Size: a a a

SOС Технологии

2021 August 11

NA

Nikolai Arefiev in SOС Технологии
выведя разработку в аутсорс :)
источник

B

BDV in SOС Технологии
посмотрел. например, iRobot Roomba подключается по HTTP, HTTPS и MQTT
источник

AL

Alexey Lukatsky in SOС Технологии
Корпоративный iRobot?
источник

B

BDV in SOС Технологии
думаешь ни в одной компании нет? )
источник

AL

Alexey Lukatsky in SOС Технологии
Не знаю. У нас разрешены игровые приставки в компании. Для них написана отдельная политика, реализуемая в корпоративной инфраструктуре и доступ данные консоли имеют только в Интернет на сервера Sony, но не имеют к внутренней инфре никогда.
источник

B

BDV in SOС Технологии
вот например список портов которые надо открыть для продукции Apple. https://support.apple.com/ru-ru/HT202944
источник

B

BDV in SOС Технологии
Apple Watch может быть в корпоративной сети? может
источник

AL

Alexey Lukatsky in SOС Технологии
Я вообще потерял мысль, что ты хочешь доказать
источник

B

BDV in SOС Технологии
я ничего не доказывал ) но начальная мысль была про то, что по схеме обсуждаемой от CertNZ для блокировки C&C нужен application whitelisting. и я написал, что этого мало. и мы обсуждаем это сейчас.
источник

NA

Nikolai Arefiev in SOС Технологии
Кажется, мы просто разошлись в том, включает ли application whitelisting в себя сеть, или нет )
источник

AL

Alexey Lukatsky in SOС Технологии
Нет, у них это для хостов описано
источник

B

BDV in SOС Технологии
ну по-моему включает. если в сети лишь правила по портам, то приложения внутри этих портов не видны.
источник

AL

Alexey Lukatsky in SOС Технологии
Новозеландцы написали: "Вот жизненный цикл рансомвари. Вот рекомендации по защите, которые защищают на трех этапах жизненного цикла". Они не писали "применяйте только AWL и будет вам счастье". Они написали: "применяйте все в комплексе"
источник

AL

Alexey Lukatsky in SOС Технологии
Они четко написали, что включается в AWL в их схеме
источник

B

BDV in SOС Технологии
тут мы с ними не спорили про все сразу контроли )
источник

AL

Alexey Lukatsky in SOС Технологии
Можно на уровне процессов/демонов, работающих с сетью, блокировать на хосте
источник

ET

E T in SOС Технологии
Что мешает не следовать их рекомендациям и использовать allowlisting везде, где возможно?
источник

ET

E T in SOС Технологии
Хотя, я не вижу привязку к хосту или сети
источник

ET

E T in SOС Технологии
Как и журналирование и оповещение
источник

AL

Alexey Lukatsky in SOС Технологии
источник