Size: a a a

IT В МЕДИЦИНЕ

2021 July 08

HD

Hot Dog in IT В МЕДИЦИНЕ
пришлось все закрывать, чтобы в сети ничего не светилось, даже в мелких одноранговых сетях, чтобы даже при кривом тыке локально и заносе заразы, она дальше не пошла
источник

AM

Andrew M in IT В МЕДИЦИНЕ
Так чем вы закрываете? сети через что пропускаете? Сразу же меня смутило слово полных.
источник

AM

Andrew M in IT В МЕДИЦИНЕ
Вы уменьшили количество дыр, может на порядок. Но они остались.
источник

HD

Hot Dog in IT В МЕДИЦИНЕ
простой скан сети что дает? чтобы прошел эксплойт, он должен хотя бы увидеть, что на другом конце есть ответчик. Как можно взломать машины в сети, если вы не знаете, что она там есть?
источник

AM

Andrew M in IT В МЕДИЦИНЕ
Коммутатор, к которому подключена машина, тоже не знает ничего о своих интерфейсах?
источник

AM

Andrew M in IT В МЕДИЦИНЕ
Что мешает просматривать промежуточные узлы и продвигаться в сеть глубже?
источник

Д

Дима Шахов in IT В МЕДИЦИНЕ
Я так понял коллега весь трафик упаковывает, в один канал
источник

AM

Andrew M in IT В МЕДИЦИНЕ
Упаковывает же чем-то
источник

Д

Дима Шахов in IT В МЕДИЦИНЕ
Ну можно в ssh всё упаковать, в границах контролируемой зоны никто не требует сертификации, а реальную защищенность резко повышает
источник

HD

Hot Dog in IT В МЕДИЦИНЕ
сначала надо хотя бы минимизировать количество дыр, а это только руками, сторонний софт, да помогает, за деньги
источник

AM

Andrew M in IT В МЕДИЦИНЕ
Вот с минимизировать я не спорю, вот когда говорят про абсолют меня смущать начинает это
источник

Д

Дима Шахов in IT В МЕДИЦИНЕ
Абсолюта нет и быть не может ежедневно более сотни cve публикуется
источник

HD

Hot Dog in IT В МЕДИЦИНЕ
отдельный сегмент без интернета), нормально справляется))
источник

HD

Hot Dog in IT В МЕДИЦИНЕ
и флешка), чтобы данные передавать)
источник

AM

Andrew M in IT В МЕДИЦИНЕ
Так о чем и речь. Поэтому меня смущает фраза о полных инкапсуляциях, изоляциях и так далее.
источник

Д

Дима Шахов in IT В МЕДИЦИНЕ
Но можно выбрать такой режим эксплуатации ( например инкапсулировать сетевое взаимодействие в один канал) чтобы снизить влияние этого большого количества уязвимостей
источник

AM

Andrew M in IT В МЕДИЦИНЕ
Без интернета конечно проще))) для ИБ, но не для жизни.) А на флешку тоже можно что-нибудь запилить.)
источник

HD

Hot Dog in IT В МЕДИЦИНЕ
cd-r для гурманов)
источник

AM

Andrew M in IT В МЕДИЦИНЕ
на бумагу уж сразу тогда😂
источник

AM

Andrew M in IT В МЕДИЦИНЕ
либо надо использовать фундаментальные физические законы, пока они не опровергнуты. Для канала, например, можно использовать квантовое шифрование. Но при этом узлы остаются уязвимыми.
источник