• Как восстановить логирование ufw?

    athacker
    @athacker
    Так может, ничего не происходит, из того, что должно логироваться? Поэтому и в логах ничего нет.
    Ответ написан
    Комментировать
  • Почему теряет связь windows server 2016 и centos 7?

    athacker
    @athacker
    В момент пропадания связи посмотрите списки мак-адресов в кэше обоих хостов, и сравните с фактическими MAC-адресами на самих хостах. Не появляется ли в кэшах внезапно какой-нибудь левый мак в привязке к IP этих хостов.
    Ответ написан
    1 комментарий
  • Можно ли создать контейнеры для программ в которых они будут крутится не виртуализацией?

    athacker
    @athacker
    Есть бытовые песочницы, например, Sandboxie. Виртулизируют вызовы IPC, обращения к веткам реестра и к файловой системе (здесь под виртуализацией следует понимать просто перенаправление вызовов к соответствующим ресурсам на некие их заменители, которые лежат совсем не там, где программа думает). Вообще используется для запуска не-доверенных приложений, но возможно, для вашего кейса тоже подойдёт, попробуйте.

    Ну и скоро в Win10 появится своя встроенная песочница, так что можно будет там покрутить.

    А, ну и касаемо конкретно Яндекс-Диска. Насколько я помню, Я.Диск можно юзать через WebDAV. Винда умеет монтировать Web-DAV ресурсы как сетевые диски. Так что можно разные Я.Диски смонтировать в разные сетевые диски, и использовать одновременно.
    Ответ написан
    1 комментарий
  • Какой поставить маршрутизатор в конторе на 60 устройств?

    athacker
    @athacker
    Вот, например, хорошая штука: https://mikrotik.com/product/RB3011UiAS-RM
    И на вырост хватит.

    Коммутаторы нужно ставить только управляемые. У микротика тоже есть, так что можно моно-вендорный конфиг собрать.
    Ответ написан
  • Начальник,директор ИБ отдела сам проводит пентесты своей инфраструктуры,департамента?

    athacker
    @athacker
    Зависит от должностных обязанностей, и от имеющихся у него навыков. Если руководитель в состоянии сам заниматься пентестом -- то почему бы ему этим и не заниматься периодически?

    А в целом да -- его задача обеспечить минимизацию рисков ИБ. А как конкретно он будет это делать -- дело десятое. Есть персонал в отделе с определёнными компетенциями и знаниями, есть бюджет отдела, есть стратегия ИБ. Вот в рамках этих трёх ресурсов и нужно действовать.
    Ответ написан
    Комментировать
  • Почему при огромном количестве HTTP-запросов DNS не резолвит домены?

    athacker
    @athacker
    Поставьте unbound, он будет сам рекурсивные запросы слать. Как правильно сконфигурировать -- описано в документации. В принципе, дефолтного конфига будет достаточно, нужно только внешние/внутренние интерфейсы будет указать, ну и в ACL прописать разрешение только на резолв с адреса 127.0.0.1.
    Ответ написан
    Комментировать
  • Как разделить resolve различных имен между двумя интерфейсами к разным DNS серверам?

    athacker
    @athacker
    Вам нужно свой DNS-сервер ставить. Который может и внешние имена резолвить, и внутренние. Например, так умеет делать Unbound. По дефолту он резолвит всё через корневые NS, но можно сделать local zone, и прописать там локальные хосты. Тогда по этим именам Unbound будет отдавать то, что прописано в local zone.
    Ответ написан
    Комментировать
  • Кто проходил российские ИБ-курсы,тренинги? Где хорошо учат?

    athacker
    @athacker
    Инфобез большой. Вас что конкретно интересует?

    Я проходил курс Security essentials в учебном центре Hewlett Packard. Хороший курс. Ровно то, что я искал -- основы ИБ с точки зрения методик и подходов, с минимальным касанием техники. С техническими средствами ИБ я и так неплохо знаком, но интересовал именно общий организационный подход, поэтому брал этот курс, и не пожалел. "CIA triad", понимание и оценка рисков, построение стратегии информационной безопасности и так далее. Мне понравилось. Учебный центр хороший, преподы в теме, не только по ИБ, по другим курсам тоже. Курсы по VMware, например, ведёт Максим Мошков :-)
    Ответ написан
    Комментировать
  • Какую технологию хранения выбрать для 100TB+ видео файлов mp4?

    athacker
    @athacker
    Горизонтально масштабируемые хранилища: Ceph, GlusterFS, Microsoft Scale-Out File server, Veritas Access.
    Ответ написан
    Комментировать
  • Не работают оповещения в Zabbix, что делать?

    athacker
    @athacker
    Исходя из описания следует, что оповещения будут отправляться только на триггеры с уровнем warning и выше. Может, вы information-триггеры дёргали, вот по ним и не отрабатывали оповещения? :-)
    Ответ написан
  • Как добавить существующий Датастор ESXi к новому хосту без потери данных?

    athacker
    @athacker
    Скорее всего, у вас там VMFS6. ESXi 5.5 этот формат не поймёт. Так что правильный путь -- забэкапить машины, и после отката версии ESXi и пересоздания датастора, вернуть машины из бэкапа.
    Ответ написан
    7 комментариев
  • Существует ли документ, подтверждающий безопасность информационного продукта?

    athacker
    @athacker
    Нет таких сертификатов. Есть программа и методика сертификации соответствия информационной системы ОПРЕДЕЛЁННЫМ ТРЕБОВАНИЯМ. В России подобные сертификаты может выдавать ФСТЭК (в отношении мер информационной безопасности) и ФСБ (в отношении средств криптографической защиты информации). Процедура сертификации по требования ФСБ/ФСТЭК -- долгая, сложная и дорогая. В реальности требуется только в случае, если вы работаете с гос-органами.

    Если планируете работать с коммерческими предприятиями... Ну, можно заказать аудит у какой-нибудь огранизации, которая занимается аудитом ИБ, и затем их заключение показывать клиентам. Но судя по вашему вопросу, даю 100% гарантии, что подобный аудит ваша информационная система не пройдёт. Особенно учитывая, что у вас даже HTTPS нет -- это однозначно показывает уровень разработки.

    Но в любом случае, сертификат только подтверждает соответствие вашей системы и процедур её эксплуатации/развития некоторым стандартам в области ИБ. Стандартов несколько -- как минимум, есть российские требования, типа21 приказ ФСТЭК и документы, его дополняющие, 152-ФЗ (закон о защите перс. данных). Есть европейские стандарты ISO 27000, есть американские NIST 800 series или FIPS 140-2.
    Ответ написан
    1 комментарий
  • Стоит ли полностью перейти на виртуальные машины в контексте "домашнего пользователя"?

    athacker
    @athacker
    Ну это вопрос того, сколько времени вы готовы тратить на обслуживание этого парка :-) Каждая система будет использовать ресурсы ноута, т. е. их придётся делить фактически между несколькими ОС. Плюс свои наборы софта, свои процедуры по обслуживанию (установка обновлений, например), плюс обслужвание хостовой ОС. Если возиться не лень, или есть возможность всё это автоматизировать -- ну, можно и несколько систем поставить. И бэкапить одну машину всяко проще, чем пачку виртуалок, да ещё, возможно, с разными ОС внутри.

    Если это ради безопасности -- я бы посмотрел в сторону песочниц. Сам использую, например, Sandboxie.
    Ответ написан
    Комментировать
  • Какой raid контроллер?

    athacker
    @athacker
    Там ещё вопрос, какой бэкплейн в сервере. На сайте заявлено, что SAS/SATA, но не указано, какой конкретно SAS. Может быть 6G, может быть 12G -- у них разные разъёмы. Плюс судя по найденным в интернете картинкам подключения дисков, там прямая SATA-разводка. Так что не исключено, что под SAS и SATA конструктивно разные бэкплейны, и возможно, в серверах, которые поставляются в SATA конфигурации, потребуется ещё и замена бэкплейна.
    Ответ написан
  • Вопрос по разделению VLAN?

    athacker
    @athacker
    У вас основной трафик будет ходить между серверами, терминалами и сервером бэкапов. Всё остальное -- это копейки, по большому счёту. Ну, ещё 15 камер с хорошим качеством могут подгрузить. Ну хотя тоже, даже если там 2 мегабита на камеру, то в сумме получится 30 Мбит/сек. На гигабитном линке -- тоже не очень много.

    Как вариант -- собрать на микротике LAG. Если на микроте 5 портов, то один порт отдаём в WAN, два порта -- LAG в сторону коммутатора 1, и оставшиеся два порта -- LAG в сторону коммутатора 2. Таким образом трафик каждого коммутатора будет падать на два порта микротика, и в сумме можно получить 2 гигабита. Ну т. е. понятно, что у вас любая коммуникация не может быть больше 1 гигабита, но суммарно можно прокачать и 2 (из разных вланов в разные вланы).
    Ответ написан
    4 комментария
  • Какие есть методы изоляции пользователей внутри Vlan (Mikrotik)?

    athacker
    @athacker
    Private VLAN, он же port isolation для микрота: https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_...
    Ответ написан
    Комментировать
  • Как безопасно передать текстовую информацию?

    athacker
    @athacker
    Смотря от чего вы хотите защититься. От кражи данных по пути от вас к разработчику? Пароли в текстовый файлик, файлик в зашифрованный архив. Архив отправляете по почте, пароль от него -- SMS-кой разработчику.
    Ответ написан
  • Насколько реальна подобная сетевая атака?

    athacker
    @athacker
    Атаки такого рода не просто реальны, они периодически встречаются "в полях". Там не совсем подмена трафика в ответе, там скорее подстановка своего сервера с заранее собранным под конкретную жертву файлом. Т. е. жертва считает, что качает обновления к 1С с сайта 1С, а по факту (путём подмены DNS-ответа, например), качает она бинарь с совсем другого сайта, и этот бинарь, помимо обновлений 1С содержит ещё "некий функционал", который реализует задачи атакующего.

    Либо ещё интереснее -- внедряются в инфраструктуру разработчика, и добавляют "свою версию" бинарника обновлений либо на сервер обновлений, либо даже в репозиторий исходного кода этот самый "некий функционал". И когда идёт сборка пакета, то с совершенно легального сервера обновлений клиенты получат несколько модифицированные обновления. См. историю с MeDoc и вымогателем Petya. По-научному такая атака называется "атака на цепочку поставки".
    Ответ написан
    Комментировать
  • Разная нагрузка SSD при одинаковом IOPS, почему так?

    athacker
    @athacker
    Например, вот: https://habr.com/ru/company/webzilla/blog/227927/

    Во время теста в blktop наблюдалось что-то странное: часть дисков загружена в потолок, часть почти простаивает. Причём загружены в потолок те, кто показывает низкую производительность, а «быстрые» диски простаивают. Более того, диски иногда меняются местами — то есть раньше загруженный на 100% диск вдруг показывает бОльшую скорость и меньшую загрузку, и наоборот, диск, который был загружен на 50%, вдруг оказывается загружен на 100% и при этом показывает меньшую скорость. Почему?

    И тут до меня дошло.
    Ответ написан
    Комментировать