Защита против безопасности

Защита против безопасности
Препираемся сейчас с хостинг-провайдером. Они там учинили "защиту", а ваш покорный слуга пытается её преодолеть. Исключительно ради большей защищённости. У них там межсетевой экран. Мы просим открыть ssh-доступ на арендованный сервер отовсюду. А эти суровые эстонские парни соглашаются открыть только с определённых IP. В крайнем случае – с некоторого диапазона IP. Дескать, ради безопасности. А я им пытаюсь объяснить, что в ИБ кроме аспекта конфиденциальностиесть ещё аспект доступности. Сегодня у меня один провайдер, а завтра другой. Сегодня я дома, а завтра инцидент застал меня в поездке. Сегодня мой провайдер NATит мой серый адрес так, а завтра – вот сюрприз – начал транслировать его иначе. И каждый упомянутый случай – это неслабый риск потери доступа, то есть управления. А риск для конфиденциальностипри ssh-доступе явно меньше. Закручивать гайки на межсетевом экране, снижая эту малось ещё на тютельку – бессмысленно. Особенно, когда из-за этого растёт иной риск.
политика безопасности оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

III конференция по защите данных «Гарда: Сохранить всё. Безопасность информации». Москва, 16.10.2025.

Вас ждет день, насыщенный дискуссиями о будущем кибербеза и цифровой экономики. 2000+ участников, 30+ экспертов, 3 параллельных трека, при поддержке ФСТЭК и Минцифры. В этом году в фокусе внимания — защита персональных данных и искусственный интеллект.

Регистрация уже доступна.

Реклама. 16+ ООО «Гарда Технологии», ИНН 5260443081


InfoWatch

Блог компании infowatch infowatch.livejournal.com