Size: a a a

2020 January 21

A

Al in CyberOff
medoka
Согласен за 280,за 200 продам тебе на реализацию
Не договоримся
источник

A

Al in CyberOff
Alexander
Вполне возможно, да только вот на ходу - не разберетесь :) В основном проекте - фичи "кровавого энтерпрайза", хорошо замешанные с элементами низкоуровнего программирования, в том числе и FPGA.
В одном из побочных... FPGA, преобразование маркировки трафика между разными стандартами(CALIPSO, CIPSO, netlabel, labeled IPSEC, ГОСТ), коммутация и роутинг пакетов, фильтрация на уровне 5 и выше стека OSI.

В общем, если человек хотя бы свободно работает с PCI/PCIe, знает особенности разных чипсетов, знает и программирует на низком уровне с расширениями виртуализации, использует IOMMU, при этом понимает как работает SELinux (и знает его код)...

В общем, если 50% того, что я делаю, Вы сможете - то 350 - без проблем :)
А в авральных ситуациях (увы, бывает - в режиме 4.5 ч. работа /1.5ч.сон, и так по кругу) - в 2 раза больше. Главное только, чтобы кукуха не поехала :) но пару-тройку недель так выдержать можно, проверено ;)
источник

m

medoka in CyberOff
Al
Не договоримся
@TeErevia а с ним договоримся:)
источник

AM

Aleksey Markov in CyberOff
Alexander
А оно надо? :)
Куда интереснее заниматься разработкой СЗИ, и не только.

Вот сейчас людей ищу себе в команду... девопсов, но больше в сторону разработки. Способных справиться с unikernels, selinux, CIPSO&co, VPP/DPDK, и т.д.
А dpdk вам таки для чего? Это же по заверениям самого intel big black security hole, ибо трафик мимо ядра шурует
источник

AM

Aleksey Markov in CyberOff
Alexander
Вполне возможно, да только вот на ходу - не разберетесь :) В основном проекте - фичи "кровавого энтерпрайза", хорошо замешанные с элементами низкоуровнего программирования, в том числе и FPGA.
В одном из побочных... FPGA, преобразование маркировки трафика между разными стандартами(CALIPSO, CIPSO, netlabel, labeled IPSEC, ГОСТ), коммутация и роутинг пакетов, фильтрация на уровне 5 и выше стека OSI.

В общем, если человек хотя бы свободно работает с PCI/PCIe, знает особенности разных чипсетов, знает и программирует на низком уровне с расширениями виртуализации, использует IOMMU, при этом понимает как работает SELinux (и знает его код)...

В общем, если 50% того, что я делаю, Вы сможете - то 350 - без проблем :)
А в авральных ситуациях (увы, бывает - в режиме 4.5 ч. работа /1.5ч.сон, и так по кругу) - в 2 раза больше. Главное только, чтобы кукуха не поехала :) но пару-тройку недель так выдержать можно, проверено ;)
FPGA прошивка способна в сетевые драйвера для маркировки трафика?
источник

A

Alexander in CyberOff
Aleksey Markov
А dpdk вам таки для чего? Это же по заверениям самого intel big black security hole, ибо трафик мимо ядра шурует
Есть роутинг, а есть коммутация. Когда нужна вторая, DPDK рулит. Если нужен роутинг - VPP, FRR.
источник

A

Alexander in CyberOff
Aleksey Markov
FPGA прошивка способна в сетевые драйвера для маркировки трафика?
Ээээ.... в смысле "в сетевые драйвера"? На FPGA SOC реализуются конкретные алгоритмы преобразования меток - особенно когда речь идет о скоростях 40Gbit и выше.
источник

AM

Aleksey Markov in CyberOff
Alexander
Ээээ.... в смысле "в сетевые драйвера"? На FPGA SOC реализуются конкретные алгоритмы преобразования меток - особенно когда речь идет о скоростях 40Gbit и выше.
Речь о мандатных метках трафика?
источник

TE

Te Erevia in CyberOff
medoka
@TeErevia а с ним договоримся:)
Любой перечень услуг за доступные деньги!
источник

A

Alexander in CyberOff
medoka
У меня подозрение что госсакупки так и проходят
И госконтракты тоже... Там, блин, такие пилорамы... На паровозной тяге, где паровоз из администрации самого верхнего...
источник

m

medoka in CyberOff
Te Erevia
Любой перечень услуг за доступные деньги!
Вот,видно делового человека.
источник

m

medoka in CyberOff
Alexander
И госконтракты тоже... Там, блин, такие пилорамы... На паровозной тяге, где паровоз из администрации самого верхнего...
Так и живём
источник

A

Alexander in CyberOff
Aleksey Markov
Речь о мандатных метках трафика?
Да. Понятно, почему FPGA SOC, а не ASIC?
источник

AM

Aleksey Markov in CyberOff
Alexander
Да. Понятно, почему FPGA SOC, а не ASIC?
FPGA обновлять проще, а на разводку платы 1 попытка
источник

m

medoka in CyberOff
А есть кто из АльфаСтрахование?
источник

m

medoka in CyberOff
Ну или когда то работал
источник

AM

Aleksey Markov in CyberOff
Читать мандатные метки в трафике нет большого труда. Переупаковывать трафик снабжая метками задача намного сложнее.
источник

A

Alexander in CyberOff
Aleksey Markov
FPGA обновлять проще, а на разводку платы 1 попытка
Не только. Там таблицы преобразования каждый раз разные. Зависит от сопрягаемых АСЗИ. Можно, конечно, в память их зафигачить, но тогда дороже сама ПЛИС.
источник

AM

Aleksey Markov in CyberOff
Alexander
Есть роутинг, а есть коммутация. Когда нужна вторая, DPDK рулит. Если нужен роутинг - VPP, FRR.
Переупаковка омандаченного трафика это задача маршрутизации, во всяком случае она там близко.
источник

AM

Aleksey Markov in CyberOff
Alexander
Не только. Там таблицы преобразования каждый раз разные. Зависит от сопрягаемых АСЗИ. Можно, конечно, в память их зафигачить, но тогда дороже сама ПЛИС.
Вы шифровать ещё что то параллельно умудряетесь?
источник