Size: a a a

2020 November 23

E

Evgeniy in Continent
Andrey
вот тебе юзер серт, подключайся к СД и работай удаленно, но мы будем твой Ip блокировать, а потом выяснять, почему у пользователя не работает подключение )
Не совсем так) Нужно блокировать пользователя если он пытается подключиться с неправильных IP
источник

E

Evgeniy in Continent
Andrey Valyaev
Боюсь, что это не получится...
Если клиент прошел аутентификацию, зачем его банить?
Надо отловить до аутентификации
источник

R

Renorquortek in Continent
Andrey
вот тебе юзер серт, подключайся к СД и работай удаленно, но мы будем твой Ip блокировать, а потом выяснять, почему у пользователя не работает подключение )
Потому что по другому было бы не так интересно. Мне кажется этот принцип лежит в основе большинства странных решений...
источник

A

Andrey in Continent
Evgeniy
Не совсем так) Нужно блокировать пользователя если он пытается подключиться с неправильных IP
перед СД или СОВ есть роутер? на нём можно повесить ACL
источник

AV

Andrey Valyaev in Continent
Evgeniy
Надо отловить до аутентификации
Системные правила (в том числе и правила СД) срабатывают до пользовательских, обойти их не получится. Но можно попробовать заредиректить нехорошие адреса в /dev/null
источник

E

Evgeniy in Continent
Andrey
перед СД или СОВ есть роутер? на нём можно повесить ACL
Схема такая: Интернет заходит в СОВ К4 и выходит в КШ с СД (Через него офис ходит в интернет и к нему подключается КАП)
источник

E

Evgeniy in Continent
Andrey Valyaev
Системные правила (в том числе и правила СД) срабатывают до пользовательских, обойти их не получится. Но можно попробовать заредиректить нехорошие адреса в /dev/null
А как это можно сделать?
источник

AV

Andrey Valyaev in Continent
Описать сетевые объекты, и создать правило NAT...
Хотя не уверен, что это сработает...
Был еще какой-то запрет на использование служебных портов в правилах NAT...
источник

SZ

Serg Zub in Continent
Как побороть 7
источник

PK

Pavel Korostelev in Continent
Коллеги, у кого федеральные ГИСы, готовьтесь. https://regulation.gov.ru/projects#npa=110754
источник

AG

Alexander Gavrilov in Continent
Добрый день, подскажите Континент 4 имеет сертификаы ФСТЭК/ФСБ, если нет какие сроки получения?
источник

DG

Dmitry Goryunov in Continent
2022
источник

K

Kirill in Continent
Serg Zub
Как побороть 7
Смотреть логи на СД?
источник

K

Kirill in Continent
И это не номер сертификата
источник

AP

Andrei Potseluev in Continent
Kirill
И это не номер сертификата
И не факт, что это по григорианскому. 😏
источник

AP

Andrei Potseluev in Continent
источник

A

Alex One in Continent
А ты учел багфиксы?
источник

PK

Pavel Korostelev in Continent
ФСТЭК - 2021
источник

✅ ViK ➡️ in Continent
Всем привет
источник

✅ ViK ➡️ in Continent
Континет ТЛС что не работает с КриптоПро 5 ? это не шутки?
источник