Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Обязательно ли уметь программировать специалисту по защите информации?
 
Ну ник phoenix я раз пицот встречал, я даже думаю на 90% крупных форумах и играх он забит, а вот Имя Фамилия как то впревые и то у себя  :{}
"Человек с редким и креативным ником "phoenix"" ненадо применять креативность в отношении мну, зватит что уже в отношение своего ника применил, я никада не писал, не намекал на то что я имею какоето отношение к безопасности или собираюсь в дальнейшем иметь.

2SOLDIER это все прекрасно и я согласен что со скриптами легче и человеческий фактор исключается, но умение писать скрипты влияет на комфортность работы системного администратора. Качество обслуживание конечного пользователя от того что админ умеет писать скрипты не как не зависит.
 
Если не имеешь никакого отношения к безопасности или к администрированию, тогда я тебе просто предлагаю тупо поверить людям, имеющим непосредственное отношение к этим темам )
 
2phoenix вот явно прослеживается креативность твоего ума вцелом и обострение креативности в последнее время в частности. Я писал что не имею отношение к безопасности, но это не значит, что я не знаю специфики их работы. А про то что я далек до системного администрирования я не упоминал.
 
Что ты далек от системного администрирования, я сделал вывод, исходя из твоих постов.
Как я уже сказал, крайне маловероятно что профессиональному системному администратору составит проблема в изучении синтаксиса того или иного языка, и вообще встанет вопрос о необходимости уметь программировать сисадмину.
 
Ладно, надоело мне спорить, тем более в любом споре один дурак, другой подлец.
Из каких это моих постов?
 
Цитата
Имя Фамилия пишет:
умение писать скрипты влияет на комфортность работы системного администратора. Качество обслуживание конечного пользователя от того что админ умеет писать скрипты не как не зависит.
в большинстве случаев умение программировать влияет на выполнимость задачи конкретным человеком.
 
Атнюдь, скрипты служат для автоматизации работа системного администратора. Т.е. если админ может с помощью скрипта делегировать зону, то он и вручную это сделать сможет.
 
Ну, делегирование зоны (вернее, создание файлов для подобной зоны) - всего лишь один из примеров. Простейщий.  :) Я ведь его в качестве примера привел. Могу ещё кучу задач накидать, решение которых без навыков программирования если не невозможно, то потребует кучи времени. Которое можно было бы потратить для более полезных дел - ну, скажем, флуду на этом форуме. ;) Я могу ещё привести пример того, что мне тоже частенько приходится делать - например, вывод детализации за месяц пользователю, который думает, что куча данных НетФлоу поможет ему изобличить провайдера, который, зараза, все время пытается "приписать трафик" (фраза "Я же ничего не скачивал, я только смотрел странички" уже даже не вызывает смех). :)
 
А вообще-то все верно. Ни к чему спрорить. Ты спросил - мы тебе попытались ответить. И сформулировать этот ответ так, чтобы было понятно, зачем это надо. Хотя я, честно говоря, увел все в сторону от специализации безопасника - в сторону сисадмина. Виноват, каюсь. :)
 
Цитата
Имя Фамилия пишет:
Атнюдь, скрипты служат для автоматизации работа системного администратора. Т.е. если админ может с помощью скрипта делегировать зону, то он и вручную это сделать сможет.
ну-ну. предложите способ в сети на 10k пользователей выявить инфицированных какой-нибудь заразой и активно сканирующих/рассылающих спам. выявить оперативно, в течение 3-4 часов с последующим обзвоном роботом & письмом на email.

Или другой пример: абонент, сидя по gprs послал письмо с угрозой на email.
из исходных данных у вас есть только заголовки письма. конечная цель: определить номер телефона, с которого выходили по гпрс в инет и его примерное географическое положение.
 
Так, не могу промолчать, потому что некоторые могут подумать, что я согласился с точкой зрения оппонентов и заткнулся... Плох тот солдат кто не желает стать генералом, все ваши примеры из генеральской области. И к безопасникам вообще не как не относится, если уж по теме. Если расценивать в целом, то да учить скриптовать надо, вдруг повезет и вы станете админом в сети на 10к пользователей или какой нибуть чайковский начнет угрожать по жпрс вашей девушке или вы начнете админить лес или 11 деревьев :)
 
Имя Фамилия, а ты не переживай.  :) Я, например, даже не знаю, как подступиться к описанной Рейджем задаче.  ;) Честно-честно. Хотя, например, в случае прохождения трафика через линукс-роутер смог бы прикрутить правило, чтобы вычислять (и затем блокировать) рассылку спама (много соединений по 25 порту). Но вот берут меня сомнения, что софтовый роутер (под управлением Линукса, Фри - не суть важно) - потянет такое количество народа. Банально по PPS сетевухи начнут глючить - а народ сейчас на голову больной после дешевых безлимитов. Такое ощущение, что отдельные личности хотят скачать весь Интернет. А в случае p2p-трафика количество PPS вырастает в разы. И приходится покупать циски стоимостью в 50К зелени, чтобы реализовать на них безлимиты. Увы, но с оборудованием CISCO (Juniper) в части коммутации большого объема трафика ничто не сравнится. Но это опять лирическое отступление на уровне полуфлуда.  :oops:
Изменено: SOLDIER - 11.10.2009 19:36:38
 
Есть такая программа Aprisma SPECTRUM http://www.ca.com/ru/ но она очень мало распространена в России стоимость ее насколько я помню начинается от 50000 долларов. Мне повезло, работал в фирме в где она использовалась. Так вот там можно отчеты создавать хоть "вывести все порты на всех устройствах по которым прошло 12143242 за сутки" :) это я конечно я утрирую, но вывести порты с которых активно спамят вполне :) Кстати там есть такая забавная функция можно ставить голосовые сообщения на алармы. Например, эротичным женским голосом. "Внимание, свитч поднялся" :)
 
Цитата
SOLDIER пишет:
Хотя, например, в случае прохождения трафика через линукс-роутер смог бы прикрутить правило, чтобы вычислять (и затем блокировать) рассылку спама (много соединений по 25 порту).
а всё просто :) копия netflow с основного коллектора + flow-tools + немного магии :)
Далее по списку провинившихся письма + обзвон. обзванивать прекрасно умеет asterisk/freeswitch ;)

про gprs не расскажу :)
Цитата
SOLDIER пишет:
Банально по PPS сетевухи начнут глючить - а народ сейчас на голову больной после дешевых безлимитов.
я конечно тебя уважаю, SOLDIER, но тут ты сказал фигню =)

В тех же cisco/juniper стоят те же самые чипы от broadcom/intel ;) Основная проблема софтовых роутеров - это лукап в rib и пересылка пакета между интерфейсами, ибо надо сходить по шине pci(о ужас!!!)/pcie до чипсета, далее по процессорной шине, потом в обратном порядке до другой сетевой карточки.

при этом:
1)достаточно узкая шина pci(полечили - нынче pcie, 1 линия которой покрывает 1Гбит/с в дуплексе)
2)достаточно скромная процессорная шина(amd полечила новой версией HT, intel - QPI/перенесла контроллер pcie на кристалл процессора)

Да и лукап по rib нынче быстр: full-view в LC-trie(linux) и radix-trie(freebsd) полностью помещается в кеш процессора.

Народ на обычных core 2 duo получает более 1mpps.
Цитата
Имя Фамилия пишет:
Есть такая программа Aprisma SPECTRUM http://www.ca.com/ru/ но она очень мало распространена в России стоимость ее насколько я помню начинается от 50000 долларов. Мне повезло, работал в фирме в где она использовалась. Так вот там можно отчеты создавать хоть "вывести все порты на всех устройствах по которым прошло 12143242 за сутки"
за такие бапки оператор может заказать хоть персональную систему мониторинга, хоть допилить под свои нужны тот же nagios/zabbix/munin.

А купить за 50 штук софт мало - его надо внедрить(что стоит отдельных $ и головной боли).
 
Там в конечном итоге и получается персональная система мониторинга. На экране отрисовывается схема всей сети, например как тут
http://www.gambitcomm.com/site/products/images/small.spectrum.map1.jpg не очень удачный пример, но лучше не нашел. Причем из экрана можно управлять устройствами. Под каждое устройства специально делают поддержку. По Спектрум стоит отдельный сервер, возможно в кластере. Который на клиент передает всю инфу.
И да головной боли много было. Документации практически никакой :(
 
То что вы показали на картинке та же The Dude умеет. И там также можно настроить всё под себя (впрочем как сказали выше пойдёт и zabbix и nagios и иже с ними). И он так же имеет клиент-серверную архитектуру.
А за 50 штук баксов вам программисты под него столько всего напишут...
 
Умение программировать хотя бы на минимальном уровне необходимо, но приобрести эти навыки несложно. Тем более сейчас при таком уровне развития интернета. Библиотеки найти - проще простого, например вот нагуглилась http://libedu.ru
Есть различные электронные учебники, книги, можно скачать бесплатно. Электронную книгу проще хранить и наверное даже удобнее читать. Я например так и делаю.
 
Господа в чем вопрос спросите у главного по безопасности информации в России
Кстати одно из самых секретных

ФСТЭК РФ

Спросите у главного по шифрованию информации

ФСБ РФ

Должен ли уметь кодить безопасник.
Страницы: Пред. 1 2
Читают тему