
Sergey
06.04.2017
18:29:34
Тогда ок

Саян
06.04.2017
19:08:28
Всем привет!
Люди добрые расскажите безграмотному, начальство требует прям наибезопаснейшей безопасности, требуя на работе, чтобы все компы были в домене и везде стоял корпоративный антивирус, это и требуется для людей которые пользуются спец софтом (программаторы/прошиваторы), которым мешает работать антивирус. При этом есть настолько спец софт, что не помогает даже исключения в антивирусе, поэтому приходится его отключать на время работы сотфа...
Так же есть юзеры, которым разрешено подключаться из дома, ес-сно их компы не в домене и антивир какой-нить аваст или ломаный нод32...
И вот тут я теряюсь... ВПН раздаем через опенвпн, но если домашний комп заражен, то есть ли риск словить с него вирус, допустим через буфер обмена по рдп?

Sergey
06.04.2017
19:11:44
Да

Nematillo
06.04.2017
19:11:58
Всем привет!
Люди добрые расскажите безграмотному, начальство требует прям наибезопаснейшей безопасности, требуя на работе, чтобы все компы были в домене и везде стоял корпоративный антивирус, это и требуется для людей которые пользуются спец софтом (программаторы/прошиваторы), которым мешает работать антивирус. При этом есть настолько спец софт, что не помогает даже исключения в антивирусе, поэтому приходится его отключать на время работы сотфа...
Так же есть юзеры, которым разрешено подключаться из дома, ес-сно их компы не в домене и антивир какой-нить аваст или ломаный нод32...
И вот тут я теряюсь... ВПН раздаем через опенвпн, но если домашний комп заражен, то есть ли риск словить с него вирус, допустим через буфер обмена по рдп?
Причем тут впн и рдп

Google

Sergey
06.04.2017
19:12:00
Рдп и диски шарить может

Nematillo
06.04.2017
19:12:07
По впн влетит
100%

Саян
06.04.2017
19:12:26

Nematillo
06.04.2017
19:13:54
В целом не секурно это :)

Саян
06.04.2017
19:14:03
а почто?

Nematillo
06.04.2017
19:14:21
А корп антивирус и ломанный нод32 это одно и тоже?

Саян
06.04.2017
19:14:23
или вы про одомашнивание юзеров?
суть не в том, просто мы не можем позволить себе ставить домой корп антивирус из соображений затратности на юзеров

Nematillo
06.04.2017
19:15:22

Саян
06.04.2017
19:15:38
а главное ябут ублюдки, как бы им донести что перебарщивают и хотят не тратиться
пидарасы

Google

Саян
06.04.2017
19:16:04
уж простите, наболевает от начальства задница)

Nematillo
06.04.2017
19:16:11
Начальство оно такое везде)

Саян
06.04.2017
19:16:31
а главное гей-парад у нас в городе запретили, а сами пидарасы
т.е. вокруг пидарасы, а не сами0
т.е. смысла запрещать как бы и не было))

Nematillo
06.04.2017
19:18:01
Палиться не хотят.
Если юзвери ваши неадекваты, разрешая им рдп и впн вы можете забыть про безопасность в корне

Саян
06.04.2017
19:18:19
я о том же
хотел посоветоваться кто как этот маразм лечит
если лечится

Nematillo
06.04.2017
19:18:53
Кошелиться нужно
Файрволами и антивирусами
Лечится

Саян
06.04.2017
19:20:14
А вот еще не сможете такой момент подсказать, между точками у нас l2tp-впн, не шифрованный, но фильтруется по ip... Шифруется ли трафик внутри актив дирЕктори?
Или это нужно дополнительно домен ковырять?

Alseg
06.04.2017
19:28:42
ковырять желательно нос, но не каждый а свой. какой именно трафик вы подразумеваете под "внутри ad"?

Саян
06.04.2017
19:29:46
который именно обеспечивает работу ad и весь связанный с ним трафик... или я чушь несу... ?

Alseg
06.04.2017
19:30:19
ну вы определитесь где вы что защищать хотите, извне или внутри или что
можно и внутри захуячить от каждой станции ipsec, только зачем

Google

Alseg
06.04.2017
19:30:54
но вдруг у вас такой начальник и такие требования и он так видит

Саян
06.04.2017
19:30:55
извне конечно
именно по нешифрованным каналам который гуляет
через инет

Alseg
06.04.2017
19:32:05
между точками л2впн - имеете ввиду сайт-ту-сайт между филиалами у вас щас?

Саян
06.04.2017
19:32:14
ага

Alseg
06.04.2017
19:32:30
ну переделайте под gre over ipsec и спите спокойно

Саян
06.04.2017
19:32:35
я просто ipsec так и не смог осилить
еще в долгом разбирательстве с ним буду

Alseg
06.04.2017
19:33:03
ну, надо поднажать, пока оставте как есть

Саян
06.04.2017
19:33:07
а gre у нас не везде пролетает.... всё из-за ростелекомовских эльтексов
поэтому l2tp у нас

Alseg
06.04.2017
19:33:47
да, слышал про подобные диагональные ограждения

Саян
06.04.2017
19:34:41
я только хотел уточнить, шифруется ли трафик внутри AD домена...
может и нет смысла ipsec делать..

Alseg
06.04.2017
19:37:40
насколько я понимаю в этом вопросе - частично
надо понимать что специфика данного трафика - преимущественно внутреннее использование
но если вы неуловимый джо - я б забил болт на это дело, чесн

Саян
07.04.2017
01:33:35
про неуловимость джо)

Google

Иван
07.04.2017
02:29:08

Саян
07.04.2017
02:37:07
аа))

Иван
07.04.2017
02:37:38

Sergey [BHE3AnHO]
07.04.2017
05:26:58

Alseg
07.04.2017
07:14:34

Ivan
07.04.2017
07:15:03

Sergey [BHE3AnHO]
07.04.2017
07:15:46
PS

Admin
ERROR: S client not available

Alseg
07.04.2017
07:16:26
RSAT
ну ты RSATом всё равно же куда то идёшь

Sergey [BHE3AnHO]
07.04.2017
07:17:08
таргет - имя домена... вуаля
если у тебя пдц в момент запуска не алё - оно скажет доменные службы не доступны
хоть у тебя там 33 дц, но пдц нету

Alseg
07.04.2017
07:19:13
ответ конечно принимается, но про ГП я условно сказал, есть еще дохуа операционных задач, и вопрос тут был скорее из области перфекционизма
Бывает и так что DC1 через год это шарепойнт

Sergey [BHE3AnHO]
07.04.2017
07:20:10

Alseg
07.04.2017
07:20:20
и при этом ваще ниразу не dc и не pdc и ваще страдания

Sergey [BHE3AnHO]
07.04.2017
07:21:13

Google

Sergey [BHE3AnHO]
07.04.2017
07:21:23
и дц у меня дц

Alseg
07.04.2017
07:22:28
а какие причины не использования CNAME?

Sergey [BHE3AnHO]
07.04.2017
07:25:22
как раз после миграции сервиса на другую машину, так и делается обычно

Pável
07.04.2017
07:45:54

Sergey [BHE3AnHO]
07.04.2017
07:46:13
через гпедит?

Vladislav
07.04.2017
07:46:54
эцсамое. не подскажите группу с 1с программистами?

Pável
07.04.2017
07:47:12

Колян
07.04.2017
07:48:26

Vladislav
07.04.2017
07:48:35

Колян
07.04.2017
07:49:43

Pável
07.04.2017
07:50:55

Sergey [BHE3AnHO]
07.04.2017
07:52:18

Alseg
07.04.2017
07:53:45
....и выключены...

Sergey [BHE3AnHO]
07.04.2017
07:54:00
и одмин один, который знает где что наизусть

Михаил
07.04.2017
07:56:51
ну как всё
жить можно, но геморрой

Колян
07.04.2017
08:00:35
вы прям телепаты все
Эта группа больше не существует