Информация
- В рейтинге
- Не участвует
- Откуда
- Москва, Москва и Московская обл., Россия
- Зарегистрирован
- Активность
Специализация
Директор по информационным технологиям, Руководитель ИБ (CISO)
Ведущий
Защита информации
Информационная безопасность
Сетевая безопасность
Криптография
Форензика
IDS
Firewall
Администрирование сетей
Виртуализация
Системное администрирование
На самом деле если автоматизировать процесс, то все становится очень быстрым и простым.
Бесплатные системы учета и автоматизации этого процесса доступны в Интернете.
Хотя конечно Приказ ФАПСИ 152 сильно устарел. Он покрывает все особенности современной криптографии. Например, передачу ключей без носителей (когда вы скидываете *.pfx вашему хостинг провайдеру для организации HTTPS) вашего корпоративного сайта, разделение ключей, работа с сертификатами и многое другое.
Доступ к видео — с натяжкой может быть трактован как незаконный сбор персональных данных, а сам факт доступа в сеть — несанкционированный доступ к информации с интересом со стороны МВД.
Несмотря на благородный поступок автору следует крепко задуматься о будущей линии защиты. Как минимум на ст. 272 УК РФ он тут точно написал, а при старании следователей, может быть и еще на парочку.
Очень печально, что сеть одной из ведущих Российских компаний находится в таком плачевном с точки зрения безопасности состоянии, об этом нельзя молчать.
ReacOS — в помощь Бауманке, пусть входит в состав коммитеров и продвигает продукт. Для нашей науки подобные запреты должны стать магическим пенделем, чтобы встать и что-то начать делать, а не только писать отчеты.
Отдадим дань уважение первоисточнику ТК 26 (https://tc26.ru/), где со все это добро разрабатывалось.
Что значит вектор пользователя?
Можно попробовать делать вложенные группы, для файловых шар это работает, но другие софты могут их не понимать. Была такая проблема, что ряд софтин, умеющих авторизовывать и разграничивать доступ через AD анализировали только группы в которых учетная запись пользователя состояла явным образом, а вложенные группы не понимала.
Так что удобного красивого решения нет, к сожалению.
Вот это как раз и не здорово. Когда нет iDM-систем очень сложно понять какие права есть у пользователя, поэтому хотелось все завязать именно на AD, чтобы зашел и сразу было понятно что есть чего нет.
Дополнительное звено в виде «админки» на *nix это возможно здорово для вас. Проблемы начнутся тогда, когда будут появляться новые люди. Въехать в данную систему для них боюсь будет не тривиальной задачей. К тому же возникают вопросы с масштабированием такой системы доступа.
Но повторюсь, в вашей корпоративной культуре это может быть вполне работающие и удобное решение.
1) Если мы хотим объяснить сознание нейронной сетью, то как в терминах нейронных сетей задаются алгоритмы поведения?
2) Как происходит первичное накопление образов (объектов) при восприятии? Возьмем ребенка, первый раз увидевшего свет, как в терминах нейронных сетей у него формируется библиотека образов? Как она обновляется? Как определяется то, что нужно добавить еще один образ? Как происходит удаление повторяющихся образов (человек выявил закономерность в каком-то явлении)?
3) Как объясняется восприятие иллюзий, например классической «старуха и девушка»? Как в терминах нейронных сетей объясняется, что человек может сознательно видеть то старуху, то девушку?
4) 300 нейронов кольчатого червя c.elegans это очень мало. Можно использовать безумно сложные модели нейронов чтобы повторить его поведение. Подскажите, удалось ли создать модель нейронной сети, которая бы полностью предсказывала поведение червя?
1. То, что сознание «храниться» в мозге — не доказано. Даже наоборот, есть люди живущие с практически полностью разрушенным / отсутствующим / поврежденным мозгом, но при этом они адекватны (не овощи). Другим проблемой являются пограничные состояния сознания, например, у йогов с остановкой сердца и т.д. Вывод: упираться что сознание это «софт», а мозг это «железо» — путь в некуда.
Пример — habr.com/ru/post/395965
2. Предлагаемая вами модель — это только модель интерпретации «сознанием» окружающего мира. В статье я не нашел, того как результаты данной модели оказывают влияние на поведение (эффекторы). Как хранятся алгоритмы поведения и т.д.
3. Карточки / формулы / каналы — это абстракции которые не могут быть получены напрямую из сенсоров. Для того, чтобы можно было составить формулу (в карточке) «сознание» должно обладать знаниями о синтаксисе языка (иначе, набор символов «оно летает» для него бессмыслен). Тогда вопрос — где этот синтаксис храниться.
4. У меня не получилось провести мысленный эксперимент, когда я взял бы чистый «разум», построенный по предлагаемой вами схеме и получил бы работающие «сознание». В частности непонятно, как данные от сенсоров заполнят первую карточку, как определиться что карточка будет только одна, а не несколько или наоборот в каких случаях появляется карточка. Как быть если в процессе взросления термин ( карточка ) меняется (например, ребенок повзрослел и понял, что не все мужчины являются его отцами). Кто расставляет номера связей? Как описывается алгоритм расстановки связей в терминах карточек?
Очень хорошо описал работу мозга с точки зрения специалиста по ИИ господин Хокинс в своей книге «Об интеллекте», но даже там вопросов значительно больше чем ответов. Классический вопрос: как формируются необходимые нейронные связи? Конечно, люди знакомые с темой могут предложить следующее видео: www.youtube.com/watch?v=pqKPI0E8bsI. Но интересует процесс формирования именно нужных связей. Как один нейрон находит другой нейрон, когда вы скажем учите китайский язык?
Вывод: пытаться повторить биологическую структуру мозга и строить на ней компьютер — путь в никуда. Архитектура фон Неймана, кстати, была основанная именно на представлениях того времени о работе мозга.
Альтернативной этому данному пути может быть исследование принципов обработки информации в сознании (без привязки к мозгу) и реализации данных принципов в архитектуре, железе и софте.
Не факт. Увеличение блоков приведет к увеличению количества связей между ними, появлением разделяемых каналов данных и прочих прелестей. Поэтому делать вывод об увеличении надежности преждевременно. Кроме того, надо смотреть и как поведет себя производительность. Возможно выигрыш по надежности будет полностью уничтожен падением производительности.
Сам внедрял 2FA на Tike по следующей схеме:
1. Tik — VPN сервер
2. Коммерческий RADIUS (для проверки одноразовых кодов [SMS]) + сервер и NPS сервер Microsoft (для проверки по AD)
Схема подключения была следующая:
1. У пользователя была SMS-ка с одноразовым паролем. Она высылалась при первоначальном подключении или при не успешной попытке входа.
2. При авторизации в VPN пользователь указывал свой AD логин, а в поле пароль указывал <АD пароль><одноразовый код>
Минус моей схемы в том, что тут есть платные элементы — коммерческий RADIUS (100k руб. в год на 500 пользователей).
Как вариант развития можете посмотреть в сторону генерации одноразовых кодов с помощью Google Auth их тоже можно скрестить с Tikом
Сразу получаем коллизию со 152-ФЗ.
Например, клиент обладает картой ПС1, и дал ей и ее операторам согласие на биометрию. ТСП принимает карты ПС1, ПС2, ПС3.
Отправка биометрии (да в прочем и другой персональной информации) в ПС2 и ПС3 (как это описано в протоколе) — это нарушение закона о перс. данных торгово-сервисным предприятием, поскольку на это у него нет законных оснований (согласия клиента), да и операторы ПС2 и ПС3 в случае проверки тоже попадут под раздачу, так как у них тоже нет законных оснований для обработки этой информации о покупателе (он не их клиент).
1) Кто и как пишет драйверы для Kapsersky OS?
2) Вы упомянули про портирование популярных пакетов, а как дела с их поддержкой? Ведь пакеты развиваются…
3) Сфера применения OС? Это только встраиваемые системы или это будет ОС общего назначения?
4) По какой модели будет распространятся и поддерживаться ОС для конечных потребителей?
Поделитесь циферками как считали. Разница между «около бытовой» техником и бренд сервером может достигать 5-х и более раз. Даже если ломаться «бытовые» будут в два раза чаще, то они все равно выгодней. Или расходы на восстановления такие большие?