Size: a a a

2020 July 30

Z

Zer🦠way in Codeibcommunity
😐
источник

AS

Alex Smirnoff in Codeibcommunity
так, вернулся.

некоторые тезисы:
встроеннные средства безопасности ОС (контроль целостности и т д) в реальной бизнес-среде имеют мало значения.

Винда имеет отличные встроенные средства и 100500 навесных, hardened линуксы тоже, реально безопасность добавляет то, что hardened линуксы не то чтобы лучше, а это все неуловимые Джо. И тот факт, что встроенные средства безопасности винды атакуют уже едва ли не миллионы исследователей и там гонка вооружений очень серьезная, а архитектура системы такова, что любое навесное средство безопасности де факто ОСЛАБЛЯЕТ штатную защиту, так как вынуждено интегрироваться с операцонной системой примерно теми же методами, которыми там закрепляется stealth malware :)))

Большое значение имеет защита от дурака и удобность рабочих процессов. И вот тут, простите, если микрософт не осилил в юзабилити, я не очень верю, что Астра сделает лучше.
источник

Z

Zer🦠way in Codeibcommunity
vpm
континентом можно убить ворону! (с)
Причём несколько раз;)))
источник

РМ

Роман Мылицын... in Codeibcommunity
Alex Smirnoff
так, вернулся.

некоторые тезисы:
встроеннные средства безопасности ОС (контроль целостности и т д) в реальной бизнес-среде имеют мало значения.

Винда имеет отличные встроенные средства и 100500 навесных, hardened линуксы тоже, реально безопасность добавляет то, что hardened линуксы не то чтобы лучше, а это все неуловимые Джо. И тот факт, что встроенные средства безопасности винды атакуют уже едва ли не миллионы исследователей и там гонка вооружений очень серьезная, а архитектура системы такова, что любое навесное средство безопасности де факто ОСЛАБЛЯЕТ штатную защиту, так как вынуждено интегрироваться с операцонной системой примерно теми же методами, которыми там закрепляется stealth malware :)))

Большое значение имеет защита от дурака и удобность рабочих процессов. И вот тут, простите, если микрософт не осилил в юзабилити, я не очень верю, что Астра сделает лучше.
Вывод то какой? Что винда лучше и продвинутее, чем Астра?
источник

Z

Zer🦠way in Codeibcommunity
Роман Мылицын
Вывод то какой? Что винда лучше и продвинутее, чем Астра?
Нуачо
источник

TE

Te Erevia in Codeibcommunity
Роман Мылицын
вообще забавно - технологии винды крутые, а такие же решения в астре - отстой.

забавно, как это укладывается в головах
«Патамушта святая эуропа» в головах и любовь к колбасе
источник

РМ

Роман Мылицын... in Codeibcommunity
Te Erevia
«Патамушта святая эуропа» в головах и любовь к колбасе
200 сортов колбасы и кружевные трусики?
источник

v

vpm in Codeibcommunity
Alex Smirnoff
так, вернулся.

некоторые тезисы:
встроеннные средства безопасности ОС (контроль целостности и т д) в реальной бизнес-среде имеют мало значения.

Винда имеет отличные встроенные средства и 100500 навесных, hardened линуксы тоже, реально безопасность добавляет то, что hardened линуксы не то чтобы лучше, а это все неуловимые Джо. И тот факт, что встроенные средства безопасности винды атакуют уже едва ли не миллионы исследователей и там гонка вооружений очень серьезная, а архитектура системы такова, что любое навесное средство безопасности де факто ОСЛАБЛЯЕТ штатную защиту, так как вынуждено интегрироваться с операцонной системой примерно теми же методами, которыми там закрепляется stealth malware :)))

Большое значение имеет защита от дурака и удобность рабочих процессов. И вот тут, простите, если микрософт не осилил в юзабилити, я не очень верю, что Астра сделает лучше.
согласен с большой частью кроме ослабления защиты, микрософту нужно нормальные api сделать для всяких фаерволов и т.д. чтобы колхозить не приходилось, тут типичный случай вендор лок - так не достанусь же я никому
источник

AS

Alex Smirnoff in Codeibcommunity
Роман Мылицын
Вывод то какой? Что винда лучше и продвинутее, чем Астра?
ну, тут стыдиться нечего: бюджеты на R&D несопоставимы. другое дело что при правильном фокусе это особо значения не имеет. но фокус будет неизбежно сбит требованиями российского комплаенса. очень трудно пилить реально полезную безопасность, когда заказчику обычно все что нужно -- бумажка чтобы отмахаться от проверок. в этой ситуации протекционизм очень не на пользу.
источник

AP

Alexandr Petnitsky in Codeibcommunity
Evgeniy
мы этих ваших астр не видели, потому что они отстой и технологии в них отстой. и вообще это все с гитхаба взяли иностранное, шилдик поменяли и впихивают
говно этот ваш Бернес... мне Рабинович напел
источник

РМ

Роман Мылицын... in Codeibcommunity
Alex Smirnoff
ну, тут стыдиться нечего: бюджеты на R&D несопоставимы. другое дело что при правильном фокусе это особо значения не имеет. но фокус будет неизбежно сбит требованиями российского комплаенса. очень трудно пилить реально полезную безопасность, когда заказчику обычно все что нужно -- бумажка чтобы отмахаться от проверок. в этой ситуации протекционизм очень не на пользу.
Это вы щас тонко намекнули, что Astra не предоставляет реально полезной безопасности?
источник

v

vpm in Codeibcommunity
Роман Мылицын
Это вы щас тонко намекнули, что Astra не предоставляет реально полезной безопасности?
еще бы понимать что такое полезная безопасность
источник

РМ

Роман Мылицын... in Codeibcommunity
vpm
еще бы понимать что такое полезная безопасность
Вот полезная нагрузка - это я еще понимаю
источник

TE

Te Erevia in Codeibcommunity
Роман Мылицын
200 сортов колбасы и кружевные трусики?
Преклонение перед исторически сложившимися технологиями и методами. Тут если человек видит что то сложнее - сразу включает отторжение, а не попытку разобраться. Обычно такие люди называют себя «икспердами» в чем нибудь
источник

РМ

Роман Мылицын... in Codeibcommunity
Te Erevia
Преклонение перед исторически сложившимися технологиями и методами. Тут если человек видит что то сложнее - сразу включает отторжение, а не попытку разобраться. Обычно такие люди называют себя «икспердами» в чем нибудь
Угу
источник

AS

Alex Smirnoff in Codeibcommunity
Роман Мылицын
Это вы щас тонко намекнули, что Astra не предоставляет реально полезной безопасности?
это я сейчас тонко намекнул, что compliance-ориентированным заказчиком она не очень востребована, а такое отношение к результату своего труда меня бы демотивировало :( можно конечно все это считать академическим исследованием, но тогда будут точно проблемы с юзабилити.
источник

РМ

Роман Мылицын... in Codeibcommunity
Alex Smirnoff
это я сейчас тонко намекнул, что compliance-ориентированным заказчиком она не очень востребована, а такое отношение к результату своего труда меня бы демотивировало :( можно конечно все это считать академическим исследованием, но тогда будут точно проблемы с юзабилити.
Но вы то не такой, вы то за реальную безопасность
источник

v

vpm in Codeibcommunity
Alex Smirnoff
это я сейчас тонко намекнул, что compliance-ориентированным заказчиком она не очень востребована, а такое отношение к результату своего труда меня бы демотивировало :( можно конечно все это считать академическим исследованием, но тогда будут точно проблемы с юзабилити.
это следствие существования госрегулирования в РФ, другое следствие что отрасль ИБ в РФ вообще существует а не наглухо занята иностранными вендорами и интеграторами
источник

РМ

Роман Мылицын... in Codeibcommunity
Так что есть смысл посмотреть и разобраться
источник

v

vpm in Codeibcommunity
до этого времени госрегулирование считаю приносило немалую пользу
источник