
ViolentOr
15.05.2017
18:03:22
во-во)
так что РФ тоже умеет строить бюрократию)

Andrey
15.05.2017
18:03:22
ну тупо ID в реестре остался, меня просили почистить, я поглядел и сказал, что проще им отсидеть, чем всему руководству

ViolentOr
15.05.2017
18:03:33
:D

Andrey
15.05.2017
18:03:52
там надо было бы и локальные политики выгрести, потом все секретнеты и т.п., а потом вернуть взад

Google

Andrey
15.05.2017
18:04:35
хотя уничтожить НЖМД можно... и через ФСБ оформлять заново станцию

ViolentOr
15.05.2017
18:05:17
и получить простой соответствующего бизнеса на 3+ месяца

Andrey
15.05.2017
18:05:35
ну их нахер, этот первый отдел, они просят, чтобы я при выезде за границу разрешения спрашивал у гендира ;d

ViolentOr
15.05.2017
18:06:03
лицензия на разработку крипты что ли?

shadowsoul
15.05.2017
18:06:26

Andrey
15.05.2017
18:06:27
чот бутылочка закончилась, пойду сусеки проверю

ViolentOr
15.05.2017
18:07:06
3 форма не запрещает выезд. шли в хуй

Andrey
15.05.2017
18:07:59
А в Эльбрус кто-нибудь играл? Я больше года хочу уже купить, ща мож опять начну форсировать, но 600к хз, получится ли
ну посмотреть ОС, документашку, постгреса развернуть

shadowsoul
15.05.2017
18:08:33

ViolentOr
15.05.2017
18:09:01
ну на самом деле это вопрос еще ДС, который подписан при получении формы

Google

ViolentOr
15.05.2017
18:09:17
ограничение на выезд может быть в ДС/трудовом даже при третьей форме

Andrey
15.05.2017
18:10:25
Ну мы сами подписали некий документ, что будем согласовывать выезд с директором

ViolentOr
15.05.2017
18:10:52
а, ну ссзб. тогда надо, да.

Andrey
15.05.2017
18:11:55
Да тьфу, доллар шенгена поменял и норм

ViolentOr
15.05.2017
18:12:40
не, выезду это принципиально не восприпятствует. но дает рычаг давления руководству, т.к. основание для увольнения по статье

Andrey
15.05.2017
18:12:45
Два

ViolentOr
15.05.2017
18:13:36
а, ну в таких условиях — можно ездить, да =)

Andrey
15.05.2017
18:15:12
чот последние работы сколько искал - или узкая специализация - бумажки, или только fw, dlp, а я хочу всё =) или хипстеры попадаются, последним написал "вы мне не подходите", когда они всех уже отсеяли и только меня оставили

Stuw (Андрей)
15.05.2017
18:23:37

Andrey
15.05.2017
18:23:56

Mike
15.05.2017
19:15:31

ViolentOr
15.05.2017
19:15:56
Это ничем не ловится

Mike
15.05.2017
19:16:28
ну, сдачей личных девайсов на входе, но в коммерческих структурах такого не встречал.

ViolentOr
15.05.2017
19:16:59
Устанут перечислять и искать девайсы
Вон некоторые футбольные болельщики стробоскопы в очке через оцепление проносят. А ручка с камерой поменьше будет))

John
15.05.2017
19:19:13
только мнемотехника, только хардкор

Andrey
15.05.2017
19:31:13
мне час согласовывали проход в офис Лукойла в джинсах )))))
хотя потом местный админ мне от скуки рассказал вообще все о сети и организации средств защиты

Google

Andrey
15.05.2017
19:31:56
но мобилка лежала в шкафчике на входе, да :(

shadowsoul
15.05.2017
19:32:02

Mike
15.05.2017
19:32:29

Andrey
15.05.2017
19:32:29
может только посетителям так? или сотрудникам тоже?
Однажды, когда надо было запретить сторонние интернеты на рабочих ПК, я шерстил каждую станцию и дрючили всех. Ну это был старый-добрый 2009 наверн. Тупо йоту приносили на работу и имели локалку + анлим интернет без IPS
как хорошо, что винда так много срёт в реестре :)))

Mike
15.05.2017
19:35:18

shadowsoul
15.05.2017
19:35:41

Andrey
15.05.2017
19:35:49

Mike
15.05.2017
19:36:01
а, ну да.

Andrey
15.05.2017
19:36:09
но левые IP адреса остаются в реестре и это просто праздник какой-то

shadowsoul
15.05.2017
19:36:16
если старый wimax - винда сама тащила дров beceem

Andrey
15.05.2017
19:37:03
ну бывают и юзеры с "разрешенными" админскими правами, но это не мешало их дрючить
написал чего-нибудь для отлова?
я же говорил, только аудит и сбор всего-всего. Я парсил логи всех виндов в постгрес по ID доменных учеток, а там поисковик не хуже гугла. ФИО - что удалял на шаре, - какие адреса - связь с почтой

ViolentOr
15.05.2017
19:38:35
Самодельный сием. Бессмысленный, но беспощадный:)

Andrey
15.05.2017
19:38:50
причем данных оказалось не так много в объеме, как предполагал, терабайт забронировал, а даже 50 ГБ не засрал
но пришлось все версии виндов изучить, все сообщения журналов и кучу перлов откопал
типа "образ файла рисунка" - автоматический индусский перевод "image filename"

Google

Andrey
15.05.2017
19:39:53
это процесс, который инициировал изменения над файлом)
а в русской винде пишет именно "образ файла рисунка", с тех пор у меня только англ серверные винды))
Самодельный сием. Бессмысленный, но беспощадный:)
ну знаешь, часто падали заявки "кто-то что-то удалил", а я всегда мог ответить кто и когда. И если IP не бился в домене с учеткой ( не доменный ), то связь с лотусом или ораклом косвенно находила виновника :)

ViolentOr
15.05.2017
19:42:50
Т.е. лотус и оракл компания потянула, а условный спланк - нет?)

Andrey
15.05.2017
19:43:08
а настраивать его за 100к+ баксов я в гробу видал

ViolentOr
15.05.2017
19:43:26
))))

Andrey
15.05.2017
19:43:46
))))
то есть я взял лучшее из них - дармовщину, и написал парсер)))

Admin
ERROR: S client not available

ViolentOr
15.05.2017
19:44:21
Костыли и велосипеды, ага.
Но опыт, конечно, интересный если время позволяет.

Andrey
15.05.2017
19:44:25
не, я испытывал потом вещицы типа Varonis, но у меня это было уже внедрено и под конкретные нужды, зачем тратить деньги

ViolentOr
15.05.2017
19:45:27
Сием на пхп и постгресе... Для полноты картины он должен быть в облаке

Andrey
15.05.2017
19:45:54
мало скобочек, но вторая бутылка тоже кончается))

ViolentOr
15.05.2017
19:46:53
Я бы с такой архитектурой вообще не просыхал бы

Andrey
15.05.2017
19:46:59
ну блин, это было 10 лет назад, хотя хз, ща так же бы повторил и пофигу, быстро, дешево, эффективно

ViolentOr
15.05.2017
19:47:52
А скейлить как?
А если туда начать лить не только логи рабочих станций?

Andrey
15.05.2017
19:48:32
А скейлить как?
ну я начинал вообще на одном домене на 800 юзеров, а потом слияния компаний и эта система окучивала 5 доменов разных лесов

Google

Andrey
15.05.2017
19:49:00
в основном как раз сервера, дольше учился парсить SID и все события разных версий операционок
все авторизации, логины, события ФС - это сервера
техподдержка сразу подсела, когда по ФИО можно за 1 секунду найти комп, где сидит юзер

ViolentOr
15.05.2017
19:50:32
А теперь туда досунуть транзакции, почту, интернет и сетевую активность

Andrey
15.05.2017
19:51:07
ну это не стоит 100 к баксов, это 2 моих зарплаты, а норм программер красивее, быстрее и надежнее бы оформил

ViolentOr
15.05.2017
19:51:45
Не, вопрос не в каждом отдельном парсере, это не проблема.
Вопрос в пропускной способности

Andrey
15.05.2017
19:52:13

ViolentOr
15.05.2017
19:52:17
500к событий в секунду оно уже не потянет)

Andrey
15.05.2017
19:52:38
ну данные на десктопах не хранятся
с десктопов можно снимать события входов, чтобы видеть, если техподдержка роется по сетевым папкам, но там тоже не много
Кстати, а существует ли рынок Linux-техподдержки? =) Если строить инфраструктуру на линупсовых десктопах с серверными облачными ИС... А то только с виндузятниками раньше собеседования имел и искал. И насколько это дороже)

ViolentOr
15.05.2017
19:57:54
Rhel, suse enterprise

Andrey
15.05.2017
19:58:22
астралинупс наше фсиоооо

ViolentOr
15.05.2017
19:58:46
А чем рхел для РФ плох?
А, ну если так...
И болгенос на рабочие. Чтобы не скучно было

Andrey
15.05.2017
19:59:11
прост никогда пока не шерстил рынок и не пытался искать кадры, кмк там намного все сложнее, чистый саппорт в центосе не захочет чинить либреофисы

ViolentOr
15.05.2017
20:00:42
Люди дороже будут

Andrey
15.05.2017
20:01:35
это понятно, но я предполагаю, что грядёт серьезный спрос на линупсовое развитие в госструктурах