Если ничего не делать для защиты своей инфраструктуры, то взлом вполне закономерный итог. С 1 и 2 всё более менее ясно и при нормальной настройке шанс на залёт минимален. А вот 3 баг очень не приятный, потому что совсем не очевидный.
Если точка (или контроллёр) умеют в радиус, то ms nps многие вопросы позволяет решить. Но в целом статья полезная. Меня умиляет, когда приходит гость и втыкает свой ноут в корп сеть. Гость показывает свою презентаху, а троян в тихую сканит сетку -).
Помню лет 20 назад в газете опубликовали статью на наш веб сервис. В 9 утра наш сервак лежал наглухо. Я сначала подумал, что нас ddos. Печальный итог временной популярности -)
Sipeed шлак, понапихали много всего и всё работает крайне глюкаво. Но у него есть один огромный плюс - может работать как точка доступа wifi. Иногда очень может выручить. Ещё и греется как печка. Наноквм и глнет про у меня в фаворитах. Не хватает нормального вайфая в режиме точки доступа -)
Ага, всё так. И узюминка на торте - покупаешь стандарт на пару файловых серверов, а потом расширенный для ленты, стандарт в консоль подключить нельзя. Просто милота. Или везде расширенный ставь или стандарт. Я посчитал на себя и забил пока.
у veeam в фриварном клиенте такой функционал есть - там вместе с бекапом и план бекапа лежит. можно развернуть сервер, установить клиента и поднять из бекапа файлы на восстановленный (резервный) сервер.
Как забекапить сам кибербекап? Например, прилетел шифровальщик и сервер прилёг. Вместе с кибербекапом. На системе хранения лежат бекапы, но что именно и где лежит, знает только кибербекап. Пока это единственный вопрос, который останавливает от покупки -). В целом триал порадовал, отличная скорость и не плохое сжатие. 8Тб с шар улетело на систему хранения по гигабитной сетке за 25 часов. И пожалось до 6 Тб.
другую страну имеет смысл указывать, если надо мощность передатчика повысить (по каким то причинам). на usa это 30 , на russia 20. а каналы всё равно наверное лучше руками прописать.
Если ничего не делать для защиты своей инфраструктуры, то взлом вполне закономерный итог. С 1 и 2 всё более менее ясно и при нормальной настройке шанс на залёт минимален. А вот 3 баг очень не приятный, потому что совсем не очевидный.
Если точка (или контроллёр) умеют в радиус, то ms nps многие вопросы позволяет решить. Но в целом статья полезная. Меня умиляет, когда приходит гость и втыкает свой ноут в корп сеть. Гость показывает свою презентаху, а троян в тихую сканит сетку -).
В рег ру можно только бабло засылать, там его быстро оприходуют без всяких проволочек -) всё остальное в порядке общей очереди.
Умные покупают Митям тестовое железо. И в прод выкатывается красивый и работающий конфиг. Жадные "тестируются" на пользователях, а потом дрючат Митю.
Главное не поставит / настроить, а иметь того, кто сможет это всё поднять, когда оно начнёт сыпаться.
Такми темпами, скоро на бересте будем платёжки в банк отправлять.
ну, мне слабо -). я попробовал и решил заплатить профи. который сделал всё красиво с первого раза и раз в 10-15 быстрее чем сделал бы я.
Ну в жеке да. Хороший сантехник, это не унитаз ёршиком продрочить -). А хороший плиточник лупасит пол ляма в месяц и расписан на 2-3 месяца вперёд.
ага, поддержка там огонь. Тоже оценил -) и остановился на ics.
Помню лет 20 назад в газете опубликовали статью на наш веб сервис. В 9 утра наш сервак лежал наглухо. Я сначала подумал, что нас ddos. Печальный итог временной популярности -)
Sipeed шлак, понапихали много всего и всё работает крайне глюкаво. Но у него есть один огромный плюс - может работать как точка доступа wifi. Иногда очень может выручить. Ещё и греется как печка. Наноквм и глнет про у меня в фаворитах. Не хватает нормального вайфая в режиме точки доступа -)
политика → стандарты → регламенты Кзи/Пзи - нужен штат писарей, что бы этой хренью трёхуровневой заниматься.
Ага, всё так. И узюминка на торте - покупаешь стандарт на пару файловых серверов, а потом расширенный для ленты, стандарт в консоль подключить нельзя. Просто милота. Или везде расширенный ставь или стандарт. Я посчитал на себя и забил пока.
1 - для крупных компаний с бюджетом и IT отделом больше одного человека, это наверное норм.
2 - на всех серверах установлены dr web, где такой функционал уже есть. но не всегда это спасает к сожалению.
3 - бекапить сервер целиком это конечно хорошо. Но сделать бекап кибербекапа и базы бекапов наверное было бы удобнее...
у veeam в фриварном клиенте такой функционал есть - там вместе с бекапом и план бекапа лежит. можно развернуть сервер, установить клиента и поднять из бекапа файлы на восстановленный (резервный) сервер.
Как забекапить сам кибербекап? Например, прилетел шифровальщик и сервер прилёг. Вместе с кибербекапом. На системе хранения лежат бекапы, но что именно и где лежит, знает только кибербекап. Пока это единственный вопрос, который останавливает от покупки -). В целом триал порадовал, отличная скорость и не плохое сжатие. 8Тб с шар улетело на систему хранения по гигабитной сетке за 25 часов. И пожалось до 6 Тб.
Dos не считается -)
Хорошая новость. Но меня в целом и так всё устраивает -)
Просто ты во времена win 3.11 - 95 не жил -). Сейчас винда просто конфетка. А в плане стабильности, так просто мастхев.
другую страну имеет смысл указывать, если надо мощность передатчика повысить (по каким то причинам). на usa это 30 , на russia 20. а каналы всё равно наверное лучше руками прописать.