
Nico
01.09.2018
19:10:02
тупа Аксесслисты и ИПсек
больше особо не надо

Alex
01.09.2018
19:10:42
Ну надо смотреть исключительно на стойкость криптографии конечно, если нет задачи в глубокой обработки прикладного трафика.
Если есть то firepower/paloalto/ngfw все дела

Google

Nico
01.09.2018
19:11:10
да пару горе лоадбаналсеров в ДМЗ
и АСА перед ними
вобше думаю подрбить от AWS cloudfront
po IPsec..
и тогда гемора меньше
еше интересно как эта крипта будет кушать ресурсы АСАы

Alex
01.09.2018
19:13:35

Nico
01.09.2018
19:13:46
fw01-master/act# sh cpu usage
CPU utilization for 5 seconds = 10%; 1 minute: 12%; 5 minutes: 12%
Там не регулярно
но иногда приходитса
просто не хочетса тратить денег лишнех только чтоб получить шило на мыло

Alex
01.09.2018
19:14:53
Просто одно из самых дешёвых решений по ипсеку — это микротик.
Просто скажите, сколько этого ипсека нужно )

Google

Nico
01.09.2018
19:15:33
Думаю Линух/Бсд также с этим справитса
я думаю ерунда
в пиках 300-400mbit

Марк ☢
01.09.2018
19:16:32
Может tinc
Или wireguard ?

Nico
01.09.2018
19:16:54
Wiregurad tema
согласен

Марк ☢
01.09.2018
19:17:09
Есть ещё macsec

Nico
01.09.2018
19:17:09
но не у всех имеетса )
У партнеров, всякие Фортинет/Софос/Чекпоинт/АСА
так что обычно разгаворы заканчиваютса обменами формами
и уж приходитса чтото обшее чтоб работало находить
и более менее было

Марк ☢
01.09.2018
19:18:52

Nico
01.09.2018
19:19:35
Да у нас интеграция всякая чисто под нужды клиентов
продакшн у Клиента в Цоде
и както релизы деливерить
но когда клиент ДТАГ..то там особо не с кем говорить

ᅠ
01.09.2018
21:47:38
Как думаете, у нас запретят dns over https или оставят вопрос не регулируемым, как и https по себе?

Pavel
01.09.2018
21:48:25

Google

ᅠ
01.09.2018
21:49:34
В контексте что бы окончательно не просрать идею сорм, хотя бы... не говоря уже о 374фз

Pavel
01.09.2018
21:53:00
Ну так нормативку связанную с защитой данных никто не отменял. Для защиты охраняемых законом данных трафик то шифровать нужно. И https для этого норм подходит.

ᅠ
01.09.2018
21:55:29
Вы типа к тому, что https в принизите не запретят? А что если, именно dns o https будут препятствовать внедрять? Операторам типа предпишут такие не иметь...
Особенно если внешние днс отгородят каким нибудь великим фаерволом под хохлому

Pavel
01.09.2018
21:56:48
Ну как его запретишь, на нем работают и гостовые алгоритмы шифрования. Если они работают, контору все устраивает.
Работа по улучшению устойчивости нашего куска инета идет в сторону разворачивания корневых серверов у нас и запрета на транзит нашего трафика вне нашего сегмента
А в контексте защиты от манипулирования dns, это слишком мелко

ᅠ
01.09.2018
22:02:23
Если я начну ходить на забугорные днс по https, то они ничего не соберут в итоге ни в сорм, не в схд для яровой...
Я об этом

Pavel
01.09.2018
22:03:34
Это мы сейчас договоримся до отмены vpn. Чисто за компанию :)

next
01.09.2018
22:03:38
им и не надо собирать

ᅠ
01.09.2018
22:04:46

next
01.09.2018
22:05:06
чтобы кто надо купил что надо у кого надо
а потом когда их купят - можно хоть выкинуть

Pavel
01.09.2018
22:05:32
Мне кажется пакет яровой немного демонизируют. Обязали операторов хранить трафик - будут хранить. Попросили копию трафика отдать компетентным органам - ок. За их читаемость и качество никто не подписывался.

next
01.09.2018
22:05:46
именно
те кто попросил тоже не совсем уж тупые

ᅠ
01.09.2018
22:06:48

Pavel
01.09.2018
22:08:05
Ну тут ничего не скажу. Но Идея что это нужно чтобы кто-то что-то купил, мне кажется несколько упрощенной.

ᅠ
01.09.2018
22:08:09

next
01.09.2018
22:08:32
не собирается никто с этим работать

Google

next
01.09.2018
22:09:03
работать будут с идиотами, которые сами о себе в вк оставляют реальные сведения

ᅠ
01.09.2018
22:11:54
Хотите сказать, что после внедрения целой стойки херни от норси транс, мне всё равно будут звонить и просить выдать информацию и тд? Думаю что всё таки работать будут с этим, ибо процедуры сменятся

next
01.09.2018
22:12:36
скорее будут чем нет
тебе вот лично напрягаться охота?

ᅠ
01.09.2018
22:14:51
268 приказ конечно никто не отменял. Но в чём напряг, если меньше телодвижений надо совершать, чем согласовывать со мной процедуры взаимодействия, звонить мне и ждать информацию... разглашать кем интересуются...

Dmitry
01.09.2018
22:19:25
Никуда это не денется

ᅠ
01.09.2018
22:20:36
Не исключаю ... но ... что им мешает тыкнуть пару кнопок и получить выгрузку из реестра и биллинга по абоненту?)

Dmitry
01.09.2018
22:20:44
У тебя сейчас запросы от кого идут? От ФСБ или в 95% процентах случаев от полиции?

ᅠ
01.09.2018
22:21:13
От уфсб. Про полицию я ничего не знаю и с ними у меня ничего не согласовано
Уполномоченный орган у меня один. Полиция может обратиться с письмом и подписями к руководству компании

Roman
01.09.2018
23:39:46

Alexey
02.09.2018
02:22:05
@Night_Snake

Timofey
02.09.2018
05:58:23
Товарищи, а при обновлении gns3 всем ссылка на скачку новой версии приходит в течении 2 дней? скиньте, плиз у кого на свежую есть ?

Yakov
02.09.2018
06:45:38
https://github.com/GNS3/gns3-gui/releases/download/v2.1.9/GNS3-2.1.9-all-in-one.exe

Peter
02.09.2018
06:51:04
там же виртуалки

Timofey
02.09.2018
07:14:28

Snake
02.09.2018
07:30:49

ᅠ
02.09.2018
07:36:14

Google

Nico
02.09.2018
08:43:48
Всем Привет!
есть у кого опен сурс решение для анализа нетфлоу?
нарыл вот такую штуку:
https://github.com/VerizonDigital/vflow
кладет красиво в каффку..а теперь нужен какойта анализатор , графики реисовать )
может Логстешем ?)

Илья
02.09.2018
09:05:51
Графана

Nico
02.09.2018
09:06:56
Хм..Графана умеет из Каффки сразу кушать это?
или надо чтото между ними
Мне надо прикрутить 90% бурст биллинг както
думаю как реализавать задачю )
вФлоу вроде не плохо работает
остоетса анализ/ и вывод графиков

Terminator
02.09.2018
13:46:30
Nikolay Soloway будет жить. Поприветствуем!
@AleksPavlov будет жить. Поприветствуем!