Защита для и защита от

Jan 30, 2010 14:23

Есть внутренние сети предприятий, есть внешний "большой Интернет". Принцип «всех выпускать, никого не впускать» действует на большинстве шлюзов между ними. Этот принцип никем не обосновывался, он как бы самоочевиден. Ведь снаружи - хакеры, вирусы, спам, мошенники, прочая бяка. Внутри - благонамеренные работники и коммерческая тайна. Конечно, кого ( Read more... )

угрозы, политика безопасности, оценка рисков

Leave a comment

Comments 4

petrovichus January 30 2010, 11:32:55 UTC
ух, я иногда сам люблю поковырять какую-нибудь внутреннюю базу данных на работе или заглянуть в соседнюю сеть. как минимум знаю еще пару человек в соседних подразделениях с сходными интересами. ;-)
внутри тоже не безопасно. ;-)

Reply


1master January 30 2010, 11:40:45 UTC
Может лучше проблему с "грязными" решать, чем всей сети проблемы создавать? У нас, например, не то, что зараженная, а даже просто машина без последних патчей имеет серьезные проблемы с полноценным доступом к сети. Вплоть до того, что автоматика может порт на свитче погасить.

Reply


vitus_wagner January 30 2010, 11:42:26 UTC
А что. Было время администрировал я домовую локалку за NAT-ом. (не потому что больше негде на кусок хлеба заработать было. Собственно единственное что я имел с этой локалки - это я был освобожден от абонентской платы - у нас был flat rate, и сеть работала так, как удобно мне.)
Так вот исходящие соединения на 25-й порт были нафиг закрыты для всех, кроме имеющих внешний IP-адрес.
Да и тем давались с разбором. По специальной просьбе.

Reply


vortexrikers January 30 2010, 14:13:43 UTC
Это оочень устаревший принцип

Reply


Leave a comment

Up