Привет, коллеги!)) Узнал))) Спасибо за интерес к статье! Постараюсь максимально кратко ответить без демагогий. LDAPS - работает, проверен в тестах. Однако часто возникают заминки в инфре потребителя. OYBmc не ставит в этой части никаких ограничений в решении (в отличии от закрытого MegaRAC и его кастомным pam от AMI). Приоритезация прав на основе более гибкой ролевой модели - вы можете сами создавать роли (и этот функционал будет развиваться) План отката - вот это вопрос конечно очень любопытный. Изначально планировалось, что OYBmc будет устанавливаться в систему непосредственно на производстве и переходов “туда-сюда” не будет. Мы прорабатываем запасные варианты, но уверены на 100%, что в среднесрочной перспективе это не пригодится В части КИИ - сейчас тренд на открытость, а также отслеживание и устранения уязвимостей. Почти всех интересует безопасность. Функционально у нас есть модули управления парольной политикой, а также поддержка доменной авторизация (с Kerberos и без). Поскольку мы можем открывать весь код мы не боимся исследований на “инфобез” (кстати даже партнер в этой части имеется). Еще есть вопрос с внесением в реестр Минцифры - в процессе. Ожидаем заключения ближе к осени Ну и самое главное - разработчики рядом, в России, всегда можно обратиться. С азиатскими и заокеанскими аналогами сильно сложнее
Привет, коллеги!)) Узнал))) Спасибо за интерес к статье! Постараюсь максимально кратко ответить без демагогий. LDAPS - работает, проверен в тестах. Однако часто возникают заминки в инфре потребителя. OYBmc не ставит в этой части никаких ограничений в решении (в отличии от закрытого MegaRAC и его кастомным pam от AMI). Приоритезация прав на основе более гибкой ролевой модели - вы можете сами создавать роли (и этот функционал будет развиваться) План отката - вот это вопрос конечно очень любопытный. Изначально планировалось, что OYBmc будет устанавливаться в систему непосредственно на производстве и переходов “туда-сюда” не будет. Мы прорабатываем запасные варианты, но уверены на 100%, что в среднесрочной перспективе это не пригодится В части КИИ - сейчас тренд на открытость, а также отслеживание и устранения уязвимостей. Почти всех интересует безопасность. Функционально у нас есть модули управления парольной политикой, а также поддержка доменной авторизация (с Kerberos и без). Поскольку мы можем открывать весь код мы не боимся исследований на “инфобез” (кстати даже партнер в этой части имеется). Еще есть вопрос с внесением в реестр Минцифры - в процессе. Ожидаем заключения ближе к осени Ну и самое главное - разработчики рядом, в России, всегда можно обратиться. С азиатскими и заокеанскими аналогами сильно сложнее
Благодарю за комментарий. Не могу не согласиться с замечаниями.
Действительно обилие закрытых "кусочков" не даст полного контроля на текущий момент..... но я верю во времена, когда сможем так сказать)))
И отдельное спасибо за UEFITool. Сколько работаем в этой сфере, вот столько ей и пользуемся))