Как стать автором
Обновить

Комментарии 15

Софтинка интересная.
А как быть с требования регуляторов, в том случае, если на виртуальных серверах обрабатываются конфиденциальная информация и ГТ? Мандатный доступ налажен, СЗИ внутри виртуалок стоят, но как быть снаружи виртуалок? Это же по сути своей файл, и довольно просто угнать целую систему, или даже несколько.
Судя по всему Вам нужен vGate R2.
Вы ведь это хотели услышать =)))
vGate милая поделка, но нужна реальная безопасность, а не попу прикрыть от ребят-регуляторов)
ну тогда только комплексные решения в соответствии с требованиями. Например если у вас проблема с тем, что угонят образ виртуалки можно используйте шифрованные fs.
кстати вариант, не думал об этом! Спасибо!
Простите, отключение фаервола, вместо его настройки?!?!

И если нет желания отдавать отдельный физ сервер под задачу — надо использовать виртуализацию, вместо того, чтобы разноплановые софтины пихать в одну машину — чтоб не получить проблему в случае чего — типа через мониторинг статуса раздать бакапы
По факту в большем количестве предприятий используется сторонние файрволы (поэтому настраивать встроенный люди не торопятся, а отключают его, сразу же после установки операционки). Плюс не забываем про авторизацию в домене (конечно, на одной авторизации далеко не уедешь и данные могут быть слиты…), но опирались мы на среду, в которой уже существует файрвол на внешнюю сеть, а внутренние ресурсы будут не доступны обычному «пользователю» (т.е. поднятый домен + шлюз + антивирусный пакет – стандартный набор средней компании).

При желании можно и настроить его, дав разрешение на проброс портов: 1340, 1239.
Зачем отключать файрвол?! IMHO Нельзя в руки давать управление инфраструктурой тем, кто просто выключает файрвол.
Или использовать софт, который это делает.
Филипп, прокомментировали аналогичный вопрос выше.
да ладно, это как с SELinux — первое что пишут в 99% мануалов — «отключите его»
Вообще это сильно зависит от организации, где работает специалист (и от «морали» самого спеца).
Но мне бы руки 100% оторвали за отключение файрвола.
Начав читать статью, поначалу подумал, что вы написали свою систему мониторинга.
Отличный обзор, жаль только что он по старой версии. Сейчас уже доступна новая версия Veeam ONE, где все компоненты интегрированы между собой.
Функциональные отличия триальной версии от полной вполне позволяют всесторонне ознакомиться с продуктом.


Здесь, скорее всего, имеется ввиду бесплатная версия Veeam ONE Free, не триальная. Разницы между триальной и полной версией вообще нет, т.к. пользователь получает полноценный ключ на 30 дней с поддержкой и т.д. Veeam ONE Free — это полностью бесплатный софт без срока действия.
На момент написания статьи Veeam One была все еще разбита на несколько ключевых приложений… Прогресс не стоит на месте — соответственно, изменилось само ПО, изменилась модель лицензирования
Зарегистрируйтесь на Хабре, чтобы оставить комментарий