<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Идентификация ПК в Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html</link>
    <description>Приветствую,&lt;br&gt;заполняю табличку по 1Г. В защищаемом контуре есть СУБД на Oracle Linux 7.&lt;br&gt;Есть требование &quot;Должна осуществляться идентификация терминалов, ЭВМ, узлов сети ЭВМ&quot;.&lt;br&gt;Есть также отдельное требование по регистрации событий входа в ОС.&lt;br&gt;У кого-нибудь есть понимание, что хотели авторы первого требования и, как это реализовано в Linux?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Идентификация ПК в Linux (ПавелС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html#8</link>
    <pubDate>Wed, 31 May 2017 17:36:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; именно об идентификации оборудования - Должна осуществляться идентификация терминалов, &lt;br&gt;&amp;gt;&amp;gt; ЭВМ, узлов сети ЭВМ.&lt;br&gt;&amp;gt;&amp;gt; Переформулирую вопрос, как можно применить указанное требование к информационной системе &lt;br&gt;&amp;gt;&amp;gt; (ИС)?&lt;br&gt;&amp;gt;&amp;gt; В составе ИС есть сервер приложений на Windows и СУБД Oracle на &lt;br&gt;&amp;gt;&amp;gt; Linux. С ИС работают бизнес пользователи и администраторы со своих рабочих &lt;br&gt;&amp;gt;&amp;gt; станций. Еще в защищаемом контуре есть пассивное и активное сетевое оборудование, &lt;br&gt;&amp;gt;&amp;gt; но про них отдельный разговор.&lt;br&gt;&amp;gt; _Кто_ _когда_ _откуда_ вошёл на сервер. Эта информация должна быть однозначна, и &lt;br&gt;&amp;gt; пользователь сам её не предоставляет/не подменяет.&lt;br&gt;&lt;br&gt;В смысле &quot;откуда&quot; не подменяет/предоставляет. Например если сервер логирует IP, то надо ДНС с обратной зоной просмотра и резолвить через неё. &lt;br&gt;</description>
</item>

<item>
    <title>Идентификация ПК в Linux (ПавелС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html#7</link>
    <pubDate>Wed, 31 May 2017 17:26:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; не быть &quot;экземпляра ОС&quot;. Есть оборудование которое не имеет ОС.&lt;br&gt;&amp;gt; О сертификации пока речи не было. Речь шла о непонятном требовании, а &lt;br&gt;&amp;gt; именно об идентификации оборудования - Должна осуществляться идентификация терминалов, &lt;br&gt;&amp;gt; ЭВМ, узлов сети ЭВМ.&lt;br&gt;&amp;gt; Переформулирую вопрос, как можно применить указанное требование к информационной системе &lt;br&gt;&amp;gt; (ИС)?&lt;br&gt;&amp;gt; В составе ИС есть сервер приложений на Windows и СУБД Oracle на &lt;br&gt;&amp;gt; Linux. С ИС работают бизнес пользователи и администраторы со своих рабочих &lt;br&gt;&amp;gt; станций. Еще в защищаемом контуре есть пассивное и активное сетевое оборудование, &lt;br&gt;&amp;gt; но про них отдельный разговор.&lt;br&gt;&lt;br&gt;_Кто_ _когда_ _откуда_ вошёл на сервер. Эта информация должна быть однозначна, и пользователь сам её не предоставляет/не подменяет.&lt;br&gt;</description>
</item>

<item>
    <title>Идентификация ПК в Linux (тень_pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html#6</link>
    <pubDate>Mon, 29 May 2017 15:36:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; не быть &quot;экземпляра ОС&quot;. Есть оборудование которое не имеет ОС.&lt;br&gt;&amp;gt; О сертификации пока речи не было. Речь шла о непонятном требовании, а &lt;br&gt;&amp;gt; именно об идентификации оборудования - Должна осуществляться идентификация терминалов, &lt;br&gt;&amp;gt; ЭВМ, узлов сети ЭВМ.&lt;br&gt;&amp;gt; Переформулирую вопрос, как можно применить указанное требование к информационной системе &lt;br&gt;&amp;gt; (ИС)?&lt;br&gt;&amp;gt; В составе ИС есть сервер приложений на Windows и СУБД Oracle на &lt;br&gt;&amp;gt; Linux. С ИС работают бизнес пользователи и администраторы со своих рабочих &lt;br&gt;&amp;gt; станций. Еще в защищаемом контуре есть пассивное и активное сетевое оборудование, &lt;br&gt;&amp;gt; но про них отдельный разговор.&lt;br&gt;&lt;br&gt;802.1x/macsec&lt;br&gt;</description>
</item>

<item>
    <title>Идентификация ПК в Linux (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html#5</link>
    <pubDate>Sat, 27 May 2017 10:33:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; не быть &quot;экземпляра ОС&quot;. Есть оборудование которое не имеет ОС.&lt;br&gt;&amp;gt; О сертификации пока речи не было. Речь шла о непонятном требовании, а &lt;br&gt;&amp;gt; именно об идентификации оборудования - Должна осуществляться идентификация терминалов, &lt;br&gt;&amp;gt; ЭВМ, узлов сети ЭВМ.&lt;br&gt;&amp;gt; Переформулирую вопрос, как можно применить указанное требование к информационной системе &lt;br&gt;&amp;gt; (ИС)?&lt;br&gt;&amp;gt; В составе ИС есть сервер приложений на Windows и СУБД Oracle на &lt;br&gt;&amp;gt; Linux. С ИС работают бизнес пользователи и администраторы со своих рабочих &lt;br&gt;&amp;gt; станций. Еще в защищаемом контуре есть пассивное и активное сетевое оборудование, &lt;br&gt;&amp;gt; но про них отдельный разговор.&lt;br&gt;&lt;br&gt;DNS - тоже идентификация.&lt;br&gt;</description>
</item>

<item>
    <title>Идентификация ПК в Linux (Z5)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html#4</link>
    <pubDate>Fri, 26 May 2017 07:38:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; У кого-нибудь есть понимание, что хотели авторы первого требования и, как это &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; реализовано в Linux?&lt;br&gt;&amp;gt;&amp;gt; Халявно и по-лоховски - через MAC-адреса, то есть свитч должен за ними &lt;br&gt;&amp;gt;&amp;gt; следить. Более серьёзно - через Kerberos, когда действительно идентифицируешь экземпляр &lt;br&gt;&amp;gt;&amp;gt; ОС.&lt;br&gt;&amp;gt; Так сертифицируют свичи или сервер с СУБД Оракл? Свичи (и вообще внешнее &lt;br&gt;&amp;gt; оборудование) включены в эту сертификацию?&lt;br&gt;&amp;gt; Вы когда нибудь эту сертификацию проходили или это вы по наитию придумали? &lt;br&gt;&amp;gt; И к стати более серьезно - то на той стороне может и &lt;br&gt;&amp;gt; не быть &quot;экземпляра ОС&quot;. Есть оборудование которое не имеет ОС.&lt;br&gt;&lt;br&gt;О сертификации пока речи не было. Речь шла о непонятном требовании, а именно об идентификации оборудования - Должна осуществляться идентификация терминалов, ЭВМ, узлов сети ЭВМ.&lt;br&gt;Переформулирую вопрос, как можно применить указанное требование к информационной системе (ИС)?&lt;br&gt;В составе ИС есть сервер приложений на Windows и СУБД Oracle на Linux. С ИС работают бизнес пользователи и администраторы со своих рабо</description>
</item>

<item>
    <title>Идентификация ПК в Linux (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html#3</link>
    <pubDate>Fri, 26 May 2017 05:57:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; У кого-нибудь есть понимание, что хотели авторы первого требования и, как это &lt;br&gt;&amp;gt;&amp;gt; реализовано в Linux?&lt;br&gt;&amp;gt; Халявно и по-лоховски - через MAC-адреса, то есть свитч должен за ними &lt;br&gt;&amp;gt; следить. Более серьёзно - через Kerberos, когда действительно идентифицируешь экземпляр &lt;br&gt;&amp;gt; ОС.&lt;br&gt;&lt;br&gt;Так сертифицируют свичи или сервер с СУБД Оракл? Свичи (и вообще внешнее оборудование) включены в эту сертификацию? &lt;br&gt;Вы когда нибудь эту сертификацию проходили или это вы по наитию придумали?&lt;br&gt;И к стати более серьезно - то на той стороне может и не быть &quot;экземпляра ОС&quot;. Есть оборудование которое не имеет ОС. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Идентификация ПК в Linux (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html#2</link>
    <pubDate>Thu, 25 May 2017 19:51:25 GMT</pubDate>
    <description>&amp;gt; У кого-нибудь есть понимание, что хотели авторы первого требования и, как это &lt;br&gt;&amp;gt; реализовано в Linux?&lt;br&gt;&lt;br&gt;Халявно и по-лоховски - через MAC-адреса, то есть свитч должен за ними следить. Более серьёзно - через Kerberos, когда действительно идентифицируешь экземпляр ОС.&lt;br&gt;</description>
</item>

<item>
    <title>Идентификация ПК в Linux (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5425.html#1</link>
    <pubDate>Thu, 25 May 2017 12:15:00 GMT</pubDate>
    <description>&amp;gt; Приветствую, &lt;br&gt;&amp;gt; заполняю табличку по 1Г. В защищаемом контуре есть СУБД на Oracle Linux &lt;br&gt;&amp;gt; 7.&lt;br&gt;&amp;gt; Есть требование &quot;Должна осуществляться идентификация терминалов, ЭВМ, узлов сети ЭВМ&quot;. &lt;br&gt;&amp;gt; Есть также отдельное требование по регистрации событий входа в ОС.&lt;br&gt;&amp;gt; У кого-нибудь есть понимание, что хотели авторы первого требования и, как это &lt;br&gt;&amp;gt; реализовано в Linux?&lt;br&gt;&lt;br&gt;да.&lt;br&gt;нанять специалиста.&lt;br&gt;</description>
</item>

</channel>
</rss>
