Size: a a a

linkmeup_sysadmins

2020 April 20

T

Taras in linkmeup_sysadmins
Только к сетевым устройствам
источник

T

Taras in linkmeup_sysadmins
ПК и остальное нет
источник

MO

Mr Orange in linkmeup_sysadmins
Taras
Только к сетевым устройствам
Начнём с элементарного. Сколько машин/ портов?
источник

DV

Dmitry Vasilev in linkmeup_sysadmins
Mr Orange
Говно идея. Увеличивает объём работ в разы.
ну максек на порту фиксируется "одной" командой, "нат" мы не рассматриваем, левые подключения порты будут шатдаунить. ограничение на количество мак-адресов а порту. Как только порт ушел в "дизебл" по полиси, на юзвера натравливается безопасник. Без разрешения админа на рабочих компах крутить "сомнительные" виртуалки дыра в безопасности.
источник

MO

Mr Orange in linkmeup_sysadmins
Dmitry Vasilev
ну максек на порту фиксируется "одной" командой, "нат" мы не рассматриваем, левые подключения порты будут шатдаунить. ограничение на количество мак-адресов а порту. Как только порт ушел в "дизебл" по полиси, на юзвера натравливается безопасник. Без разрешения админа на рабочих компах крутить "сомнительные" виртуалки дыра в безопасности.
Ага - а регламент то травли есть?
источник

MO

Mr Orange in linkmeup_sysadmins
Или это инициатива «вы там слепите из говна и палок»?
источник

MO

Mr Orange in linkmeup_sysadmins
Dmitry Vasilev
ну максек на порту фиксируется "одной" командой, "нат" мы не рассматриваем, левые подключения порты будут шатдаунить. ограничение на количество мак-адресов а порту. Как только порт ушел в "дизебл" по полиси, на юзвера натравливается безопасник. Без разрешения админа на рабочих компах крутить "сомнительные" виртуалки дыра в безопасности.
И почему не рассматриваем нат? И смену мака?
источник

DV

Dmitry Vasilev in linkmeup_sysadmins
процентов 10-20 от премии "отрежут" показательно разок, больше никакие регламенты не потребуются. :)
источник

MO

Mr Orange in linkmeup_sysadmins
Dmitry Vasilev
процентов 10-20 от премии "отрежут" показательно разок, больше никакие регламенты не потребуются. :)
У админа за самодеятельность. Когда порт начальника ляжет
источник

MO

Mr Orange in linkmeup_sysadmins
Все такие модные, итил, управление изменениями
источник

MO

Mr Orange in linkmeup_sysadmins
И снова порт секьюрити. В 2020 году
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
Mr Orange
Все такие модные, итил, управление изменениями
а под копотом депримирование и пиздюли =)
источник

MO

Mr Orange in linkmeup_sysadmins
Антон Литвинов
а под копотом депримирование и пиздюли =)
Во во. Причём без регламента инициаторы запроса потом сами скажут что вообще ничего не говорили и не нажимали
источник

MO

Mr Orange in linkmeup_sysadmins
Надо ж понимать что некоторые порты более равны
источник

MO

Mr Orange in linkmeup_sysadmins
Рассказываю. Итил в руки, регламент под подпись в формате угроза / критерии принятие решения / решение / действия при при ложно позитивной сработке / тестовый сегмент / подписи / внедрение
источник

T

Taras in linkmeup_sysadmins
Хостов мало около 10, так что думаю самый норм вариант и просто на свичах мак нотификейщн и евент на сислог сервер.
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
Taras
Хостов мало около 10, так что думаю самый норм вариант и просто на свичах мак нотификейщн и евент на сислог сервер.
а какая цифра для вас много?
источник

T

Taras in linkmeup_sysadmins
Mr Orange
Рассказываю. Итил в руки, регламент под подпись в формате угроза / критерии принятие решения / решение / действия при при ложно позитивной сработке / тестовый сегмент / подписи / внедрение
Некоторым и это не доходит, вот и приходится
источник

T

Taras in linkmeup_sysadmins
Антон Литвинов
а какая цифра для вас много?
От 80 и выше
источник

MO

Mr Orange in linkmeup_sysadmins
Taras
Некоторым и это не доходит, вот и приходится
Это не может не доходить.
источник