Jun 16, 2020 15:04
C[ustomer]: Я в возмущении! Мы еще в конце прощлого года решили поставить в качестве цели работоспособность распределенной системы, для чего необходимо выполнить открытие портов на межсетевом экране. И мы это неоднократно обсуждали. Сейчас июль, а ничего еще не работает. Разогнать вас всех, бездельников! Я буду жаловаться, если вы мне до конца недели не поможете решить этот вопрос
Н[ачальник] ИТ[-отдела]: я ничего не знаю, это в безопасность
Б[езопасность]: Не знаю, с кем вы что обсуждали, но вы только на прошлой неделе сделали запрос на открытие портов, и выша заявка была выполнена успешно. До этого мне никакой информации от вас не поступало
C: ничего не работает, безобразие! безопасность мешает бизнесу развиваться!
Б: пришлите, пожалуйста, данные, откуда и куда вы отправляете информацию в рамках данного проекта
С: нет у меня такой информации, почему нельзя сделать, чтобы все работало? С декабря же обсуждаем, и все никак. Вообще охренели, всех разогнать!
Б: а на основе чего вы тогда сделали запрос на открытие порта на МЭ?
Н[ачальник] отдела Р[разработки]: это я сделал запрос, на основе того, как я понял функционирование системы. Но, если что, я тут ни при чем.
С: Мне просто надо, чтобы все работало, неужели непонятно???
НР: Успокойся, С. Мы завтра еще раз вместе с тобой сядем и подумаем, куда хотим передавать данные.
Б: НИТ, посмотрите, что там в логах МЭ? Есть ли заблокированные попытки соединения на порты и адреса, указанные в правиле МЭ?
НИТ: у меня есть доступ к консоли, но я не хочу ее открывать, потому что боюсь что-нибудь сломать. Давайте лучше вы посмотрите...
Б: С и НР, расшарьте экран, сейчас посмотрим, куда вы пытаетесь подключиться
*** выясняется, что нужно было открывать другие IP-адреса и в противоположном направлении***
Б: ок, вот ваше новое правило, оно будет активно в течение дня. Сообщите, решает ли это вашу проблему
*** два дня спустя ***
Б: ну как, работает:?
*** неделю спустя ***
Б: так работает или нет? Я могу закрыть инцидент?
С: ну что вы нас так торопите? мы же с декабря эту тему обсуждали, и ничего не происходило, а тут вам все быстро подавай... мы еще тестируем
amf,
security