Size: a a a

2022 January 14

os

oldman sysadmin in ruCyberSecurity
Проще поручение сделать было, теперь есть уже спорные моменты. Если нужны подробности - в личку.
источник

N

N S M in ruCyberSecurity
Но помни что между скзи и дочкой должна быть прослойка в виде оборудования не являющегося скзи. И по факту будет что между компанией А и Б будет обмен инф в рамках какого либо соглашения. И вы уйдете от ПП РФ 313
источник

VG

Viktor Gandrabura in ruCyberSecurity
А в случае с endpoint не выйдет такой ход, но может быть пройдет вариант что сам ПК принадлежит голове но стоит в помещении дочки и туда имеют доступ лица по списку, ответственный на месте следит. Получится странная коллизия по ответственности но может сработает? За комп отвечает голова а за людей что к нему подходят дочка
источник

N

N S M in ruCyberSecurity
Хм, начали за СКЗИ, а спустились к антивируске...
источник

А

Анастасья in ruCyberSecurity
это уже попахивает п. 25 перечня из ПП 313
источник

N

N S M in ruCyberSecurity
Да, нет) если бы автор хотя бы раскрыл в общем без указания деталей , то можно было бы раскидать как кубик рубик
источник

VG

Viktor Gandrabura in ruCyberSecurity
Endpoint vpn Client, не антивирус
источник

VG

Viktor Gandrabura in ruCyberSecurity
Программный скзи
источник

os

oldman sysadmin in ruCyberSecurity
На поставку СКЗИ нужна лицензия
источник

N

N S M in ruCyberSecurity
А что же не применить терминальные решения?
источник

N

N S M in ruCyberSecurity
Либо у вас такая модель угроз написана неслабая либо вы так пытаетесь защититься что впору на самом деле лицензироваться...
источник

VG

Viktor Gandrabura in ruCyberSecurity
Терминальные решения требуют инфраструктуры, которой у нас нет, решили что наложенный vpn + сзи от нсд будет нормальным подходом
источник

N

N S M in ruCyberSecurity
Основной канал между офисами с теннелированием через скзи / железяка?
источник

VG

Viktor Gandrabura in ruCyberSecurity
Железное да, но есть запрос на программные клиенты, с ними труднее будет
источник

N

N S M in ruCyberSecurity
Какая то странная у вас реализация сзи) ну да ладно..
источник

VG

Viktor Gandrabura in ruCyberSecurity
Там где много рабочих мест железное решение, где 1-2 поставить программный клиент, по моему типичный подход
источник

os

oldman sysadmin in ruCyberSecurity
Ключи для вашего решения надо выдавать в центре, а это лицензия
источник

NK

ID:0 in ruCyberSecurity
Владельцы иностранных информационных ресурсов с суточной аудиторией более полумиллиона российских пользователей обязаны создать в РФ филиал, представительство или уполномоченное юрлицо, зарегистрировать личный кабинет на сайте Роскомнадзора, а также разместить на своем ресурсе электронную форму для обратной связи с российскими гражданами или организациями.

В первую очередь закон коснется Facebook, Instagram, Twitter, TikTok, Google, YouTube, WhatsApp, Viber, Telegram, World of Tanks.
Facebook, Instagram, Twitter, TikTok, Google, YouTube, WhatsApp, Viber, Telegram, World of Tanks.

Новость: http://duma.gov.ru/news/53199/
Сам закон: http://publication.pravo.gov.ru/Document/View/0001202107010014
источник
2022 January 16

ДК

Дарья Копылова... in ruCyberSecurity
🤦🏼‍♀️
источник
2022 January 19

NK

ID:0 in ruCyberSecurity
"Режиссёрская версия" статьи про SOC для АСУ ТП https://zlonov.com/SOC-for-ICS
источник