The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


170. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Клыкастый (ok), 14-Янв-21, 13:10 
в принципе реально. 10К камер группа энтузиастов из "головы конторы" конечно ни за 12, ни за 240 часов не пофиксит. но разослать леммингам, чьи камеры с дефолтными паролями люли и бумажки со списком действий - реально. и даже выборочно проконтролировать. Ну т.е. ВСЁ за 12 часов всё же вряд ли, но огромную часть - да. со скидкой на то как оно в крупных конторах работает - 90% починено, отчитались за 100%, 10% будут чинить в течении недели. опять же есть варианты что кое-кто сделал "на отъе..тесь", и ещё более вероятные варианты что после разборок-отчётов за пару месяцев начнут появляться новые камеры с прежними проблемами.

про инфраструктурные изменения типа vlan-ы и тд. понятное дело там не 12 часов надо.

З.Ы. вот прямо сейчас мимо проходил проект _мелкой_ конторы, в которой трафик анонимов никак не отделён от критичного. http basic в наличии. и ещё пара десятков того, чего с т.з. ИБ быть не должно и это только бегло на мой взгляд, а я не ИБшник, грамотный ИБ там ещё столько же найдёт. контора коммерческая.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

301. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от аноним2 (?), 14-Янв-21, 19:14 
А может все это как нибудь автоматизируют: сделают скрипт (или программу) который будет раз в неделю проходить по всему оборудованию и все такие места выявлять и сигнализировать о проблеме, а при злостном забивании болта на местах уже автоматом менять пароль или решать типичную проблему. Или там настолько непродуманная инфраструктура, что об автоматизаии процессов речи идти не может?
Ответить | Правка | Наверх | Cообщить модератору

361. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (361), 15-Янв-21, 08:32 
Называется такая подсистема "конфигурайшен менеджмент (CM)", входит в систему мониторинга и управления сетью. Мониторит конфиги не реже чем раз в день, или по запросу, или когда в систему "фаулт менеджмент (FM)" прилетело событие от маршрутизатора "конфигурайшен сайве".

Проблема именно в руководстве РЖД не способном создать экосистему в которой появятся админы способные внедрить и сопровождать сложные ИТ системы.

Ответить | Правка | Наверх | Cообщить модератору

477. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от пох. (?), 17-Янв-21, 15:21 
> Называется такая подсистема "конфигурайшен менеджмент (CM)", входит в систему мониторинга
> и управления сетью. Мониторит конфиги не реже чем раз в день,

Чую я сотрудника "интегратора", чую.
> или по запросу, или когда в систему "фаулт менеджмент (FM)" прилетело
> событие от маршрутизатора "конфигурайшен сайве".

присылает бесполезные письма ни о чем, которые все инженеры,обязанные их получать, фильтруют в /dev/null (или сразу пишет в "общие почтовые ящики", которые просто автоматом чистятся два раза в сутки, а то место на exchange кончится)

Оно так не работает. Никакие модные "системы мониторинга и управления сетью" (нет, не так - "Системы Мониторинга и Управления Сетью", произносить с придыханием на каждой заглавной букве) не заменяют админа, считающего эту сеть - своей. Ну и в данном случае - много разных админов, с нормальным разделением зон ответственности и участков этой сети, чтобы у каждого был свой собственный огород, где чужие не ходят и любое изменение в конфигах мелкого роутеришки ему либо понятно и очевидно, либо сразу вызывает аларм (в голове, а не в модной "Системе Мониторинга", где обычно горит пара тысяч непонятных никому алармов) - "кто это еще тут, нах, рулит, кроме меня?!"

Если такого нет, или у него не хватает квалификации, или ему просто не позволено ее своей считать - пиши пропало.

В том числе вот и потому, что когда понадобится срочно зайти удаленно - через пятнадцать иерархий начальников писать челобитную с нижайшей просьбой допустить, дабы весьма ответственные и облеченные доверием мегаспециалисты нажали правильные кнопочки в cm системе - никто не станет, да и бесполезно. Настроят прокси на lte свистке, воткнутом в десктоп, авось никто не заметит.

Ответить | Правка | Наверх | Cообщить модератору

383. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Клыкастый (ok), 15-Янв-21, 12:34 
> А может все это как нибудь автоматизируют: сделают скрипт (или программу) который будет раз в неделю проходить по всему оборудованию и все такие места выявлять и сигнализировать о проблеме, а при злостном забивании болта на местах уже автоматом менять пароль или решать типичную проблему.

Возможно. В принципе это можно даже возложить на систему мониторинга. Если она есть :-)

> Или там настолько непродуманная инфраструктура, что об автоматизаии процессов речи идти не может?

Я не знаю как там всё устроено. Уверен, грамотный технарь сможет предложить толковое решение. Но вопрос в том, что до сих пор не предложил. Или предложил, но не стали слушать.

Ответить | Правка | К родителю #301 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру