|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 05 Feb 2007 17:06:28 To : Vadim Goncharov Subject : поделитесь dhcpd.conf --------------------------------------------------------------------------------
05 Feb 07 09:03, you wrote to Alexander Kolesnikoff:
>>> Всегда было непонятно, каким же это образом безопасности добавляет,
>>> если на клиенте мак можно поменять.
AK>> Поищи информацию на cisco.com по ключевым словам "DHCP Snooping",
AK>> "IP Source Guard", "Dynamic ARP Inspection".
VG> Притаскиваем левую машину и прописываем на ней мак, прибитый к этому
VG> порту. Hу и?
И она получит только тот MAC-адрес, который положено, а не другой. И потом не
случится так, что человек получит сетевой доступ туад, куда не должен.
А если ты хочешь проверять, правильная ли рабочая станция у нас включилась -
тогда тебе ещё нужен Cisco NAC, желательно вкупе с виндовым доменом (чтобы
человек не мог её проклонировать легко).
Alex
P.S. Кстати, отнюдь не везде легко "притащить левую машину". Я знаю случай,
когда человека уволили в 24 часа за то, что он пришёл на работу с флешкой. Hу
вот просто работа такая была. В трудовом договоре было всё прописано сразу же.
Так что всё зависит от ценности информации - чем она ценнее, тем больше усилий
надо прикладывать по защите, и тем многоуровневее (эк слово придумал) эта
защита должна быть.
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392945c72d0e.html, оценка из 5, голосов 10
|