Size: a a a

2020 April 26

AM

Aleksey Markov in CyberOff
Pavel Korostelev
В роутерах и межсетевых экранах нет потребност. В ОС реального времени
А JavaCard OS тогда кто?
источник

A

Al in CyberOff
Илья
Вчера ж было
Про HR же было, ну хотя да
источник

PK

Pavel Korostelev in CyberOff
Aleksey Markov
А JavaCard OS тогда кто?
А она импользуется в сетевом оборудовании?
источник

A

Andre in CyberOff
Надоело читать эту хрень ибещную, мама меня не для этого растила. Пойду мясо жарить
источник

РМ

Роман Мылицын... in CyberOff
Pavel Korostelev
В роутерах и межсетевых экранах нет потребност. В ОС реального времени
А вопрос больше про встроенные ОС
источник

PK

Pavel Korostelev in CyberOff
Роман Мылицын
А вопрос больше про встроенные ОС
Вопрос в том, куда именно эти ОС встроены. Если есть требования к изделию целиком, то зачем отдельные треьования к системному ПО?
источник

v

vpm in CyberOff
Роман Мылицын
А вопрос больше про встроенные ОС
про вас тут в википедии пишут
источник

v

vpm in CyberOff
источник

AM

Aleksey Markov in CyberOff
Pavel Korostelev
Вопрос в том, куда именно эти ОС встроены. Если есть требования к изделию целиком, то зачем отдельные треьования к системному ПО?
Чтобы разработчику концентрировать усилия на логике обработки пакетов, а не на ОС и как там изолируются процессы.
источник

AM

Aleksey Markov in CyberOff
Но мне кажется, что подход в нашей стране, что всё есть ПАК не уйдёт ещё лет 50
источник

PK

Pavel Korostelev in CyberOff
Aleksey Markov
Чтобы разработчику концентрировать усилия на логике обработки пакетов, а не на ОС и как там изолируются процессы.
Мы тут играемся с межсетевым экраном, который работает в пользовательском режиме. Очень перспективно, но крайне трудоемко. Иметь стэк обработки траффика в ядре ОС чуть менее быстро, но сильно проще в разработке.
источник

AP

Andrei Potseluev in CyberOff
vpm
я иностранных и не видел, они вообще существуют как продукт? или эти нашлепки на винду наше уникальное изобретение по причине отсуствия собственной ОС?
Вот! Хоть где-то мы опережаем клятый запад. 😁 Есть у нас СЗИ, до которых они ещё не додумались. 😊
источник

v

vpm in CyberOff
Aleksey Markov
Но мне кажется, что подход в нашей стране, что всё есть ПАК не уйдёт ещё лет 50
с одной стороны это печально, с другой стороны есть требования к среде исполнения, и тут типа только ПАК
источник

AM

Aleksey Markov in CyberOff
Pavel Korostelev
Мы тут играемся с межсетевым экраном, который работает в пользовательском режиме. Очень перспективно, но крайне трудоемко. Иметь стэк обработки траффика в ядре ОС чуть менее быстро, но сильно проще в разработке.
Ну, не все в России межсетевой экран) есть и транковые шлюзы по 80GBs , их тоже нужно делать
источник

v

vpm in CyberOff
с другой стороны можно руками все то же самое сделать
источник

AM

Aleksey Markov in CyberOff
Pavel Korostelev
Мы тут играемся с межсетевым экраном, который работает в пользовательском режиме. Очень перспективно, но крайне трудоемко. Иметь стэк обработки траффика в ядре ОС чуть менее быстро, но сильно проще в разработке.
Например dpdk вообще гонит трафик мимо сетевого стека ядра linux
источник

PK

Pavel Korostelev in CyberOff
vpm
я иностранных и не видел, они вообще существуют как продукт? или эти нашлепки на винду наше уникальное изобретение по причине отсуствия собственной ОС?
И да, и нет ))) они попадают в две несвязанные продуктовые категории. Information centric protection (контроль устройств, шифрование, мандатка) и workload protection (замкнутая программная соеда, межсетевой экран, контроль целостности)
источник

v

vpm in CyberOff
Pavel Korostelev
И да, и нет ))) они попадают в две несвязанные продуктовые категории. Information centric protection (контроль устройств, шифрование, мандатка) и workload protection (замкнутая программная соеда, межсетевой экран, контроль целостности)
Спасибо за разъяснение
источник

PK

Pavel Korostelev in CyberOff
И вот аналоги есть в каждой из этих групп
источник

PK

Pavel Korostelev in CyberOff
Aleksey Markov
Например dpdk вообще гонит трафик мимо сетевого стека ядра linux
Вот вот, мы в топовой платформе Континент 4 это реализовали, но ограничений куча.
источник