Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 December 08

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
А используья шттконнект клиент и сервер - обернете в тлс или ссл ип пакеты и через тот же прокси и метод коннект случится уже факьически впн.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Разницу видите? Просто к сайту с шифрованиеи - родное для ссл или тлс.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Пихнуть туда ип - нет, не родное.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
я думаю, что было бы гораздо яснее, если бы пресловутый SSL VPN назывался бы VPN over SSL
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Точно.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
И так при сноровке можно что угодно через что угодно. Но справедливости ради ссл и тлс на утку все же немного похож. Приватность дает, в смысле защиты трафика - да. Полноценную частную сеть построить - нет. Именно просто как обертка для чего-то другого. Защищенный транспортный тунель. Но транспортный тунель не полноценный впн.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Странный спор. А IPsec это полноценный VPN? Или обязательно l2tp надо? А gre + поточное шифрование пэйлоада?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Полноценный л3 впн. А л2тп - л2. Их совмещение позволяет сделать защищенный л2 тунель, нивелиповав недостатки одного из протоколов их совместным использованием.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сам по себе IPsec это не VPN, так же как и TLS. Обертки на разных уровнях модели OSI
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
хотя в тунельном режиме это скорее уже полноценный VPN
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Как спецификация - именно что впн. Он исчерпывающе оптсывает построение классического л3 впн.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тлс - это про транспортную фигню точка-точка.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть tls шлюзы. Ровно та же фигня: есть протокол и можно использовать его для построения vpn
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
О чем мы и говорим
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
как и ICMP :)
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Поэтому и непонятно о чем спор. Модель OSI позволяет всё вкладывать куда угодно
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Gre тоже чистая л3 впн технология, что не так? Почему совмещают с ипсек? Дополняют друг друга. Один мультикаст не умеет, у другого родного шифровения нет.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Модель позволяет, но есть спецификации, изначально описывающие эти правила вложения. А есть, которые напрямую к такому влржению отношения не имеют, но могут использоваться для этого при желании. Нужели не ясно?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы еще скажите, мплс это не впн. Ведь все во все можно вложить. Неужели не чувчтвуете разницу между мплс и тлс? Одно заточено под инкапсуляцию, другое...
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Tls - транспорт. По нему можно передавать что угодно
источник