Size: a a a

Чат ruCyberSecurity

2020 April 09

ВП

Виктор П in Чат ruCyberSecurity
Viktor✓
Как удалить этого пользователя?
Учитывая что это единственный админ надо создать еще пдмина а потом эту снести или переименовать
источник

DS

Dmitriy S in Чат ruCyberSecurity
Если кто-то чужой зашел и поменял имя админу, то уж наверное сможет зайти еще раз и опять поменять.
источник

V

Viktor✓ in Чат ruCyberSecurity
У меня мой пользователь Viktor админ
источник

V

Viktor✓ in Чат ruCyberSecurity
источник

A

Anna in Чат ruCyberSecurity
Добрый день! Подскажите по такому вопросу: имеется ГИС, на АРМах которой установлена win7. Ее поддержка закончилась. Планируем переаттестацию.
Можем ли мы не переходить на win10, с учётом того, что на АРМ установлены сертифицированные СЗИ от НСД, антивирус, межсетевые экраны?
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Можно продленную поддержку приобрести
источник

S

Sergei in Чат ruCyberSecurity
разрабатывайте и описывайте меры (на уровне МУ и Техпроекта на СЗИ), которые не дадут возможному нарушителю реализовать данные уязвимости , при аттестации лицензиант проверит и если все его устроит, то можно
источник

A

Anna in Чат ruCyberSecurity
А если уязвимости появились уже после аттестации, а обновления производитель уже не выпускает? Не всегда СЗИ могут закрыть все уязвимости
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Anna
А если уязвимости появились уже после аттестации, а обновления производитель уже не выпускает? Не всегда СЗИ могут закрыть все уязвимости
тогда отзыв сертификата и вывод объекта из эксплуатации
источник

S

Sergei in Чат ruCyberSecurity
при моделировании угроз вы рассматриваете сценарии реализии актуальных угроз для вероятного в ваших условиях нарушителя. Если вы выбрали нарушителя с высоким потенциалом, то и защищайтесь от него более изощренным способом (включая сертифицированные ОС, да)
источник

S

Sergei in Чат ruCyberSecurity
Роман Мылицын
тогда отзыв сертификата и вывод объекта из эксплуатации
это если в СЗИ и изготовитель ничего не делает для их устранения.
Так-то в и Астре ванильноймножество CVE и не только, которые потом бюллетенями безопасности закрываются
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Sergei
это если в СЗИ и изготовитель ничего не делает для их устранения.
Так-то в и Астре ванильноймножество CVE и не только, которые потом бюллетенями безопасности закрываются
В посте было утверждение, если вендор уже не выпускает обновления. Мы же выпускаем
источник

S

Sergei in Чат ruCyberSecurity
изначально был вопрос просто про win7, несертифицированную
источник

S

Sergei in Чат ruCyberSecurity
Роман Мылицын
В посте было утверждение, если вендор уже не выпускает обновления. Мы же выпускаем
знамо дело)
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Sergei
изначально был вопрос просто про win7, несертифицированную
и без поддержки )))
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Anna
А если уязвимости появились уже после аттестации, а обновления производитель уже не выпускает? Не всегда СЗИ могут закрыть все уязвимости
перемещение механизма реализации мер безопасности из ОС на наложенное СЗИ с сертификатом ФСТЭК
источник

S

Sergei in Чат ruCyberSecurity
пока в явном виде или на уровне приказов регулятора или в требованиях по эксплуатации наложенных СЗИ (в формулярах) не уберут поддержку обычной Win7, то ее использовать можно, но с оговорками
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
сегментация, отключение от интернета, дополнительные меры защиты по вкусу
источник

V

Valentin in Чат ruCyberSecurity
Anna
Добрый день! Подскажите по такому вопросу: имеется ГИС, на АРМах которой установлена win7. Ее поддержка закончилась. Планируем переаттестацию.
Можем ли мы не переходить на win10, с учётом того, что на АРМ установлены сертифицированные СЗИ от НСД, антивирус, межсетевые экраны?
Можете
источник

A

Anna in Чат ruCyberSecurity
Спасибо за ответы. Просто мое мнение, что если в ГИС нет подключения к Интернет, то использование возможно, с наложенными СЗИ. При подключении к интернет, я бы скорее всего предпочла обновление до  win10. Потому как в том же известном СЗИ от НСД DallasLock имелось указание об отключении компьютеров с Win XP  от сети. Кроме того, аттестат на ГИС теперь выдаётся на весь срок её эксплуатации, му и ТЗ согласуются со ФСТЭК и ФСБ. Не думаю, что
источник