|
Почему не все предоставляют удалённый доступ | ☑ | ||
---|---|---|---|---|
0
Vexcel
20.04.13
✎
20:54
|
Многие компании не хотят предоставлять удалённый доступ, для тех же сотрудников 1с-франчайзи. Не обязательно постоянный терминальный доступ, а хотя бы тот же TeamViewer.
Оперируя тем, что руководство против, не доверяем и т.д. и т.п. Хотя порой компании имеют сеть из 100 городов, которые подключаются терминально к серверу. Ладно если была бы действительно конфиденциальность, но ведь если ставить цель похитить информацию - то это можно сделать и при выезде. Здесь тогда вообще не надо пользоваться сторонними фирмами и иметь штат своих специалистов. Хотя и здесь, может быть "засланный казачёк". Как бы может я что то упускаю? Может есть какой то закон? Или другие доводы? Может кто то имел опыт убеждения клиентов в обратном, что опасаться стоит не этого. |
|||
1
EvgeniuXP
20.04.13
✎
20:55
|
(0) TeamViewer нужно покупать - для коммерческих целей.
|
|||
2
Vexcel
20.04.13
✎
21:04
|
(1) На сколько я знаю - клиенту покупать его не надо!
|
|||
3
блондин1c
20.04.13
✎
21:09
|
"Многие компании" статистика есть?
|
|||
4
Lama12
20.04.13
✎
21:15
|
Вопрос минимизации рисков. У нас удаленный доступ закрыт. Точнее для филиалов он есть. Но только по белому ip. Все остальное закрыто.
|
|||
5
craxx
20.04.13
✎
21:17
|
одно из условий моего обслуживания - удаленный доступ.
если отказываются - договор не заключаю. |
|||
6
mistеr
20.04.13
✎
21:20
|
>Как бы может я что то упускаю?
Лишняя точка входа - лишняя возможность вломиться. Надо контролировать доступ, патчить вовремя, мониторить уязвимости и т.д. Не доверяют не тебе лично, а вообще стремно и геморроя монго. Хотя и ты, например, можешь гарантировать, что пароль у тебя не утечет? Не можешь. Троян может запросто утащить заодно с почтой/асей/скайпом. |
|||
7
mistеr
20.04.13
✎
21:22
|
(5) Значит твой потолок - мелко-средние лавочки.
|
|||
8
Vexcel
20.04.13
✎
21:28
|
(3) ок, скажем не "многие", а "есть такие"
(4) (6) Я согласен, что постоянный терминальный доступ это конечно лишний риск. Но, опять же тот же TeamViewer(и ему подобные) программы. Когда при необходимости подключился, сделал дело, клиент закрыл программку, доступа нет, пароль сменился. Естественно риск тоже какой ни будь да есть, но не больше чем от того, когда бы я пришёл с флешкой с трояном. |
|||
9
bushd
20.04.13
✎
21:34
|
(0) Инертность мышления, безопасность. Одно из двух.
Есть еще закон о персональных данных тут тоже часто клиентов клинит... До маразма доходит. |
|||
10
bushd
20.04.13
✎
21:37
|
+(9) Вообще говоря... временно кабелек подтыкать на время работы программиста - риск не большой. Если уж перестраховщики такие ужасные.
|
|||
11
bushd
20.04.13
✎
21:38
|
"Может есть какой то закон?"
Закон о персональных данных. |
|||
12
bushd
20.04.13
✎
21:40
|
А вообще мне не понятно... нахрен тогда админы нужны - основная функция что бы и доступ был и что бы безопасно... Выдрать все провода и ток отключить... ибо нехер.
|
|||
13
bushd
20.04.13
✎
21:40
|
+(12) " ... И главное! Никакого секса!" ©
|
|||
14
bushd
20.04.13
✎
21:42
|
Про отдельных бюджетников конечно разговор особый...
|
|||
15
craxx
20.04.13
✎
21:43
|
(6) по поводу взлома вопрос решается путем установки доверительного сертификата на удаленный комп, т.е. даже зная айпишник и порт - не зайдешь без него
|
|||
16
craxx
20.04.13
✎
21:44
|
(7) есть и крупняк
|
|||
17
Dethmont
21.04.13
✎
02:07
|
(8) например Департамент Безопасности запретил ставить такие программы как ТимВьювер (или определено политикой компании)
Флешку обязательно должен проверить админ и скинуть нужные данные на сетевой диск. У всех остальных закрыты юсби |
|||
18
IamAlexy
21.04.13
✎
02:16
|
(0) потому что ипанутые админы...
|
|||
19
IamAlexy
21.04.13
✎
02:17
|
(17) угу. обычно после фразы "нет ручек, нет печеньки" находится и работающий USB и внезапно работает тимвьювер
|
|||
20
Web00001
21.04.13
✎
02:28
|
(19)+100 было такое, ага, супер безопасность, отключенные флешки, но в углу тихонько стоит старый системник, с работающими usb и юзером с админскими правами.
|
|||
21
КонецЦикла
21.04.13
✎
03:52
|
Мне привозят и оборудование... и даже один раз сервер дали, не то что удаленный доступ :)
Опасающиеся и требующие присутствия отсылаются в лес |
|||
22
Мизантроп
21.04.13
✎
03:58
|
(17)
> например Департамент Безопасности запретил Департамент это обычно бывший недееспособный мент не умеющий ворд от экселя отличить. Все потуги таких департаментов обеспечить безопасность вызывают смех. |
|||
23
Ковычки
21.04.13
✎
07:46
|
Бережёного Бог Бережёт. (с)
|
|||
24
Genayo
21.04.13
✎
08:51
|
(22) Это в ларьках так. На 2 последних местах работы в отделе инфбезопасности - бывшие админы.
|
|||
25
йети
21.04.13
✎
08:54
|
(24) сотрудники инфбезопасности админы, но подчиняется отдел директору по безопасности, а это ментовский генерал или полковник фсб.
думаю недавание доступа это проявление внутреннего конфликта между отделом 1С и отделом инфбезопасности |
|||
26
Genayo
21.04.13
✎
08:59
|
А так да, паранойя в основном. Как сказано в (15) сертификаты решают.
|
|||
27
mistеr
21.04.13
✎
11:38
|
(26) Что решают? Чем стыренный сертификат отличается от стыренного пароля?
|
|||
28
Genayo
21.04.13
✎
11:42
|
тем, что его стырить сложнее наверное?
|
|||
29
jsmith82
21.04.13
✎
11:43
|
это психология клиента
все люди разные |
|||
30
Jump
21.04.13
✎
12:39
|
(0)Из соображений безопасности.
В мелких организациях все строится на доверии, а в крупных там уже регламент, ибо есть лицо ответственное за безопасность, и это лицо не хочет чтобы его имели, ежели что случится. |
|||
31
Jump
21.04.13
✎
12:47
|
Т.е банально:
Ситуация 1 - мне нужно чтобы специалист помог, без вопросов пусть приходит и работает, или удаленно, мне пофиг, поскольку я лично доверяю этому специалисту. Ситуация 2 - я админ, а бухгалтерше Клаве нужно чтобы ей помог специалист, я этого специалиста не знаю, и знать не желаю, а потому не доверяю, и доступ открывать не собираюсь. Т.е если он придет локально работать, это не моя зона ответственности, поэтому мне пофиг, если что случиться отвечать бухгалтеру Клаве. А удаленно не разрешу, без указаний со стороны руководства, потому как ежели будет какой косяк отвечать мне. |
|||
32
mistеr
21.04.13
✎
14:09
|
(28) Почему сложнее? Один файлик, другой файлик, какая разница?
|
|||
33
craxx
21.04.13
✎
14:49
|
(32) тем что сертификат можно запаролить, т.е. при установке он пароль попросит. и без ввода пароля ты его не установишь
|
|||
34
thezos
21.04.13
✎
14:53
|
(0) Лень ехать?) Оставьте клиента, он достанется другому. Либо можно накинуть за время на дорогу.. Вообще это не такая уж проблема. Серьезно сталкивался с безопасностью только в парочке банков. Вот там постарались конечно максимально пресечь утечки - флешки только через админа, в сети всё перекрыто, ни рдп, ни тимвьюера и ами админа и тд. На местах пользователей всё запилено политиками. Но и это особых проблем не создавало..
|
|||
35
mistеr
21.04.13
✎
15:37
|
(33) А пароль где? В другом файлике. Но уже немного сложнее, согласен. :)
Все что удерживается в голове среднего юзера, легко брутится. |
|||
36
craxx
21.04.13
✎
15:39
|
(35) пароль по телефону или смс передают))
про ассиметричное шифрование слышал? |
|||
37
Jump
21.04.13
✎
17:37
|
(36)Ассиметричное шифрование еще настроить надо.
Тут возникает вопрос - а админу оно надо? |
|||
38
Jump
21.04.13
✎
17:39
|
Тут же как правило проблемы возникают именно с разовыми заказами, никому просто не охота возиться.
Когда постоянно работаешь проблем с удаленным доступом обычно не возникает. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |