Size: a a a

Чат ruCyberSecurity

2019 March 28

Ш

Шурик in Чат ruCyberSecurity
Артем Половинко
По инфотексу на программный ViPNet Coordinator до окончания срока действия серт переоформили)) Был МЭ 4 класса по старым требованиям, стал вообще хостовым МЭ)
У меня так тоже сертификат на МЭ стал недействителен, просто в новом прописали конкретные номера изделий, а мой забыли
источник

A

Archie in Чат ruCyberSecurity
Да и на сайте продленный сертификат лежит- это я про сонату
источник

Ш

Шурик in Чат ruCyberSecurity
Спасибо большое, выходит в продленом все на прежних местах.
источник

АП

Артем Половинко... in Чат ruCyberSecurity
Судя по всему на сайт в реестр сертифицированных СЗИ закралась ошибка...
источник

Ш

Шурик in Чат ruCyberSecurity
источник

Ш

Шурик in Чат ruCyberSecurity
и здесь перепечатали ошибку.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
А Вы Анне не звонили? Может обновит на сайте информацию, да и в отдел сертификации ЦА ФСТЭК попросит скорректить инфу?
источник

IO

Ivan Osipov in Чат ruCyberSecurity
Доброго времени суток, коллеги. Есть ли у кого нибудь мысли или опыт по задаче контроля разрабов 1С? Т.к. разрабы работают на живых базах в проде, они имеют полный доступ ко всему функционалу продукта ( например бух. Учёт, проводки, казначейство и т.д.) И своими руками могут вносить изменения в любые данные и в проводки.  Работать на тестовых базах а деплоить одним ответственным лицом (как в веб разработке) они не могут, из за специфики недоязыка и поставленных задач. В инете по этому вопросу информации пока не нашёл...
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Скажу одно - "невозможность работать на тестовых и деплоить" это значит, что разработка держит за яйца бизнес. Ломал эту историю пригласив другого спеца по 1с. Было дорого, но эффективно. И тестовая база появилась, и сервер конфигураций, который позволял привлекать несколько подрядчиков по разработке одновременно. И кнопка "откатить изменения" была у меня
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Ну а для контроля есть тот же стахановец, securetower и ещё куча всего для мониторинга рабочего времени и скриншотов
источник

Ш

Шурик in Чат ruCyberSecurity
Нам вот недавно на потестить поставили - СКДПУ Бастион, сейчас играюсь, с виду прикольная штука.
источник

Ш

Шурик in Чат ruCyberSecurity
Бамаженка даже есть НДВ4 + ТУ если не изменяет память.
источник

IO

Ivan Osipov in Чат ruCyberSecurity
Такс... буду копать в этих направлениях) спасибо
источник
2019 March 29

СГ

Сергей Голяков... in Чат ruCyberSecurity
Valeriy G.B.
Ну а для контроля есть тот же стахановец, securetower и ещё куча всего для мониторинга рабочего времени и скриншотов
Согласен, бред все это по поводу специфики русского языка
источник

А

Алена in Чат ruCyberSecurity
Можно зарубежный аналог (если это можно сравнивать, бастион я еще только планирую тестировать, но функционал, по описанию, схожий) попробовать. Например, observe it
источник

Ш

Шурик in Чат ruCyberSecurity
Бастион это по-сути wallix, но производители говорят что мало чего, от него осталась там.
источник

AK

Alexander Korb in Чат ruCyberSecurity
есть еще нечто balabit scb
источник

a

alexeygold in Чат ruCyberSecurity
Каким образом сейчас классифицируют угрозы пдн? на преднамеренные антропогенные угрозы, непреднамеренные антропогенные, техногенные и стихийные?
источник

a

alexeygold in Чат ruCyberSecurity
просто в БДУ классификация дикая какаято и не включает самые обыкновенные угрозы которые могут произойти
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
alexeygold
просто в БДУ классификация дикая какаято и не включает самые обыкновенные угрозы которые могут произойти
В БДУ классификация - по алфавиту до 162 угрозы, далее - по алфавиту в пределах добавления очередной пачки.
источник