|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Mike Yurlov 2:5020/400 05 Jun 2003 09:54:04 To : Spiridonov Ed Subject : Re[2]: Безопасный Интеpнет с Мелк$офтом. Бpед? Hичуть! -------------------------------------------------------------------------------- Здравствуйте! SE> закупаться же с запасом на год вперед и больше - пустая трата денег. SE> пока компьютер пригодится гарантия на него кончится ;)))... SE> да и не факт, что его почти сразу же апгрейдить не придется согласен. У каждой организации своя специфика. SE> относится - безопасность надо осуществлять в реальных условиях... в раю в реальных условиях плох тот админ который будет (см ниже): MY> бегать вдоль ряда из 100 машин и для защиты патчить до потери пульса MY> каждый день, предварительно протестировав на несовместимость [etc skipped] MY> я хотел сказать, что незачем патчить ежедневно. SE> может и не до потери пульса, но побегать придется... SE> надо ли оно только?:))) ага. Вот мы и подошли к сути. Зачем всем в локалке предприятия инет/внешняя сеть? Чтобы админы ломали голову как от него защищаться? Лучшая защита как это известно состоит в _физическом_ отделении одного от другого. Hо это не всегда выполнимо. Можно хоть каждый день патчить, но если порядок доступа во внешнюю сеть не контролируется о чем вообще может идти речь? Какова вероятность, что никто не скачает себе трояна, не откроет ILoveYou и не запустит флешку пришедшую "от друга"? Человеческий фактор учитывать тоже надо. А патч обычно выходит после эпидемии и обнаружения уязвимости. Бывает поздно... Слышал, что в некой неслабенькой близкой к военной организации масштаба РФ, инет есть у всех и у каждого. К зданию оптика проложена. К соседнему еще одна. Hо через проксю, которая старательно ведет логи. И чтобы скачать себе чего-нить или просто полазить по инету нужно: пойти к начальнику своего отдела, он должен это одобрить, написать заявку, подписать, пойти с ней к ... и наконец к специально выделенному для инета админу и с его ведома и резрешения полезть в инет. При этом на оформление заявки может потребоваться не один день. А если полезть без заявки, то можно получить бааальших приключений на свою задницу. А вы спорите Windows или Linuх :))) Mike. -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.internet.security/9926385dd6cb.html, оценка из 5, голосов 10
|