Size: a a a

2020 April 26

AP

Andrei Potseluev in CyberOff
vipper
Ну вот его и ставь.
Я в курсе, спасибо. 😁 Это не отменяет наличия L3 защиты перед WAF.
источник

v

vpm in CyberOff
vipper
Сзи в любом случае должны быть Сертифицированные.
ну не в любом, допустим, только если вы под регулированием
источник

A

AlterEgo in CyberOff
vipper
Сзи в любом случае должны быть Сертифицированные.
У чекпоинта есть сертификат
источник

AP

Andrei Potseluev in CyberOff
vipper
Сзи в любом случае должны быть Сертифицированные.
Чек сертифицирован. И, да, не в любом.
источник

AP

Andrei Potseluev in CyberOff
Мне не понятно как те или иные СЗИ коррелируют с пентестом?
источник

v

vpm in CyberOff
чекпойнт как МСЭ а не как L7 фаервол
источник

AP

Andrei Potseluev in CyberOff
vpm
чекпойнт как МСЭ а не как L7 фаервол
Естественно.
источник

v

vpm in CyberOff
L7 только позитивы вроде были, щас может еще ктото есть
источник

AP

Andrei Potseluev in CyberOff
vpm
L7 только позитивы вроде были, щас может еще ктото есть
Континент ещё. Но я не помню, что там с сертом. Из отечественных.
источник

v

vipper in CyberOff
vpm
ну не в любом, допустим, только если вы под регулированием
А по 21 не надо?)  или оценку соответствия самим писать?
источник

AP

Andrei Potseluev in CyberOff
vipper
А по 21 не надо?)  или оценку соответствия самим писать?
А 21 не регулирование? А если я просто бизнес и мне мой сайт дорог как память, но это не ГИС, не КИИ и там нет ПДн? 😊 Пусть ломают? Или мне всё-таки поставить СЗИ? 😊
источник

v

vpm in CyberOff
vipper
А по 21 не надо?)  или оценку соответствия самим писать?
ну есть варианты, если там у вас ПДН одна бухгалтерия да договора условно говоря
источник

v

vpm in CyberOff
ПДН в принципе везде есть - докопаться до столба можно
источник

РМ

Роман Мылицын... in CyberOff
Andrei Potseluev
А 21 не регулирование? А если я просто бизнес и мне мой сайт дорог как память, но это не ГИС, не КИИ и там нет ПДн? 😊 Пусть ломают? Или мне всё-таки поставить СЗИ? 😊
Коммерсы обычно не вкладываются в безопасность, так как это затраты ))
источник

AP

Andrei Potseluev in CyberOff
vpm
ПДН в принципе везде есть - докопаться до столба можно
Нет. В обычной организации ПДн это бухгалтерия и договора. Можно их отселить в отдельную подсеть.
источник

io

igor oj in CyberOff
Andrei Potseluev
А 21 не регулирование? А если я просто бизнес и мне мой сайт дорог как память, но это не ГИС, не КИИ и там нет ПДн? 😊 Пусть ломают? Или мне всё-таки поставить СЗИ? 😊
Для вас организационные меры можно применить без СЗИ
источник

v

vipper in CyberOff
Мы вроде бы чуть выше обсуждали аттестацию, бэкдоры в сертифицированных Сзи..
источник

v

vipper in CyberOff
Я че-то пропустил походу))
источник

v

vpm in CyberOff
Andrei Potseluev
Нет. В обычной организации ПДн это бухгалтерия и договора. Можно их отселить в отдельную подсеть.
я в предыдущей фразе собственно так и сказал
источник

v

vipper in CyberOff
Andrei Potseluev
Нет. В обычной организации ПДн это бухгалтерия и договора. Можно их отселить в отдельную подсеть.
И ограничить Файерволом.
источник