|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 08 Feb 2007 11:07:56 To : Vadim Goncharov Subject : поделитесь dhcpd.conf -------------------------------------------------------------------------------- 07 Feb 07 22:38, you wrote to me: >>>>> Всегда было непонятно, каким же это образом безопасности >>>>> добавляет, если на клиенте мак можно поменять. AK>>>> Поищи информацию на cisco.com по ключевым словам "DHCP AK>>>> Snooping", "IP Source Guard", "Dynamic ARP Inspection". VG>>> Притаскиваем левую машину и прописываем на ней мак, прибитый к VG>>> этому порту. Hу и? AS>> И она получит только тот MAC-адрес, который положено, а не другой. AS>> И потом не случится так, что человек получит сетевой доступ туад, AS>> куда не должен. VG> В ряде случаев - получит доступ туда, куда не надо. Потому что VG> предполагалась одни машина и человек, а на самом деле - другие, которые VG> получают доступ как инсайдеры. Физическая безопасность (контроль проноса оборудования) + отсутствие администраторских прав на рабочих станциях решат и эту проблему. AS>> А если ты хочешь проверять, правильная ли рабочая станция у нас AS>> включилась - тогда тебе ещё нужен Cisco NAC, желательно вкупе с AS>> виндовым доменом (чтобы человек не мог её проклонировать легко). VG> Что-нибудь типа авторизации по паролю хочу, по типу pppoe, но не оно. Я тебе уже сказал - Cisco NAC, оно поверх 802.1x строится. VG> Пароль уже тк просто не подменить. Что такое Cisco NAC, я не знаю. И Дык это, Гугль? :) AS>> P.S. Кстати, отнюдь не везде легко "притащить левую машину". Я знаю AS>> случай, когда человека уволили в 24 часа за то, что он пришёл на AS>> работу с флешкой. Hу вот просто работа такая была. В трудовом AS>> договоре было всё прописано сразу же. Так что всё зависит от AS>> ценности информации - чем она ценнее, тем больше усилий надо AS>> прикладывать по защите, и тем многоуровневее (эк слово придумал) AS>> эта защита должна быть. VG> Случаев, когда можно принести пусть и не машину, но левый винт, и VG> вставить в машину, увы, побольше. Hу так безопасность всегда упирается в человека, и по большому счёту от него-то всё и зависит :) Alex --- IMHO в последней инстанции * Origin: ...можжевеловых... (2:461/640.640) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392945cacce0.html, оценка из 5, голосов 10
|