Size: a a a

2020 March 18

AP

Andrew Plekhanoff in Codeibcommunity
Компромисс оставить работать в офисе, где всё «в ажуре»? Да полконторы планктона офисного и останется... смысл в карантинах тогда?
источник

AP

Andrew Plekhanoff in Codeibcommunity
Это вон ИТ-компаниям хорошо, программисту нужен стул и стол с ноутбуком) хоть вообще офис распускай;)
источник

А

Александр in Codeibcommunity
Коронавирус? Не, не слышал
источник

GV

G. G. V. IV in Codeibcommunity
VDI, RDP. Наружу висит не порт RDP, а 443 порт, можно поменять. Подключения с помощью Remote Desktop Gateway. Тем кому кровь из носу нужен VPN, корпоративные ноутбуки в домене. Я не пускаю никакие непонятные устройства по VPN в сеть.
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
VDI, RDP. Наружу висит не порт RDP, а 443 порт, можно поменять. Подключения с помощью Remote Desktop Gateway. Тем кому кровь из носу нужен VPN, корпоративные ноутбуки в домене. Я не пускаю никакие непонятные устройства по VPN в сеть.
А RDP over vpn? Зачем наружу-то...
источник

C

CuriV in Codeibcommunity
YuN
Одна реклама, какое отношение канал имеет к иб?
Прям как криптовалюты)
источник

GV

G. G. V. IV in Codeibcommunity
Если руководитель или блатные и приближенные  хочет, хотят, чтобы у сотрудника был с домашнего компа доступ по впн, я говорю, что есть один вариант - это меня уволить и нанять того, кто это сделает, при мне такого не будет. Пока не уволили. Это если коротко и  без лишней воды. Просто позиция. Не факт, что верная.
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
Если руководитель или блатные и приближенные  хочет, хотят, чтобы у сотрудника был с домашнего компа доступ по впн, я говорю, что есть один вариант - это меня уволить и нанять того, кто это сделает, при мне такого не будет. Пока не уволили. Это если коротко и  без лишней воды. Просто позиция. Не факт, что верная.
Впн не страшен, ACL и роуты, ZBF, всё можно порезать
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
Если руководитель или блатные и приближенные  хочет, хотят, чтобы у сотрудника был с домашнего компа доступ по впн, я говорю, что есть один вариант - это меня уволить и нанять того, кто это сделает, при мне такого не будет. Пока не уволили. Это если коротко и  без лишней воды. Просто позиция. Не факт, что верная.
А позиция верная «лишнего не давать», если я вас правильно понял)
источник

GV

G. G. V. IV in Codeibcommunity
Я не знаю что такое RDP over VPN. Смысл фразы понимаю как поднять VPN  и открыть порт для RDP, а остальное все перекрыть.
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
Я не знаю что такое RDP over VPN. Смысл фразы понимаю как поднять VPN  и открыть порт для RDP, а остальное все перекрыть.
То есть поднимается сначала впн, потом рдп через него)))
источник

GV

G. G. V. IV in Codeibcommunity
Andrew Plekhanoff
Впн не страшен, ACL и роуты, ZBF, всё можно порезать
Возможно. У всех по разному. Мне ваш вариант кажется сложнее и не сильно секьюрнее в принципе. И ещё мне кажется, что вы воспринимаете RDP как открытый наружу порт 3389 или подменный.
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
Возможно. У всех по разному. Мне ваш вариант кажется сложнее и не сильно секьюрнее в принципе. И ещё мне кажется, что вы воспринимаете RDP как открытый наружу порт 3389 или подменный.
Нет, не воспринимаю. IPSec с rdp сравнивать по секурности это как х с пальцем, простите)
источник

AP

Andrew Plekhanoff in Codeibcommunity
А про сложнее: не намного, ту же ASA поставить
источник

VK

Vladimir Kalmykov in Codeibcommunity
Вот, подошли к сути вопроса. По рдп диски маппятся? Как с троянами, вирусами, кейлоггерами на лету всё отработает ? И чтобы пользователь лишнего не слил?
А потом его впн-аккаунт уплывает в даркнет и...
источник

AP

Andrew Plekhanoff in Codeibcommunity
Vladimir Kalmykov
Вот, подошли к сути вопроса. По рдп диски маппятся? Как с троянами, вирусами, кейлоггерами на лету всё отработает ? И чтобы пользователь лишнего не слил?
А потом его впн-аккаунт уплывает в даркнет и...
Ну я вот Алексею это и объяснял выше
источник

A

Alexey in Codeibcommunity
Как настроите же
источник

A

Alexey in Codeibcommunity
Любой инструмент можно хреново использовать
источник

VK

Vladimir Kalmykov in Codeibcommunity
Понятно, когда корпоративный ноутбук с обновами и актуальным антивирусом. А когда зоопарк из домашних компов ...
источник

GV

G. G. V. IV in Codeibcommunity
Andrew Plekhanoff
Нет, не воспринимаю. IPSec с rdp сравнивать по секурности это как х с пальцем, простите)
@KalmykovVV спросил @al138043 и я высказали свое мнение, вы свое, я не буду спорить, Владимир почитает и про то и про то, изучит поподробнее и выберет.
источник