Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 След.
RSS
админы VS безопасники, кто кого ?
 
Цитата
Acid
Acid, давай не будем вмешивать  эго в спор.
Смешно слушать такое ворчание  ;)

Антивирусная сеть, это, к примеру, 3 десятка антивирусных серверов, 1500 агентов, построенная на Касперском

Я к сожалению, тоже работаю админом-безопасником. Однако, присматриваясь к новым веяньям, аля CISO, я понимаю, что такая схема работы лучше.
 
^rage^
не возражаю совершенно, админ + безопасник лучше..я всего лишь говорю, что ему не зачем рыть так глубоко выполняя роль админа..безопасник для админа это начальство..только и всего..ну по хорошему начальство..вы же не требуете от своего директора знания информационных технологий? А мозгов того же директора вполне хватит попросить вас зарубить флешки.
создании веб-ресурса... (с)
1.смотря что этот ресурс делает
2.я все таки обращал ваше внимание на кредитные организации, ПФР, ФНС и иже с ними

меры административные нужны, а не технические тут.. (с)
полностью согласен, вот безопасник и должен создавать внутренние порядки и приказы в этой сфере...а вот разница слить всю базу или распечатать какую то часть все таки есть..
Простите..я не считаю себя супер мега безопасником или админом...но тем не менее ни разу не видел того самого высококвалифицированного network admin
у нас в городе платят админам до 25000, единицы больше, город миллионик..работаем с тем, что есть, а админы они там или эникейщики...где я других возьму?
 
Цитата
Snip_ пишет:
безопасник для админа это начальство

Вот, из-за таких фраз, частенько случается вражда между отделами ИТ и отделами ЗИ.  :)

Скорее уж ревизоры.. ))
 
Цитата
Snip_ пишет:
создании веб-ресурса... (с) 1.смотря что этот ресурс делает 2.я все таки обращал ваше внимание на кредитные организации, ПФР, ФНС и иже с ними
например, что-то вроде odnoklassniki.ru или vkontakte.ru(да любой ресурс с большим количеством  динамических страниц и статики).
 
Цитата
^rage^ пишет:
например, что-то вроде odnoklassniki.ru или vkontakte.ru(да любой ресурс с большим количеством динамических страниц и статики).

я думаю тут конечно нужен хороший админ и не один )
или вы хотите чтобы я уперся, что позарез необходим безопасник? :))
 
Наверное, самые крутые безопасники в СБ РФ. Судя по вот этому перлу - http://blog.lexa.ru/2007/12/25/sberbank_sdelal_moj_den.html ;)
Насчёт безопасников в ПФР не скажу - не знаю. Но судя по тому, что отчёты им до сих пор сдают на дискетках и под ДОСом (кажись, тоже самое и для ФНС) - программеры там ну очень крутые. Или денег жалеют. Впрочем, я уже больше года с этими конторами дела, слава Богу не имел.
 
а почему вы стравниваете персонал различного уровня.
Админ низкий компьютерный чин.
Безопасник управленец.

2 Soldier
А Вас , архитектор, прошу не возмущаться......
 
Цитата
Acid пишет:
Админ низкий компьютерный чин.

к сожалению, это мало кто понимает. а безопасников теже админы считают дармоедами :)
 
Цитата
Acid пишет:
опасник управленец.
вогон?
 
Цитата

2 Soldier
А Вас , архитектор, прошу не возмущаться......

Не - мы архитектур не заканчивали. :) Я сам себе и админ, и безопасник. Что, в общем-то, и хорошо. Никто (типа тебя) мозги не ест. ;)
 
Цитата
Алексей пишет:
к сожалению, это мало кто понимает. а безопасников теже админы считают дармоедами
А есть тут кто из безопасников, кто может что-то рассказать о уязвимостях в стеке SS7, в софте железок(MSC, HLR/VLR, всяких SDP etc) или уязвимостях протокола CAMEL?
 
Цитата
^rage^ пишет:
А есть тут кто из безопасников, кто может что-то рассказать о уязвимостях в стеке SS7, в софте железок(MSC, HLR, BSC)? или уязвимостях протокола CAMEL?
Вы это знаете? вы неправильный админ, вам не нужно это знать. Придет безопасник и поставит вам задачу, а вы ее по бумажке выполните. :)
 
ээээ... а спор то о чем вообще? О том надо ли отдельных безопасник в организации, или достаточно одного (или нескольких) админов? Дык, руководство организации должно решить само. Если оно считает что в организации есть информационные активы, которые необходимо защитить - оно принимает решение взять на работу безопасника. Если считает что это того не стоит - возлагает обязанности безопасника на админа (в итоге получается 2ин1). В итоге часто встречаются в инете вакансии - требуется нач. отдела ИТ, и одной из обязанностей ему вменяется разработка политики инф. безопасности. Я конешно извиняюсь, но нач. ИТ и так есть чем заняться окромя политики...
 
Изложу свое скромное мнение:)
Безопасники должны проверять соответствует ли защита информации минимальному уровню + соблюдение закона (например в госорганизациях, банках и т.д.). Админы в большинстве своем не в теме. У нас в организации намечается на днях проверка. Если выживу отпишусь чем закончилась.
 
Цитата
^rage^ пишет:
А есть тут кто из безопасников, кто может что-то рассказать о уязвимостях в стеке SS7, в софте железок(MSC, HLR/VLR, всяких SDP etc) или уязвимостях протокола CAMEL?

Про протокол CAMEL не знаю - врать не буду, но курю его (CAMEL, то есть). Говорят, лёгкие портятся. :)
 
Цитата
^rage^ пишет:


А есть тут кто из безопасников, кто может что-то рассказать о уязвимостях в стеке SS7, в софте железок(MSC, HLR/VLR, всяких SDP etc) или уязвимостях протокола CAMEL?

Так давайте будет говорить пока о компьютерной безопасности а не приплетать сюда безопасность сотовых сетей.

2 Soldier

Ну-ну а википедия на что
 
Цитата
Acid пишет:
Так давайте будет говорить пока о компьютерной безопасности а не приплетать сюда безопасность сотовых сетей.
в нынешнем виде сотовые сети ничем особенным не выделяются. Те же HLR/VLR - это просто быстрые  СУБД, способные за несколько десятков мс найти информацию об абоненте.
То же железо: sun, ibm, hp.

IN-платформа, которая тарифицирует всякие сервисы(главный из которых - это prepaid) - это несколько стоек с ораклом(под solaris/aix/tru64/linux) + немного специализированного железа + софт от вендора.

К этому хозяйству есть доступ из офисной сети и от серверов где обитает CRM.
Так у билайна, так у мегафона.

GSM добавляет лишь некоторые векторы для атак, но в целом - обычная сеть.

ЗЫ: Или компьютерные сети - это лишь то что в пределах офисов?
 
Ну далеко ходит не будем
В польше вон управление осуществлялось по инфракрасному лучу.

Необходимо понимать как и чо мы защищаем. Если мы защищаем технологичекие технические сеть (управление сотовой связью, переключение стрелок поездов), и подход должен быть соответсвующий, то есть правильный. К сожалению этого не наблюдается и многие крупный технологические компании совершают ошибку прячась как улитки в панцирь надеясь на авось (на самом деле если копнуть глужбе, особенно в матушке России, можно найти такого, что мама не горюй).
Раньше так же телефонные компании от фрикеров защищались, пока их технологические книги не стали всплывать у нехороших людей.

2 rage
Смотри количество людей знающих об уязвимости близко к нулю. Напишешь программу для бесплатных звонков через сотовые операторы и выложишь в интернет дыру закроют быстро, техническими или организационными мерами(туда же можнно отнести физические). Так всегда было так всегда будет.
 
Цитата
Acid пишет:
Раньше так же телефонные компании от фрикеров защищались, пока их технологические книги не стали всплывать у нехороших людей.
Да, in band signalling приводил к возможности прикинуться АТС.
Но от него отказались из-за неэффективности и fraud тут абсолютно не причём :)

Цитата
Acid пишет:
Смотри количество людей знающих об уязвимости близко к нулю. Напишешь программу для бесплатных звонков через сотовые операторы и выложишь в интернет дыру закроют быстро, техническими или организационными мерами(туда же можнно отнести физические). Так всегда было так всегда будет.
не всё так просто. большинство уязвимостей лежат на поверхности и известны немалому числу людей. Закрыть их часто невозможно по техническим причинам(например, роуминг - это целая беда, особенно если ваш абонент уехал куда-нибудь в Зимбабве).

Имхо, грамотно спроектированная система, которую обслуживают квалифицированные спецы, не нуждается в дополнительных мерах защиты.

PS: Мне вот интересно, когда дело дойдёт до запрета на мобильные телефоны в сильно озабоченных безопасностью компаниях?
 
Уже дошло.
В правительстве Германии при посещении федерального здания сдаешь сотовый специальному человеку и получаешь номерок
Страницы: Пред. 1 2 3 След.
Читают тему