Size: a a a

2019 March 12

MZ

Marat Z in CyberOff
В общем, я хотел поделиться своей болью 😁 нужно как можно быстрее найти уязвимости и по возможности пропатчить ПО. Ввиду большого количества хостов (около 5 тыс., но может для кого-то это немного),  расношерстных ОС, прикладного ПО, процессов согласования изменений (с обязательным тестом патчей на различных контурах) , задача по установке патча растягивается. Если у кого-то есть опыт организации таких процессов эффективно-поделитесь, какие решения вы использовали
источник

V

Valeriy G.B. in CyberOff
очень просто. итшникам в SLA вшиваешь срок установки патча с момента обнаружения необходимости его установки. и всё
источник

V

Valeriy G.B. in CyberOff
главное не уйти в любование кристальным блеском своих яиц забив на непрерывность бизнеса :) если ИС, обспечивающая основной бизнес-процесс ляжет из за патча, бизнесу будет глубоко насрать на "зеленый цвет" отчета об уязвимостях и рассказы про CVE и zeroday
источник

АП

Андрей П in CyberOff
Marat Z
В общем, я хотел поделиться своей болью 😁 нужно как можно быстрее найти уязвимости и по возможности пропатчить ПО. Ввиду большого количества хостов (около 5 тыс., но может для кого-то это немного),  расношерстных ОС, прикладного ПО, процессов согласования изменений (с обязательным тестом патчей на различных контурах) , задача по установке патча растягивается. Если у кого-то есть опыт организации таких процессов эффективно-поделитесь, какие решения вы использовали
Альтернатива, если не введено. Типизированные ПО, реестр разрешённого, сегментирование объектов с согласованными исключениями
источник

MZ

Marat Z in CyberOff
Valeriy G.B.
очень просто. итшникам в SLA вшиваешь срок установки патча с момента обнаружения необходимости его установки. и всё
этот sla есть. Но! У нашего ИТ есть и другая штука: kpi по опернадежности, это как раз во втором комментарии
источник

АП

Андрей П in CyberOff
+ строгий контроль на периметре
источник

АП

Андрей П in CyberOff
Marat Z
этот sla есть. Но! У нашего ИТ есть и другая штука: kpi по опернадежности, это как раз во втором комментарии
95-98% аптайм?
источник

V

Valeriy G.B. in CyberOff
Marat Z
этот sla есть. Но! У нашего ИТ есть и другая штука: kpi по опернадежности, это как раз во втором комментарии
тогда тут вопрос, что больше влияет на их зарплату :)
источник

АП

Андрей П in CyberOff
Valeriy G.B.
тогда тут вопрос, что больше влияет на их зарплату :)
Был опыт, вкорячили kpi, после it через кадры продавил 90% оклад, 10% премия, а штрафы по ветке ИБ не более 30% от премии
источник

АП

Андрей П in CyberOff
Вот и считайте))
источник

MZ

Marat Z in CyberOff
Андрей П
95-98% аптайм?
ну, он чуть более детальный
источник
2019 March 14

c

corsars in CyberOff
Valeriy G.B.
очень просто. итшникам в SLA вшиваешь срок установки патча с момента обнаружения необходимости его установки. и всё
Sla работает таким вшиванием ?
источник

V

Valeriy G.B. in CyberOff
А чем отличается тикет от рядового сотрудника на установку фотошопа, от тикета от безопасника на установку патча? Есть время принятия в работу, есть время закрытия тикета.
источник

V

Valeriy G.B. in CyberOff
Даже лучше привести пример с физической безопасностью - поставить программу скуда компьютере на КПП
источник

V

Valeriy G.B. in CyberOff
Или починить/обновить софт
источник

P

Pavel in CyberOff
Valeriy G.B.
А чем отличается тикет от рядового сотрудника на установку фотошопа, от тикета от безопасника на установку патча? Есть время принятия в работу, есть время закрытия тикета.
В критичности бездействия
источник

V

Valeriy G.B. in CyberOff
Критичности для чего? Для бизнеса? Не факт
источник

B

Bdr777 in CyberOff
Valeriy G.B.
А чем отличается тикет от рядового сотрудника на установку фотошопа, от тикета от безопасника на установку патча? Есть время принятия в работу, есть время закрытия тикета.
Тикетов не существует в ИТ-службах. Есть запрос на обслуживание (например, замена картриджа), он обычно не подлежит авторизации. Есть инцидент ИТ (принтер сломался), авторизации подлежит его приоритет обычно. Есть запрос на изменение, он подлежит авторизации, например, через комитет по согласованию изменений. В зависимости от типа запроса есть sla, иногда sla нет. Если у вас крупная компания (топ-20) то запросов ИБшников висит минимум 500 штук, могут и тычячи
источник

c

corsars in CyberOff
Valeriy G.B.
А чем отличается тикет от рядового сотрудника на установку фотошопа, от тикета от безопасника на установку патча? Есть время принятия в работу, есть время закрытия тикета.
Вы не видите разницу между установкой патча в инфраструктуру и на ПО пользователя ? Ничего что ландшафты разные и ответственность разная ? Может ИБ будет отвечать что патч не нарушит работу того или иного кластера ? Я как безопасник так тоже считаю что ставить патчи надо не автоматом а с ответственностью - кто берет на себя ее тот и принимает риски и отвечает перед руководством за работоспособность. Ниакие регламенты на поднимут упавший CEPH от кривого пачта.
источник

c

corsars in CyberOff
Valeriy G.B.
Критичности для чего? Для бизнеса? Не факт
Когда не начислят Вам или милионам клиентам зарплату через АБС потому что не работал шлюз от бухгалтерии после установки патча - то мало не покажется. И вы на ближайшие лет 5 забудете про слово бизнес.
источник