Имя: Пароль:
1C
1С v8
Почему не все предоставляют удалённый доступ
,
0 Vexcel
 
20.04.13
20:54
Многие компании не хотят предоставлять удалённый доступ, для тех же сотрудников 1с-франчайзи. Не обязательно постоянный терминальный доступ, а хотя бы тот же TeamViewer.
Оперируя тем, что руководство против, не доверяем и т.д. и т.п.
Хотя порой компании имеют сеть из 100 городов, которые подключаются терминально к серверу.
Ладно если была бы действительно конфиденциальность, но ведь если ставить цель похитить информацию - то это можно сделать и при выезде. Здесь тогда вообще не надо пользоваться сторонними фирмами и иметь штат своих специалистов. Хотя и здесь, может быть "засланный казачёк".

Как бы может я что то упускаю? Может есть какой то закон? Или другие доводы? Может кто то имел опыт убеждения клиентов в обратном, что опасаться стоит не этого.
1 EvgeniuXP
 
20.04.13
20:55
(0) TeamViewer нужно покупать - для коммерческих целей.
2 Vexcel
 
20.04.13
21:04
(1) На сколько я знаю - клиенту покупать его не надо!
3 блондин1c
 
20.04.13
21:09
"Многие компании" статистика есть?
4 Lama12
 
20.04.13
21:15
Вопрос минимизации рисков. У нас удаленный доступ закрыт. Точнее для филиалов он есть. Но только по белому ip. Все остальное закрыто.
5 craxx
 
20.04.13
21:17
одно из условий моего обслуживания - удаленный доступ.
если отказываются - договор не заключаю.
6 mistеr
 
20.04.13
21:20
>Как бы может я что то упускаю?

Лишняя точка входа - лишняя возможность вломиться. Надо контролировать доступ, патчить вовремя, мониторить уязвимости и т.д. Не доверяют не тебе лично, а вообще стремно и геморроя монго. Хотя и ты, например, можешь гарантировать, что пароль у тебя не утечет? Не можешь. Троян может запросто утащить заодно с почтой/асей/скайпом.
7 mistеr
 
20.04.13
21:22
(5) Значит твой потолок - мелко-средние лавочки.
8 Vexcel
 
20.04.13
21:28
(3) ок, скажем не "многие", а "есть такие"

(4) (6) Я согласен, что постоянный терминальный доступ это конечно лишний риск.
Но, опять же тот же TeamViewer(и ему подобные) программы. Когда при необходимости подключился, сделал дело, клиент закрыл программку, доступа нет, пароль сменился.
Естественно риск тоже какой ни будь да есть, но не больше чем от того, когда бы я пришёл с флешкой с трояном.
9 bushd
 
20.04.13
21:34
(0) Инертность мышления, безопасность. Одно из двух.
Есть еще закон о персональных данных тут тоже часто клиентов клинит... До маразма доходит.
10 bushd
 
20.04.13
21:37
+(9) Вообще говоря... временно кабелек подтыкать на время работы программиста - риск не большой. Если уж перестраховщики такие ужасные.
11 bushd
 
20.04.13
21:38
"Может есть какой то закон?"
Закон о персональных данных.
12 bushd
 
20.04.13
21:40
А вообще мне не понятно... нахрен тогда админы нужны - основная функция что бы и доступ был и что бы безопасно... Выдрать все провода и ток отключить... ибо нехер.
13 bushd
 
20.04.13
21:40
+(12) " ... И главное! Никакого секса!" ©
14 bushd
 
20.04.13
21:42
Про отдельных бюджетников конечно разговор особый...
15 craxx
 
20.04.13
21:43
(6) по поводу взлома вопрос решается путем установки доверительного сертификата на удаленный комп, т.е. даже зная айпишник и порт - не зайдешь без него
16 craxx
 
20.04.13
21:44
(7) есть и крупняк
17 Dethmont
 
21.04.13
02:07
(8) например Департамент Безопасности запретил ставить такие программы как ТимВьювер (или определено политикой компании)

Флешку обязательно должен проверить админ и скинуть нужные данные на сетевой диск. У всех остальных закрыты юсби
18 IamAlexy
 
21.04.13
02:16
(0) потому что ипанутые админы...
19 IamAlexy
 
21.04.13
02:17
(17) угу. обычно после фразы "нет ручек, нет печеньки" находится и работающий USB и внезапно работает тимвьювер
20 Web00001
 
21.04.13
02:28
(19)+100 было такое, ага, супер безопасность, отключенные флешки, но в углу тихонько стоит старый системник, с работающими usb и юзером с админскими правами.
21 КонецЦикла
 
21.04.13
03:52
Мне привозят и оборудование... и даже один раз сервер дали, не то что удаленный доступ :)
Опасающиеся и требующие присутствия отсылаются в лес
22 Мизантроп
 
21.04.13
03:58
(17)
> например Департамент Безопасности запретил

Департамент это обычно бывший недееспособный мент не умеющий ворд от экселя отличить. Все потуги таких департаментов обеспечить безопасность вызывают смех.
23 Ковычки
 
21.04.13
07:46
Бережёного Бог Бережёт. (с)
24 Genayo
 
21.04.13
08:51
(22) Это в ларьках так. На 2 последних местах работы в отделе инфбезопасности - бывшие админы.
25 йети
 
21.04.13
08:54
(24) сотрудники инфбезопасности админы, но подчиняется отдел директору по безопасности, а это ментовский генерал или полковник фсб.
думаю недавание доступа это проявление внутреннего конфликта между отделом 1С и отделом инфбезопасности
26 Genayo
 
21.04.13
08:59
А так да, паранойя в основном. Как сказано в (15) сертификаты решают.
27 mistеr
 
21.04.13
11:38
(26) Что решают? Чем стыренный сертификат отличается от стыренного пароля?
28 Genayo
 
21.04.13
11:42
тем, что его стырить сложнее наверное?
29 jsmith82
 
21.04.13
11:43
это психология клиента
все люди разные
30 Jump
 
21.04.13
12:39
(0)Из соображений безопасности.
В мелких организациях все строится на доверии, а в крупных там уже регламент, ибо есть лицо ответственное за безопасность, и это лицо не хочет чтобы его имели, ежели что случится.
31 Jump
 
21.04.13
12:47
Т.е банально:

Ситуация 1 - мне нужно чтобы специалист помог, без вопросов пусть приходит и работает, или удаленно, мне пофиг, поскольку я лично доверяю этому специалисту.

Ситуация 2 - я админ, а бухгалтерше Клаве нужно чтобы ей помог специалист, я этого специалиста не знаю, и знать не желаю, а потому не доверяю, и доступ открывать не собираюсь.
Т.е если он придет локально работать, это не моя зона ответственности, поэтому мне пофиг, если что случиться отвечать бухгалтеру Клаве.
А удаленно не разрешу, без указаний со стороны руководства, потому как ежели будет какой косяк отвечать мне.
32 mistеr
 
21.04.13
14:09
(28) Почему сложнее? Один файлик, другой файлик, какая разница?
33 craxx
 
21.04.13
14:49
(32) тем что сертификат можно запаролить, т.е. при установке он пароль попросит. и без ввода пароля ты его не установишь
34 thezos
 
21.04.13
14:53
(0) Лень ехать?) Оставьте клиента, он достанется другому. Либо можно накинуть за время на дорогу.. Вообще это не такая уж проблема. Серьезно сталкивался с безопасностью только в парочке банков. Вот там постарались конечно максимально пресечь утечки - флешки только через админа, в сети всё перекрыто, ни рдп, ни тимвьюера и ами админа и тд. На местах пользователей всё запилено политиками. Но и это особых проблем не создавало..
35 mistеr
 
21.04.13
15:37
(33) А пароль где? В другом файлике. Но уже немного сложнее, согласен. :)
Все что удерживается в голове среднего юзера, легко брутится.
36 craxx
 
21.04.13
15:39
(35) пароль по телефону или смс передают))
про ассиметричное шифрование слышал?
37 Jump
 
21.04.13
17:37
(36)Ассиметричное шифрование еще настроить надо.
Тут возникает вопрос - а админу оно надо?
38 Jump
 
21.04.13
17:39
Тут же как правило проблемы возникают именно с разовыми заказами, никому просто не охота возиться.
Когда постоянно работаешь проблем с удаленным доступом обычно не возникает.
Кaк может человек ожидaть, что его мольбaм о снисхождении ответит тот, кто превыше, когдa сaм он откaзывaет в милосердии тем, кто ниже его? Петр Трубецкой