@pro_kvm

Страница 141 из 521
Александр
14.04.2017
12:20:14
Уровень чуть другой, но проблемы те же

Uncel
14.04.2017
12:20:48
байткод же

товарищи про openjdk не знают

Александр
14.04.2017
12:20:58
Google
Роман
14.04.2017
12:21:06
хочешь новости про взломы банковских систем покажу? А ты покажешь мне новости про взломы объектов под гостайну с уровнем совсекретно

J
14.04.2017
12:21:40
Посоны, я прочитал, тут показывают разное...

Можно я не буду?

Роман
14.04.2017
12:21:57
Александр
14.04.2017
12:22:10
но есть свои сети
Есть, не спорю. Но это разные уровни.

Роман
14.04.2017
12:22:34
вот, например http://www.computerworld.ru/news/Sozdanie-spetsialnoy-seti-svyazi-dlya-nuzhd-oborony-mozhet-dorogo-oboytis

Uncel
14.04.2017
12:23:04
бгг

Александр
14.04.2017
12:23:13
Уменьшить эту цифру в 30 раз и будет реальная стоимость проекта

Роман
14.04.2017
12:23:26
Есть, не спорю. Но это разные уровни.
банки ставят себе, что хотят. сидит у них админ и решает - что секьюрно, а что нет (это если сильно упрощенно)))))))

Uncel
14.04.2017
12:23:32
посмотрите кишки этих девайсов

Google
Роман
14.04.2017
12:24:29
Нет :)
да и хрен с ними )))

надо будет поднять уровень безопасности - придут, не надо - не придут.

Роман
14.04.2017
12:26:27
нашел

Александр
14.04.2017
12:27:07
Роман
14.04.2017
12:27:17
только там другой сертификат, и на другое, и вообще не про то, ну да ладно

Александр
14.04.2017
12:27:25
Если не ошибажсь

А нет

Роман
14.04.2017
12:27:46
Сомневаюсь, Альты не стали бы так хихикать

J
14.04.2017
12:29:18
только там другой сертификат, и на другое, и вообще не про то, ну да ладно
Вот понимаешь от чего у народа то горит? По сути вы продаете те же опенсорсные продукты, но за овер 9к и притом на основе одного и того же опенсорса - тыща разных вариаций софта с разными сертификатами и лицензиями от царей. Притом сертификаты эти к реальной безопасности мало отношения имеют.

J
14.04.2017
12:30:13
в РФ живете?
Да. Можно на ты)

Ilia
14.04.2017
12:30:24
Да. Можно на ты)
ну тогда, страдай ?

Ivan
14.04.2017
12:30:48
Ilia
14.04.2017
12:31:37
эт бумажки просто, Роман. вы же прекрасно осознаете "дно" инф. безопасности в РФ

и РФ-линуксы тут не помогут

Роман
14.04.2017
12:31:58
и что это и для чего ?
например, выполнение этих требований, которых нет из коробки в опенсорсе http://wikisec.ru/MediaWiki/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%A1%D0%92%D0%A2

Google
Роман
14.04.2017
12:32:19
эт бумажки просто, Роман. вы же прекрасно осознаете "дно" инф. безопасности в РФ
дно в первую очередь в нулевом образовании большинства админов

Ilia
14.04.2017
12:32:47
да нет, дно в том что при таких зарплатах - либо вы в РФ либо вы получаете достойно

Роман
14.04.2017
12:33:14
Ilia
14.04.2017
12:33:14
парадокс "идеального шпиона"

Mike
14.04.2017
12:34:12
Дно в том, что бумажка к безопасности не имеет ни какого отношения. Если в продукте будет найдена дыра - похер, у нас на продукт бумажка, ничего делать не будем и не можем.

Ilia
14.04.2017
12:34:54
кому нужны эти дыры, когда документы и так сливаются 100 путями

J
14.04.2017
12:34:54
ты сам то хоть понимаешь, что это за сертификаты и что они подтверждают?
Ну а если подойти к вопросу не с точки зрения бумажек написанных старыми кгбшниками и бумажными параноиками, то выходит что сертификации эти пшик. тут софт с сертификатом поставлен на сервер, а серверная открыта все время, людям лень ключом вертеть. Там комп с випнетом разблокированный - сотрудник на обед ушел. Вот тут электронный ключ от какого-нибудь соболя привязали к системнику чтоб не потерялся. Государственные понятия об информационной безопасности штука такая)

Роман
14.04.2017
12:35:00
Дно в том, что бумажка к безопасности не имеет ни какого отношения. Если в продукте будет найдена дыра - похер, у нас на продукт бумажка, ничего делать не будем и не можем.
Сертификат не подтверждает безопасность, сертификат подтверждает соответствие требованиям, например этим. А безопасность обеспечивает админ. http://wikisec.ru/MediaWiki/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%A1%D0%92%D0%A2

Mike
14.04.2017
12:35:07
Если нас поломают через дыру - похер, органам покажем бумажку и мы в домике.

Роман
14.04.2017
12:35:14
ещё раз, сертификат не подтверждает безопасность

Mike
14.04.2017
12:35:30
это не так
ЭТО ИМЕННО ТАК

Роман
14.04.2017
12:35:34
в сертификате написано: соответсвтует требованиям

ЭТО ИМЕННО ТАК
ну может если только для тебя

в сертификате не написанл: самый безопасный продукт в мире

J
14.04.2017
12:36:40
в сертификате написано: соответсвтует требованиям
Люди сердятся от того как это преподносится. "Мы разработали суперсистему и внесли в реестр отечественного ПО". А на деле просто поулчили сертификаты соответствия. Это тоже дело, конечно, но и сообщать об этом лучше соответствующим образом)

Mike
14.04.2017
12:36:50
Именно из-за этого ставят старые чекпоинты и киски пиксы, именно из-за этого ставят VMware и не обновляют иначе бумажка слетит

Google
Mike
14.04.2017
12:38:21
сделай лучше, быстрее и безопаснее
Нет, тут подход менять надо к всей проблеме. И подход брать у запада, а не свою херню с бумажками делать

Mike
14.04.2017
12:38:52
у них еще хуже
У них гораздо лучше.

Роман
14.04.2017
12:39:21
У них гораздо лучше.
ты фантазер, посмотри, на их сертификацию и какие там продукты сертифицированы https://en.wikipedia.org/wiki/Evaluation_Assurance_Level

п 5 уровню только 1 один продукт и по 6 - один

Астра и виртуализация на ней по этой градации соответсвтует 7 уровню

формальная верфикация и все дела

Mike
14.04.2017
12:41:26
ты фантазер, посмотри, на их сертификацию и какие там продукты сертифицированы https://en.wikipedia.org/wiki/Evaluation_Assurance_Level
Это ерунда. Там банк спокойно может использовать openstack на kvm для всех своих нужд, у нас - только VMware. Ибо есть бумажка. И так везде.

Mike
14.04.2017
12:43:23
и у нас банк может так сделать, какие проблемы?
Не может. Вообще. Потому, что придет служба ИБ и скажет "для вот этого надо VMware, тут надо Oracle, для сети Cisco". Все. Ибо на это все есть благословение от фстек или ФСБ.

Mike
14.04.2017
12:44:49
Государство, влияет на рынок вот так. Потому, что ты по закону не можешь использовать продукт, не одобренный фстек или ФСБ.

Для определенных сфер деятельности

Роман
14.04.2017
12:45:11
Mike
14.04.2017
12:45:36
Посмотри закон о персданных.

J
14.04.2017
12:45:49
Фуух, завидую выдержке) Я б уже сдался. Все ж понимают. Типа "пацаны, мы сертифицировали и продаем. Потому что можем. Кому надо - тех заставят купить, а продукт этот не для вас")

Google
Mike
14.04.2017
12:46:14
У нас 1с запустить в VM можно только на сертифицированным гипервизоре

Serhio
14.04.2017
12:46:45
народ вы о чём?. Любые пароли выбиваются ударами сапог ))) какая внах безопасность

Роман
14.04.2017
12:48:18
У нас 1с запустить в VM можно только на сертифицированным гипервизоре
ну, мы вам даем другой сертифцированный гипервизор - KVM, причем под любые классы (хоть персданные, хоть гостайна) и у тебя истерика

Mike
14.04.2017
12:49:52
Те же шорты, вид с боку

Роман
14.04.2017
12:50:58
Ну даете и? Дыры мы закрывать не можем, ибо бумажка слетит, обновить не можем.
обновления безопасности будут для сертифицированного продукта

я не понимаю, отчего такая боль при виде сертифицированного KVM под максимальные требования?

Mike
14.04.2017
12:51:58
На западе никто не запрещает использовать для финансовых операций, работе с перс. данными облака Amazon, Google, azure.

обновления безопасности будут для сертифицированного продукта
Обновления как часто выходят? Сертифицированные. Закрытие багов как часто выходит? Сертифицированные.

Mike
14.04.2017
12:53:38
Весь мир пользуется, но это их облака

Роман
14.04.2017
12:53:41
По Астре - пока так, но сертифицированный бинарник с обновлениями скоро выйдет http://www.astralinux.com/update/86-astra-linux-special-edition-ver-1-5.html

Mike
14.04.2017
12:54:57
Там проще, прошел соответствие pci-dss - все, молодец. Обновляй систему, меняй и т.д.

Mike
14.04.2017
12:56:08
решаем со ФСТЭК, частота - по факту подтверждения уязвимости
Какая частота? Обнаружен баг в ядре или ssl - когда будет доступно сертифицированное обновление?

Роман
14.04.2017
12:56:51
если у нас версия ssl не багованная, нахера нам ее патчить?

Ivan
14.04.2017
12:57:59
когда уязвимость найдена и подтверждена - выйдет обновление
у Вас талант отвечать на вопросы не отвечая на них.

Роман
14.04.2017
12:58:05
в Астре, например, OpenSSL 1.0.0 - она не подтвержена Heartbleed

Страница 141 из 521