хуй
и двушка не всегда с ограничением, но с беседой куда и зачем

ViolentOr
15.05.2017
18:09:01
ну на самом деле это вопрос еще ДС, который подписан при получении формы

Google
ViolentOr
15.05.2017
18:09:17
ограничение на выезд может быть в ДС/трудовом даже при третьей форме

Andrey
15.05.2017
18:10:25
Ну мы сами подписали некий документ, что будем согласовывать выезд с директором

ViolentOr
15.05.2017
18:10:52
а, ну ссзб. тогда надо, да.

Andrey
15.05.2017
18:11:55
Да тьфу, доллар шенгена поменял и норм

ViolentOr
15.05.2017
18:12:40
не, выезду это принципиально не восприпятствует. но дает рычаг давления руководству, т.к. основание для увольнения по статье

ViolentOr
15.05.2017
18:13:36
а, ну в таких условиях — можно ездить, да =)

Andrey
15.05.2017
18:15:12
чот последние работы сколько искал - или узкая специализация - бумажки, или только fw, dlp, а я хочу всё =) или хипстеры попадаются, последним написал "вы мне не подходите", когда они всех уже отсеяли и только меня оставили

Stuw (Андрей)
15.05.2017
18:23:37
Mike
15.05.2017
19:15:31
это легко ловится уже тех.мерами
фотография экрана на мобильник пока не ловится ;)

ViolentOr
15.05.2017
19:15:56
Это ничем не ловится

Mike
15.05.2017
19:16:28
ну, сдачей личных девайсов на входе, но в коммерческих структурах такого не встречал.

ViolentOr
15.05.2017
19:16:59
Устанут перечислять и искать девайсы

Вон некоторые футбольные болельщики стробоскопы в очке через оцепление проносят. А ручка с камерой поменьше будет))

John
15.05.2017
19:19:13
только мнемотехника, только хардкор

Andrey
15.05.2017
19:31:13
мне час согласовывали проход в офис Лукойла в джинсах )))))

хотя потом местный админ мне от скуки рассказал вообще все о сети и организации средств защиты

Google
Andrey
15.05.2017
19:31:56
но мобилка лежала в шкафчике на входе, да :(

shadowsoul
15.05.2017
19:32:02
мне час согласовывали проход в офис Лукойла в джинсах )))))
ой, таки что я таскал на обьект росатома...

Mike
15.05.2017
19:32:29
но мобилка лежала в шкафчике на входе, да :(
может только посетителям так? или сотрудникам тоже?

Andrey
15.05.2017
19:32:29
ой, таки что я таскал на обьект росатома...
ну меня облучили еще в 85м, так что не хочу я в Росатомы

может только посетителям так? или сотрудникам тоже?
вообще BYOD политики пишутся для всего, но там же бывают исключения

может только посетителям так? или сотрудникам тоже?
Однажды, когда надо было запретить сторонние интернеты на рабочих ПК, я шерстил каждую станцию и дрючили всех. Ну это был старый-добрый 2009 наверн. Тупо йоту приносили на работу и имели локалку + анлим интернет без IPS

как хорошо, что винда так много срёт в реестре :)))

shadowsoul
15.05.2017
19:35:41
Andrey
15.05.2017
19:35:49
йоту свисток? а он без админских прав устанавливается?
ну скажем, яичко или мобилка шарит вайфай, а админских прав для подключений к сети не надо :(

Mike
15.05.2017
19:36:01
а, ну да.

Andrey
15.05.2017
19:36:09
но левые IP адреса остаются в реестре и это просто праздник какой-то

shadowsoul
15.05.2017
19:36:16
если старый wimax - винда сама тащила дров beceem

Andrey
15.05.2017
19:37:03
ну бывают и юзеры с "разрешенными" админскими правами, но это не мешало их дрючить

написал чего-нибудь для отлова?
я же говорил, только аудит и сбор всего-всего. Я парсил логи всех виндов в постгрес по ID доменных учеток, а там поисковик не хуже гугла. ФИО - что удалял на шаре, - какие адреса - связь с почтой

ViolentOr
15.05.2017
19:38:35
Самодельный сием. Бессмысленный, но беспощадный:)

Andrey
15.05.2017
19:38:50
причем данных оказалось не так много в объеме, как предполагал, терабайт забронировал, а даже 50 ГБ не засрал

но пришлось все версии виндов изучить, все сообщения журналов и кучу перлов откопал

типа "образ файла рисунка" - автоматический индусский перевод "image filename"

Google
Andrey
15.05.2017
19:39:53
это процесс, который инициировал изменения над файлом)

а в русской винде пишет именно "образ файла рисунка", с тех пор у меня только англ серверные винды))

Самодельный сием. Бессмысленный, но беспощадный:)
ну знаешь, часто падали заявки "кто-то что-то удалил", а я всегда мог ответить кто и когда. И если IP не бился в домене с учеткой ( не доменный ), то связь с лотусом или ораклом косвенно находила виновника :)

ViolentOr
15.05.2017
19:42:50
Т.е. лотус и оракл компания потянула, а условный спланк - нет?)

Andrey
15.05.2017
19:43:08
Т.е. лотус и оракл компания потянула, а условный спланк - нет?)
спланк устанавливал я как агента, он бесплатный

а настраивать его за 100к+ баксов я в гробу видал

ViolentOr
15.05.2017
19:43:26
))))

Andrey
15.05.2017
19:43:46
))))
то есть я взял лучшее из них - дармовщину, и написал парсер)))

Admin
ERROR: S client not available

ViolentOr
15.05.2017
19:44:21
Костыли и велосипеды, ага. Но опыт, конечно, интересный если время позволяет.

Andrey
15.05.2017
19:44:25
не, я испытывал потом вещицы типа Varonis, но у меня это было уже внедрено и под конкретные нужды, зачем тратить деньги

Костыли и велосипеды, ага. Но опыт, конечно, интересный если время позволяет.
ну я писал на английском (php), такшт не долго, а бумажками начальник занимался)

ViolentOr
15.05.2017
19:45:27
Сием на пхп и постгресе... Для полноты картины он должен быть в облаке

Andrey
15.05.2017
19:45:54
Сием на пхп и постгресе... Для полноты картины он должен быть в облаке
пссс, сначала спланк срал в мускул )))) а я парсил мускул в постгрес =)))))))))))))))

мало скобочек, но вторая бутылка тоже кончается))

ViolentOr
15.05.2017
19:46:53
Я бы с такой архитектурой вообще не просыхал бы

Andrey
15.05.2017
19:46:59
ну блин, это было 10 лет назад, хотя хз, ща так же бы повторил и пофигу, быстро, дешево, эффективно

ViolentOr
15.05.2017
19:47:52
А скейлить как?

А если туда начать лить не только логи рабочих станций?

Andrey
15.05.2017
19:48:32
А скейлить как?
ну я начинал вообще на одном домене на 800 юзеров, а потом слияния компаний и эта система окучивала 5 доменов разных лесов

Google
Andrey
15.05.2017
19:49:00
в основном как раз сервера, дольше учился парсить SID и все события разных версий операционок

все авторизации, логины, события ФС - это сервера

техподдержка сразу подсела, когда по ФИО можно за 1 секунду найти комп, где сидит юзер

ViolentOr
15.05.2017
19:50:32
А теперь туда досунуть транзакции, почту, интернет и сетевую активность

Andrey
15.05.2017
19:51:07
А теперь туда досунуть транзакции, почту, интернет и сетевую активность
так легко, прокся на винде тоже, TMG парсить не сложно, даже трафик можно в отчет писать

ну это не стоит 100 к баксов, это 2 моих зарплаты, а норм программер красивее, быстрее и надежнее бы оформил

ViolentOr
15.05.2017
19:51:45
Не, вопрос не в каждом отдельном парсере, это не проблема. Вопрос в пропускной способности

Andrey
15.05.2017
19:52:13
Не, вопрос не в каждом отдельном парсере, это не проблема. Вопрос в пропускной способности
потому я писал ВСЁ в мускул, а нераспарсенные анализировал руками, изучал и писал новые парсеры

ViolentOr
15.05.2017
19:52:17
500к событий в секунду оно уже не потянет)

Andrey
15.05.2017
19:52:38
ну данные на десктопах не хранятся

с десктопов можно снимать события входов, чтобы видеть, если техподдержка роется по сетевым папкам, но там тоже не много

Кстати, а существует ли рынок Linux-техподдержки? =) Если строить инфраструктуру на линупсовых десктопах с серверными облачными ИС... А то только с виндузятниками раньше собеседования имел и искал. И насколько это дороже)

ViolentOr
15.05.2017
19:57:54
Rhel, suse enterprise

Andrey
15.05.2017
19:58:22
Rhel, suse enterprise
алло, мы в РФ! Орёл дистрибутив

астралинупс наше фсиоооо

ViolentOr
15.05.2017
19:58:46
А чем рхел для РФ плох?

А, ну если так... И болгенос на рабочие. Чтобы не скучно было

Andrey
15.05.2017
19:59:11
А чем рхел для РФ плох?
ды я пошутил, вариант федора/центос как раз для меня идеален

прост никогда пока не шерстил рынок и не пытался искать кадры, кмк там намного все сложнее, чистый саппорт в центосе не захочет чинить либреофисы

ViolentOr
15.05.2017
20:00:42
Люди дороже будут

Andrey
15.05.2017
20:01:35
это понятно, но я предполагаю, что грядёт серьезный спрос на линупсовое развитие в госструктурах

Страница 718 из 1477