The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +7 +/
Сообщение от arachnidemail (ok), 14-Янв-21, 09:08 
ну да, всё устранено. проверены все устройства, пароли поменяны, закрыт доступ наружу, сеть разбита на vlan! охотно верю, что подоная работа легко и непринужденно делается за день!
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

30. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от _hide_ (ok), 14-Янв-21, 09:29 
А почему не верите? Если все выключить и не пускать в ROOT intranet-а (через VPN) до устранения проблем отделения... Но, по хорошему, руководители должны были массово сложить полномочия (отделений+ИТ), причем именно руководители, потому что рядовые сотрудники в 30-40 случаев становятся заложниками ситуации.
Ответить | Правка | Наверх | Cообщить модератору

39. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от zzz (??), 14-Янв-21, 09:46 
И правильно делают, что не наказывают. Если создать атмосферу страха, то нечего будет защищать в итоге. Толковые айтишники уйдут к конкурентам. Те, что останутся, будут по 10 раз все перепроверять, и находить любые причины не делать сколько нибудь рискованные фичи в принципе. Клиенты уйдут к конкурентам, где готовы к факапам, и за счет этого быстро развиваются.

Про яндекс писали, если чо - https://habr.com/ru/news/t/452238/. Но тут - совсем другое!

Ответить | Правка | Наверх | Cообщить модератору

52. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +5 +/
Сообщение от _hide_ (ok), 14-Янв-21, 10:10 
Здесь не атмосфера страха, а не умение выстроить нормально процессы и выполнять руководящие функции (это нынче по другому называется, но мне так кажется понятнее). Нормальные люди, вступившие в должность, уже давно бы прикрыли бы зад бумажкой (о необходимости выявления и устранения/приведения к определенным критериям) вышестоящему начальству, на что бы получили добро (своими силами/с использованием подрядчиков/фрилансеров, с премиями/с перераспределением рабочей нагрузки/с почему опять косяки) или запретом/игнором. Старожилы бы просто не должны были допустить такой ситуации. По итогам пострадают от силы 5-10 человек (а это менее 1% руководителей этого уровня) и никакого страха выполнение своих рабочих обязанностей не должно вызывать или я чего-то не понимаю?
И да, спускать нагоняй на рабочих сотрудников я не советую, потому что их компетенция в ответственности непосредственных руководителей (если нет компетентного сотрудника – руководитель сам может все сделать).
Ответить | Правка | Наверх | Cообщить модератору

95. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +2 +/
Сообщение от Аноним (95), 14-Янв-21, 11:30 
> Если создать атмосферу страха [в Росии]

- [x] Вот когда правительство обяжет предустанавливать Яндекс, Майл.Ру и Касперского тогда поговорим.

- (ВЫ НАХОДИТЕСЬ ЗДЕСЬ)

- [ ] Вот когда на дворе будет 37-й год тогда поговорим.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

113. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +4 +/
Сообщение от Dzen Python (ok), 14-Янв-21, 11:54 
Еще 16 лет до этого, братюнь
Ответить | Правка | Наверх | Cообщить модератору

124. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +3 +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 12:09 
> Еще 16 лет до этого, братюнь

А вы оптимист. Я вас таки уверяю, что 37-го года многие не ожидали даже в самом 37-м году.

Ответить | Правка | Наверх | Cообщить модератору

185. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Аноним (185), 14-Янв-21, 13:23 
Да ладно. Крупные обличительные кампании начались лет за 7 до, чистки с посадками по итогам - за 5.  И пипель хавал, знаете ли
Ответить | Правка | Наверх | Cообщить модератору

200. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 13:39 
Тенденции прекрасно видны ретроспективно. Вы, когда маялись, куда бы вложить свой ваучер, отчетливо видели, что приватизаторы разворовывают страну?
Очевидцы рефреном повторяют, какое удивление вызывал каждый арест, даже когда они пошли лавиной...
Ответить | Правка | Наверх | Cообщить модератору

354. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (-), 15-Янв-21, 06:03 
> Да ладно. Крупные обличительные кампании начались лет за 7 до

Ну так вот, обличительные кампании с рассказами про врагов народа^W^W иноагентов - уже начались.

Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

308. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от zzz (??), 14-Янв-21, 20:55 
Вы эту дичь толкаете уже лет восемь нон-стопом. Сперва у вас рунет схлопнулся из-за закона Яровой. Потом рунет был уничтожен законом, приравнивающем блогеров к СМИ. Дальше свободу слова растоптали кирзовыми сапогами законом о превалирующей доле россиян в числе акционеров СМИ. Потом закон о мессенджерах окончательно убил свободу слова. 282-ая статья полностью уничтожила инакомыслие в рунете. И вот на дворе 2021-ый год, а окончательно лишенные свободы слова и площадок кретины до сих пор свободно орут про 37-ой. Вы реально поехавшие.
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

311. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Michael Shigorinemail (ok), 14-Янв-21, 21:41 
Да всё они правильно орут, просто полушарием ошиблись.
Ответить | Правка | Наверх | Cообщить модератору

328. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 23:17 
Да, увы - мы взываем к верхним полушариям, а аудиторию волнуют только нижние.
Ответить | Правка | Наверх | Cообщить модератору

355. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (-), 15-Янв-21, 06:07 
> схлопнулся из-за закона Яровой.

Ну как бы тарифы заметно подняли, тормоза добавились, а в целом работа мечты превратилась в фекалии. И нехило айтишников сделало из этого рассадника счастьев драп-драп.

> Потом рунет был уничтожен законом, приравнивающем блогеров к СМИ.

На него россияне положили настолько что его вроде даже отменили.

> Дальше свободу слова растоптали кирзовыми сапогами законом о превалирующей
> доле россиян в числе акционеров СМИ. Потом закон о мессенджерах окончательно
> убил свободу слова. 282-ая статья полностью уничтожила инакомыслие в рунете. И
> вот на дворе 2021-ый год, а окончательно лишенные свободы слова и
> площадок кретины до сих пор свободно орут про 37-ой.

Все проще: в РФ строгость законов по жизни компенсируется необязательностью их исполнения. Что закон про блоггеров и показал во весь рост.

> Вы реально поехавшие.

А вот пример классического агрессивного зомби бросающегося на все живое.

Ответить | Правка | К родителю #308 | Наверх | Cообщить модератору

145. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (145), 14-Янв-21, 12:34 
и это уже есть.
см правоприменение ст 282.2 ук
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

170. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Клыкастый (ok), 14-Янв-21, 13:10 
в принципе реально. 10К камер группа энтузиастов из "головы конторы" конечно ни за 12, ни за 240 часов не пофиксит. но разослать леммингам, чьи камеры с дефолтными паролями люли и бумажки со списком действий - реально. и даже выборочно проконтролировать. Ну т.е. ВСЁ за 12 часов всё же вряд ли, но огромную часть - да. со скидкой на то как оно в крупных конторах работает - 90% починено, отчитались за 100%, 10% будут чинить в течении недели. опять же есть варианты что кое-кто сделал "на отъе..тесь", и ещё более вероятные варианты что после разборок-отчётов за пару месяцев начнут появляться новые камеры с прежними проблемами.

про инфраструктурные изменения типа vlan-ы и тд. понятное дело там не 12 часов надо.

З.Ы. вот прямо сейчас мимо проходил проект _мелкой_ конторы, в которой трафик анонимов никак не отделён от критичного. http basic в наличии. и ещё пара десятков того, чего с т.з. ИБ быть не должно и это только бегло на мой взгляд, а я не ИБшник, грамотный ИБ там ещё столько же найдёт. контора коммерческая.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

301. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от аноним2 (?), 14-Янв-21, 19:14 
А может все это как нибудь автоматизируют: сделают скрипт (или программу) который будет раз в неделю проходить по всему оборудованию и все такие места выявлять и сигнализировать о проблеме, а при злостном забивании болта на местах уже автоматом менять пароль или решать типичную проблему. Или там настолько непродуманная инфраструктура, что об автоматизаии процессов речи идти не может?
Ответить | Правка | Наверх | Cообщить модератору

361. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (361), 15-Янв-21, 08:32 
Называется такая подсистема "конфигурайшен менеджмент (CM)", входит в систему мониторинга и управления сетью. Мониторит конфиги не реже чем раз в день, или по запросу, или когда в систему "фаулт менеджмент (FM)" прилетело событие от маршрутизатора "конфигурайшен сайве".

Проблема именно в руководстве РЖД не способном создать экосистему в которой появятся админы способные внедрить и сопровождать сложные ИТ системы.

Ответить | Правка | Наверх | Cообщить модератору

477. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от пох. (?), 17-Янв-21, 15:21 
> Называется такая подсистема "конфигурайшен менеджмент (CM)", входит в систему мониторинга
> и управления сетью. Мониторит конфиги не реже чем раз в день,

Чую я сотрудника "интегратора", чую.
> или по запросу, или когда в систему "фаулт менеджмент (FM)" прилетело
> событие от маршрутизатора "конфигурайшен сайве".

присылает бесполезные письма ни о чем, которые все инженеры,обязанные их получать, фильтруют в /dev/null (или сразу пишет в "общие почтовые ящики", которые просто автоматом чистятся два раза в сутки, а то место на exchange кончится)

Оно так не работает. Никакие модные "системы мониторинга и управления сетью" (нет, не так - "Системы Мониторинга и Управления Сетью", произносить с придыханием на каждой заглавной букве) не заменяют админа, считающего эту сеть - своей. Ну и в данном случае - много разных админов, с нормальным разделением зон ответственности и участков этой сети, чтобы у каждого был свой собственный огород, где чужие не ходят и любое изменение в конфигах мелкого роутеришки ему либо понятно и очевидно, либо сразу вызывает аларм (в голове, а не в модной "Системе Мониторинга", где обычно горит пара тысяч непонятных никому алармов) - "кто это еще тут, нах, рулит, кроме меня?!"

Если такого нет, или у него не хватает квалификации, или ему просто не позволено ее своей считать - пиши пропало.

В том числе вот и потому, что когда понадобится срочно зайти удаленно - через пятнадцать иерархий начальников писать челобитную с нижайшей просьбой допустить, дабы весьма ответственные и облеченные доверием мегаспециалисты нажали правильные кнопочки в cm системе - никто не станет, да и бесполезно. Настроят прокси на lte свистке, воткнутом в десктоп, авось никто не заметит.

Ответить | Правка | Наверх | Cообщить модератору

383. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Клыкастый (ok), 15-Янв-21, 12:34 
> А может все это как нибудь автоматизируют: сделают скрипт (или программу) который будет раз в неделю проходить по всему оборудованию и все такие места выявлять и сигнализировать о проблеме, а при злостном забивании болта на местах уже автоматом менять пароль или решать типичную проблему.

Возможно. В принципе это можно даже возложить на систему мониторинга. Если она есть :-)

> Или там настолько непродуманная инфраструктура, что об автоматизаии процессов речи идти не может?

Я не знаю как там всё устроено. Уверен, грамотный технарь сможет предложить толковое решение. Но вопрос в том, что до сих пор не предложил. Или предложил, но не стали слушать.

Ответить | Правка | К родителю #301 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру