• Можно ли на Apple Watch совершать переводы с карты на карту?

    sanchower
    @sanchower
    Есть такая фича во встроенном iMessage, но только для США => подробности
    Ответ написан
    Комментировать
  • Попробуем в Информационную безопасность?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вау, в лесу явно сдохло что-то большое...

    Ну, поехали.

    Доступ в wifi - по макам, по служебке на СSO (или по-русски директора по безопасности)
    Бэкапы критичных данных - каждый вечер, складываются на отдельный сервер, куда вход - только у первосвященников (равно как и доступ в морду бэкапера)
    На вход в есть - микротик(и), фронтальный пропускает в DMZ, где почта-веб-dns-внешние ресурсы, тыльный - отрубает юзеров, которые пытаются выйти мимо прокси, а также разруливает всех, кому надо его обойти. Тут же обычно стоит VPN.
    Антиспам - на первом почтовике, который принимает почту из мира
    Про FTP уже сказано. Если для файлообмена - проще сколхозить виртуалку с synology или nextcloud. FTP неудобен тем, что ему нужен не один порт а множество.
    Ответ написан
    Комментировать
  • Попробуем в Информационную безопасность?

    @Drno
    Если кто то что то похерит - восстановление из теневых копий или бэкапов, сотрудник который передал лог \ пасс - увольняется + вычит ущерба для копании. это надо закрепить приказом, под роспись

    На вход инета - ставь допустим pfSense или zentyal там и прокси и антивирус итд итп...

    доступ к вифи должны иметь только определенные машины, по MAC, либо делай им отдельную авторизацию, как советуют

    отдельно сделать гостевую сеть вифи, для телефонов и прочего

    FTP убрать, ввести сетевую шару либо webdav
    ну и не забывайте, что вся нужна инфа должна бэкапиться... ежедневно + еженедельно

    По железу. лично у меня обычно на входе стоит микротик(ферволла на нём вполне достаточно), а выходы в инет уже разруливает прокси-сервер
    Антиспам - на почтовом серваке обычно настраивается, вместе с почтой
    Ответ написан
    Комментировать
  • Попробуем в Информационную безопасность?

    @iddqda
    network engineer, netdevops
    выделить отдельный гостевой SSID приземляющий пользователей в отдельный изолированный влан с доступом только в интернет
    вайфай с доступом в локалку реализовать через EAP/TLS для чего на убунте настроить freeradius
    в локалке выделить сервера в отдельный влан
    про unifi router ничего не знаю, беглый гуглеж обнаружил некий USG - unifi security gateway
    если это оно то судя по его названию все политики безпасности дальше пилить на нем
    отдельные политики реализовывать на сервисах т.е. 1с фтп и тп

    кстати зачем фтп? оно было неудобно еще в 90-е
    на ту же убунту водрузи nextcloud

    з.ы. фтп, 1с и 90 юзеров ... в таком месте отдельный инфбезопасник застрелится от скуки
    Ответ написан
    1 комментарий
  • Попробуем в Информационную безопасность?

    Griboks
    @Griboks
    Подключение только по маку + ключу, для каждого мака персональная таблица маршрутизации, каждый сервис жёстко разделяет права, на каждом устройстве пользователь не может открыть меню пуск без сисадмина, wifi изолирует все подключения, все пароли и ключи меняются каждую неделю.

    Больше об информационной безопасности ваш начальник даже слушать не захочет.
    Ответ написан
    4 комментария
  • Попробуем в Информационную безопасность?

    DMGarikk
    @DMGarikk
    Lead Software Developer
    из базового и простого

    1) Вход внутрь сети (из интернета) только через VPN, без исключений для начальников и проч.
    2) доступ внутрь сети через wifi только для определенных машин
    3) доступ в интернет 'для всех' - в отдельной гостевой сети из который в боевую попасть нельзя
    и если немного упарываться
    4) для каждой машины делать отдельный список доступа с авторизацией через (помоему 802.1X )
    Ответ написан
    Комментировать
  • Оборудование для GPON?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1) Да, после gpon модема можно ставить любой свой роутер
    2) GPON заведут прямо в дом, куда покажите. Уличное оборудование есть, но не дешевое, и не для пользовательского использования
    Ответ написан
    Комментировать
  • Оборудование для GPON?

    @Drno
    Скорее всего провайдер сам принесет gpon оборудование. Обычно это роутер с минимальным набором функций. Для адекватного использования этот роутер переводим в режим "моста", и втываем за ним свой нормальный роутер

    В любом случае эту инфу, и про совместимость gpon Оборудования, надо уточнить у провайдера
    Ответ написан
    Комментировать
  • Напортачил в BIOS сервера HP, перестали отображаться жесткие диски, как исправить?

    gbg
    @gbg
    Любые ответы на любые вопросы
    Значит, нужно внимательно смотреть на сообщения, которые он выдает при загрузке, там будет что-то типа Press ... to enter HP SmartArray config

    Зайти туда и сконфигурировать дисковые массивы.
    Ответ написан
    1 комментарий