Задать вопрос
  • Куда развиваться системному администратору?

    и работать сразу в 10 конторках.

    В десяти конторах - только уровня "три стола два стула", либо те же школы-больницы-библиотеки - ну у кого не хватает денег на ставку админа. И проблемы будут одни и теже, и будут они скуууууучные... Ну и разумеется бонусом к этому необходимость самому вести налоговую отчетность и все такое.
    Написано
  • Почему не стартует supermicro?

    У меня было подобное когда память была неплотно установлена. Сервак вроде как стартует, но кроме ipmi ни на что не откликается. Проверь как поставлена память и туда ли она поставлена, если мать двух сокетная.
    Написано
  • Вылетает wine при установке в winlator? Как установить другую версию в winlator?

    М-да. Кривой wine решили криво импортировать на андроид :) Минус на минус не всегда плюс...
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Это ведь тоже мой предстоящий головняк?

    Лицензии на софт - обычно головняк ИТ-отдела, поскольку Вы "внутри" него - может быть и Ваш. У нас например лицензиями и закупкой оных занимается начальник ИТ-отдела, но у нас отдел меньше - руководитель, админ и эникей. Я ИТ не подчиняюсь, я подчиняюсь гендиру.
    veeam для бекапов
    Вот с бэкапами и их организацией нужно разобраться сразу - потому что и на старуху бывает проруха - к нам однажды шифровальщик на 1С сервер залетел :) Потеряли один день работы бухгалтерии :)
    Чем это может быть чревато для меня и Компании?

    Лицензия на винду бессрочная, но новая может не активироваться. Лицензии на офис не будут активироваться, раньше можно было покупать "коробки", сейчас и "коробки" не активируются, мы сейчас на маловажные места Офис 2007 ставим, лицензию. Если M$ перекрывает доступ к своим серверам лицензирования, то весь офис, работающий по подписке - превращается в тыкву.
    Я пока не очень понимаю как это решить

    Глобально - только заменой на LibreOffice, локально - либо извраты с коробками и старыми версиями, либо хач.
    Не спешите в новое место, если нет полного понимания ситуации и нужных для работы компетенций.

    Угу, я тоже так думал в 2006 году и считал себя охренительным знатоком FreeBSD. Когда же мне пришлось перейти на другое место, я быстро понял, что на самом деле я охренительный... дурак и лентяй и знаю очень немного. И надо сказать те два месяца, что я проработал на следующем месте - дали мне столько знаний, сколько примерно лет пять на пред-предыдущем.
    Наши братья-китайцы говорят так "Дорога в тысячу ли начинается с первого шага"
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Да, это так, просто потому что здесь руководитель ИТ отвечает вообще за все ИТ-технологии

    Ну, это его задача - отвечать за ИТ-технологии. Но еще раз: ИТ и ИБ - разные дисциплины. Находясь в подчинении CIO, Вы не сможете проверять работу ИТ-отдела (потому что невозможно проверять работу системы, будучи ее частью).
    Пример:
    - вы обнаруживаете, что учетка юзера PiskinVasya активна, несмотря на то, что Василий Васильевич Пискин третьего дня был с почетом выпровожен на пенсию. Вы сообщаете о сем начальнику и... получаете распоряжение учетку не трогать, пароль не менять. Без обьяснения, зачем. Все, приехали.

    Полноценно ИБ-шник может работать только находясь в подчинении кого угодно, только не CIO - обычно это либо CSO либо директор по общим вопросам (не знаю, кому он сопоставляется в C-level). Поэтому имейте это в виду, потому что возможно придется принимать решения, которые будут увеличивать работу админам или требовать чего-то дополнительного.
    (и у руководства есть потребность их защитить).

    Ну, я сразу накидаю несколько сценариев атаки :)
    - утечка посредством отправки на стороннюю почту
    - утечка посредством копирования на стороннюю карту памяти (или в телефон)
    - утечка посредством копирования в стороннее облако
    Все данные атаки предотвращаются установкой СМП, правда это дело очень затратное - Стахановец например уже по десятке за лицензию хочет, а нужно их по числу активных машин. Часть атак можно предотвратить, сделав выход только через прокси (что заодно сузит поверхность атаки против вирусяк, которые напрямую лезут к своим C&C).
    Можно еще защитить их юридически, но для этого нужно полноценно запускать режим коммерческой тайны, а там все очень непросто.
    любая компания где нанимают сотрудников (а значит обрабатывает их перс. данные) попадает под определение ИСПдН

    Возможно, но это головняки хыра - иметь комплект документов по ПдН, Вам хватит чем заниматься :)
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    В штате ИТ-отдела всего 4 человека: сисадмин, сетевик, эникей и руководитель. Я буду пятым.

    Эммм... Будете подчиняться начальнику ИТ-отдела? Хм. Вторая странность. Видимо, все-таки должность не полноценного ИБ-шника, а некоего специалиста по безопасности в составе ИТ-отдела. Если так - значит будете заниматься тем, что определит начальник.

    Просто обычно ИБ-шник подчиняется либо директору по безопасности, либо непосредственно генеральному но ни в коем случае не CIO и не начальнику ИТ-отдела. Просто по той причине, что он контролирует работу ИТ-отдела. Но непосредственного начальника Вы не сможете контролировать :)
    СА и СМП не знакомые мне абберивиатуры, можете рассказать что это?

    CA - Certificate Authority (Удостоверящий Центр) - предназначен для выпуска ssl-сертификатов. Внутри конторы обычно в ходу сертификаты для защиты почты, реже - сертификаты на устройства (сайты, vpn). Своевременный выпуск/переввыпуск, установка/переустановка и решение проблем с ними - рутинная, но постоянная часть работы (там где они есть)
    СМП - Система Мониторинга Пользователей. StaffCop, Стахановец, SearchInform... Система, которая мониторит действия пользователя, накапливает данные об этом и позволяет получить кучу разных отчетов во множестве аспектов. Вставил юзер флэшку - алерт, запустил whatsapp - алерт, набрал "вася дурак" - алерт, масса настроек... Обычно никто не сидит, в оперативный мониторинг не пялится - скучно, все делает автоматика. Но проглядывать приходится, отчеты делать по запросам приходится...
    И ещё, как точно узнать, относится ли предприятие к КИИ?

    Если относитесь к добывающей или обрабатывающей промышленности - точно относится, в остальном - нужно читать нормативку. Но раз у вас заморочки с РКН, вы скорее к провайдерам относитесь или к чему-то этакому...
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Komrus, Ну, как я уже говорил, сам по себе найм ИБ-шника со стороны - вещь довльно странная, там как минимум должно было быть собеседование с руководством о том, чем он будет заниматься, так что он по идее еще до приема на работу представлять, за что отвечает и чем будет заниматься.
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    С админами конечно ни в коем случае не ссориться. С ними надо вместе работать. В одной лодке как-бы.

    Фактически да. Мы вот даже и сидим вместе, в одной комнате. Я конечно подозреваю тут расчет руководства :)
    И в приказном порядке многие вопросы не решаются. Нужно разговаривать. Убеждать.

    Разумеется. Да и не все вопросы имеет смысл выносить "наверх". Зачастую достаточно просто подойти и обьяснить, что было сделано не так и как делать "так". Не строить из себя Большого Строгого Начальника, стараться быть человеком, но при этом любые попытки проехать на тебе тут же жестко пресекать.
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Прописать в бумаге и подписать у начальства - Вашу зону ответственности, за что отвечаете, за что - НЕТ.

    Такая бумага уже есть и она называется Должностная Инструкция :)
    Если случилась беда (с ИТ / ИБ), пришла прокуратура - важно, что Вы не оказались крайним.

    Если вдруг пришли улыбчивые ребята с холодными сердцами - обычно кого дергают - директора, главбуха и админа (начальника отдела ИТ).
    Вообще надо сказать - найм ИБ-шника со стороны несколько странное и рискованное мероприятие. Это человек, который будет иметь доступ ко всему и знать все (а иначе он работать не сможет). Брать на такое место кого-то построннего...
    Написано
  • Могу ли я активно ссылаться на видео с ютуба?

    NeoAnderson, Увы, это не труба от нас уходит - это мы от нее уходим :) Как бараны, которых медленно-медленно отодвигает забором :) Да, причины этого совершенно очевидны и я ни разу не сомневался, что будет именно так.

    У китайцев есть такое проклятие - "Чтоб тебе жить во время великих перемен" :)
    Написано
  • Что лучше поднять "свой" VPN или же купить подписку?

    CityCat4
    @CityCat4 Куратор тега VPN
    Spyman, Сервис? А Вы точно знаете его внутреннюю структуру? Вы уверены, что там нет внутреннего прокси с mitm?
    Написано
  • Возникнут ли проблемы с трудоустройством в сфере ИБ при наличии учета в ПНД?

    antdantd, 2002 год... MW3? Пробовал, но "нешмогла". Слишком усилили симуляторство, ты реально чувствуешь отдачу от ног, когда шагаешь :) Ждал до выхода Battletech - ну и тут уже оторвался вовсю...
    Написано
  • Как можно отключить рекламу с помощью v2rayN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Lorem Ipsum, Может быть, но мне, честно говоря поуху, что обо мне думает гугл :) Там самая большая ценность этой учетки - авторизация в RAID :) Больше на ней ничего ценного нет. Хотя нет - она без телефона :) Давняя.
    Написано
  • Как получить вышку после колледжа наиболее просто?

    Павел, Где? В зачетке? В дипломе? В учебном плане? Написано может быть чего угодно, главное - как к этому написанному отнесутся в деканате.
    Написано
  • Зарегистрировали на Upwork агенство и не понимаем как фрилансеру приять предложение после подтверждения?

    NeoAnderson, Мы, простите, дурака включили или что? Сравнение нерелевантно. Если бы у самсунга было какое-то агентство, которое не работало бы в РФ и его начали бы тут обсуждать - было бы да, что-то похожее, а пока что никак.
    Кстати, тот факт, что с 31 октября (два месяца прошло) никто ничего не написал по делу, кроме нашего вот этого препирательства - он как раз и показывает то, что я прав :D
    Написано
  • Из-за чего рандомно оператор блокирует VPN не везде?

    CityCat4
    @CityCat4 Куратор тега VPN
    Drno, там по-моему уже рассматривают законопроект об "ответственности за VPN"...
    Написано
  • Из-за чего рандомно оператор блокирует VPN не везде?

    CityCat4
    @CityCat4 Куратор тега VPN
    Ziptar, Чи-во? Наверное, он успел еще раз сделать поворот на 180 незаметно...
    Написано
  • Из-за чего рандомно оператор блокирует VPN не везде?

    CityCat4
    @CityCat4 Куратор тега VPN
    NikolayO, Заявления наших чиновников нужно понимать строго в обратном смысле. Сказали "не будут блокировать" - значит непременно будут. Сказали "не будет ответственности за VPN" - значит непременно будет.
    Drno точно описал, как будет развиваться ситуация дальше. Хочешь VPN - изволь подать заяву через Госуслуги :) приложить ключ шифрования etc к тебе прикрепляют ответственного сотрудника - ходи на здоровье (пока его хватит :) )
    Внутри компаний еще проще - там всегда есть или админ или ИБ-шник. Назначается ответственным, опять же ключи сдаются куда надо, в обязанности ему вменяется вести логи...
    Написано
  • Как корректно вывести функцию в байтовом виде?

    CityCat4
    @CityCat4 Куратор тега C
    blecked88, Угу, сложить две программы для двух разных компилеров в один файл, разделить его директивами препроцессора - так делается с лохматых-прелохматых времен. Новое - хорошо забытое старое?
    Написано