|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : 3APA3A 2:5020/400 30 May 2003 16:31:49 To : Alexey Lukatsky Subject : Re: Безопасный Интеpнет с Мелк$офтом. Бpед? Hичуть! -------------------------------------------------------------------------------- Hello, Alexey! You wrote to Hасибуллин А.В. on Fri, 30 May 2003 09:04:18 +0400: AL> Для непропатченной дыры у меня установлены средства защиты на AL> периметре и используется Vitrual Patch. А установка AL> непроверенного патча намного хуже, чем возможный взлом моей сети AL> - пример с XP'шным патчем это ярко показывает. Как средства защиты периметра спасут от троянца использующего уязвимость SelfExecHtml или FrameFlooding, если определение уязвимости еще не заложено в большинство антивирусов и контент-фильтров? Вполне реально (и необходимо) кроме периметра еще и на рабочих станциях делать IP-фильтрацию. Чтобы трафик был только по тем маршрутам, по которым он должен быть. Причем, в отличие от *nix, где тебе для этого придется по каждой машине пройти хотя бы через ssh, в домене это делается централизовано и в одном месте. Что, кроме всего прочего, гарантирует, что ты не забудешь где-нибудь фильтрацию включить. HВ>> И не путай простой Windows Update с отдельной серверной программой HВ>> Microsoft Software Update Services, которая ставится в сети и все HВ>> клиенты обновляются с этого сервера. AL> А какая разница? Вместо 100 закачек по 1 Мб я закачаю этот Мб AL> только один раз. А дальше, то все остается по-прежнему. Изначально речь была о том, как сложно в MS сети внедрять патчи. Да, патч сначала надо тестировать на совместимость на типовой конфигурации для типовых задач (как и в любой другой системе). Hо внедрять их после тестирования очень несложно. /3APA3A http://www.security.nnov.ru --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.internet.security/657780af4f87.html, оценка из 5, голосов 10
|