@linkmeup_chat

Страница 1150 из 1252
Nico
01.09.2018
19:10:02
тупа Аксесслисты и ИПсек

больше особо не надо

Alex
01.09.2018
19:10:42
Ну надо смотреть исключительно на стойкость криптографии конечно, если нет задачи в глубокой обработки прикладного трафика.

Если есть то firepower/paloalto/ngfw все дела

Google
Nico
01.09.2018
19:11:10
да пару горе лоадбаналсеров в ДМЗ

и АСА перед ними

вобше думаю подрбить от AWS cloudfront

po IPsec..

и тогда гемора меньше

еше интересно как эта крипта будет кушать ресурсы АСАы

Alex
01.09.2018
19:13:35
Максимум что мог настругать )
А что требуется по айписеку-то? Какие объёмы гонять?

Nico
01.09.2018
19:13:46
fw01-master/act# sh cpu usage CPU utilization for 5 seconds = 10%; 1 minute: 12%; 5 minutes: 12%

Там не регулярно

но иногда приходитса

просто не хочетса тратить денег лишнех только чтоб получить шило на мыло

Alex
01.09.2018
19:14:53
Просто одно из самых дешёвых решений по ипсеку — это микротик.

Просто скажите, сколько этого ипсека нужно )

Google
Nico
01.09.2018
19:15:33
Думаю Линух/Бсд также с этим справитса

я думаю ерунда

в пиках 300-400mbit

Марк ☢
01.09.2018
19:16:32
Может tinc

Или wireguard ?

Nico
01.09.2018
19:16:54
Wiregurad tema

согласен

Марк ☢
01.09.2018
19:17:09
Есть ещё macsec

Nico
01.09.2018
19:17:09
но не у всех имеетса )

У партнеров, всякие Фортинет/Софос/Чекпоинт/АСА

так что обычно разгаворы заканчиваютса обменами формами

и уж приходитса чтото обшее чтоб работало находить

и более менее было

Марк ☢
01.09.2018
19:18:52
Nico
01.09.2018
19:19:35
Да у нас интеграция всякая чисто под нужды клиентов

продакшн у Клиента в Цоде

и както релизы деливерить

но когда клиент ДТАГ..то там особо не с кем говорить

01.09.2018
21:47:38
Как думаете, у нас запретят dns over https или оставят вопрос не регулируемым, как и https по себе?

Google
01.09.2018
21:49:34
В контексте что бы окончательно не просрать идею сорм, хотя бы... не говоря уже о 374фз

Pavel
01.09.2018
21:53:00
Ну так нормативку связанную с защитой данных никто не отменял. Для защиты охраняемых законом данных трафик то шифровать нужно. И https для этого норм подходит.

01.09.2018
21:55:29
Вы типа к тому, что https в принизите не запретят? А что если, именно dns o https будут препятствовать внедрять? Операторам типа предпишут такие не иметь...

Особенно если внешние днс отгородят каким нибудь великим фаерволом под хохлому

Pavel
01.09.2018
21:56:48
Ну как его запретишь, на нем работают и гостовые алгоритмы шифрования. Если они работают, контору все устраивает.

Работа по улучшению устойчивости нашего куска инета идет в сторону разворачивания корневых серверов у нас и запрета на транзит нашего трафика вне нашего сегмента

А в контексте защиты от манипулирования dns, это слишком мелко

01.09.2018
22:02:23
Если я начну ходить на забугорные днс по https, то они ничего не соберут в итоге ни в сорм, не в схд для яровой... Я об этом

Pavel
01.09.2018
22:03:34
Это мы сейчас договоримся до отмены vpn. Чисто за компанию :)

next
01.09.2018
22:03:38
им и не надо собирать

01.09.2018
22:04:46
им и не надо собирать
Таак, а что им надо?

next
01.09.2018
22:05:06
чтобы кто надо купил что надо у кого надо

а потом когда их купят - можно хоть выкинуть

Pavel
01.09.2018
22:05:32
Мне кажется пакет яровой немного демонизируют. Обязали операторов хранить трафик - будут хранить. Попросили копию трафика отдать компетентным органам - ок. За их читаемость и качество никто не подписывался.

next
01.09.2018
22:05:46
именно

те кто попросил тоже не совсем уж тупые

Pavel
01.09.2018
22:08:05
Ну тут ничего не скажу. Но Идея что это нужно чтобы кто-то что-то купил, мне кажется несколько упрощенной.

01.09.2018
22:08:09
а потом когда их купят - можно хоть выкинуть
Ну это само собой... но в конце концов уфсб с этим работать собираются как то... то что там распилили, в низах будет просто исполняться как написано

next
01.09.2018
22:08:32
не собирается никто с этим работать

Google
next
01.09.2018
22:09:03
работать будут с идиотами, которые сами о себе в вк оставляют реальные сведения

01.09.2018
22:11:54
Хотите сказать, что после внедрения целой стойки херни от норси транс, мне всё равно будут звонить и просить выдать информацию и тд? Думаю что всё таки работать будут с этим, ибо процедуры сменятся

next
01.09.2018
22:12:36
скорее будут чем нет

тебе вот лично напрягаться охота?

01.09.2018
22:14:51
268 приказ конечно никто не отменял. Но в чём напряг, если меньше телодвижений надо совершать, чем согласовывать со мной процедуры взаимодействия, звонить мне и ждать информацию... разглашать кем интересуются...

01.09.2018
22:20:36
Не исключаю ... но ... что им мешает тыкнуть пару кнопок и получить выгрузку из реестра и биллинга по абоненту?)

Dmitry
01.09.2018
22:20:44
У тебя сейчас запросы от кого идут? От ФСБ или в 95% процентах случаев от полиции?

01.09.2018
22:21:13
От уфсб. Про полицию я ничего не знаю и с ними у меня ничего не согласовано

Уполномоченный орган у меня один. Полиция может обратиться с письмом и подписями к руководству компании

Alexey
02.09.2018
02:22:05
@Night_Snake

Timofey
02.09.2018
05:58:23
Товарищи, а при обновлении gns3 всем ссылка на скачку новой версии приходит в течении 2 дней? скиньте, плиз у кого на свежую есть ?

Yakov
02.09.2018
06:45:38
https://github.com/GNS3/gns3-gui/releases/download/v2.1.9/GNS3-2.1.9-all-in-one.exe

Peter
02.09.2018
06:51:04
там же виртуалки

Snake
02.09.2018
07:30:49
02.09.2018
07:36:14
А?
спамеры...

Google
Nico
02.09.2018
08:43:48
Всем Привет!

есть у кого опен сурс решение для анализа нетфлоу?

нарыл вот такую штуку:

https://github.com/VerizonDigital/vflow

кладет красиво в каффку..а теперь нужен какойта анализатор , графики реисовать )

может Логстешем ?)

Илья
02.09.2018
09:05:51
Графана

Nico
02.09.2018
09:06:56
Хм..Графана умеет из Каффки сразу кушать это?

или надо чтото между ними

Мне надо прикрутить 90% бурст биллинг както

думаю как реализавать задачю )

вФлоу вроде не плохо работает

остоетса анализ/ и вывод графиков

Terminator
02.09.2018
13:46:30
Nikolay Soloway будет жить. Поприветствуем!

@AleksPavlov будет жить. Поприветствуем!

Страница 1150 из 1252