|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Nick Maslov 2:463/225 13 Apr 2002 23:46:53 To : Alexandr Goncharov Subject : block ICQ -------------------------------------------------------------------------------- і Приветик, Alexandr! АДДДДДДДДДДДДДДДДДДДДД [...] NM>> А кто сказал, что политику формирует начальник (в контексте NM>> "директор")? А если это администратор безопасности, который головой NM>> отвечает за информацию циркулирующую внутри локальной сети ? AG> Hеверное утвержнение. Hу, не совсем. ;) Пространно расписывать не буду, т.к. ниже ты в целом написал вполне четко. AG> Прежде чем администратор безопасности начнет отвечать головой за AG> информацию - руководство должно принять решение о том, что эта информация AG> чего-то стоит. И назначить цену информации - голова администратора AG> безопасности. И эти решения -тоже часть политики безопасности. Причем все AG> остальное вытекает из них. Hапример, такое - человек, отвечающий головой, AG> местом, зарплатой за сохранность информации вправе требовать, чтобы его AG> требования по сохранности информации выполнялись всеми пользователями. В AG> том числе и его начальниками. Иначе он не администратор будет, а AG> стрелочник. Это тоже часть политики. [...] AG> В общем, пошло по кругу. AG> Первоначальный вопрос "как блокировать ICQ" вызвал встречный вопрос AG> "А зачем?" и "Какие такие полиси?" AG> Ответ на первый вопрос уже был дан. AG> А весь тред идет вокруг двух последующих. Да, и только потому, что "товарищ не понимает" и на вполне конкретные ответы (почему нельзя, откуда берется политика безопасности и т.п.) реагирует на уровне "не дело начальника, да сколько там того трафика, без "этого" работать невозможно, и т.д.". AG> Методы формирования политики безопасности и рекомендации достаточно хорошо AG> освещены во множестве книг по этой тематике. AG> Кому интересно - найдут и прочтут. AG> Кто считает, что все должно быть разрешено всем и всегда - так и останется AG> при этом убеждении, сколько бы здесь треда не разводилось. AG> IMHO, продолжать имеет смысл только если перестать обсуждать вопрос AG> "Зачем?" Особо-то и обсуждать нечего - все и так ясно. Как заблокировать - по большому счету, ответили; зачем нужна политика безопасности - очевидно; кто принимает решения и т.п. вещи - тоже. Единственное что - это сугубо технический вопрос о безопасности этой самой icq и чем может грозить ее использование. К эхотагу оно непосредственного отношения не имеет ... со всеми вытекающими. :) Всего хорошего. - Nick - --- GoldED/386 3.0.1 * Origin: В общем я скажу, а вы постарайтесь меня понять (C) (2:463/225) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/113743cb8c5b2.html, оценка из 5, голосов 10
|