Показаны сообщения с ярлыком Критика. Показать все сообщения
Показаны сообщения с ярлыком Критика. Показать все сообщения

воскресенье, 26 января 2020 г.

На каком уровне модели OSI работает точка беспроводного доступа?

   Такой вопрос задал нам преподаватель курса ECSE DESIGN. И, как оказалось, вопрос поставил в тупик многих слушателей, хотя это довольно странно, ведь ответ, на мой взгляд, довольно очевидный. Тем не менее, меня удивили ответы коллег. Но еще больше удивил ответ преподавателя, который заявил нечто странное: дескать, вообще точка доступа работает на 2 уровне модели OSI, но все равно она - как повторитель (он же хаб, hub), потому что со стороны беспроводного интерфейса она работает как повторитель. Утверждение довольно спорное, давайте разбираться вместе.

вторник, 17 декабря 2019 г.

Аппаратная платформа Lanner - фундамент российской (и не только) информационной безопасности

   Давно собирался написать эту статью, но все руки не доходили, было лень и некогда. А тут на волне хайповой статьи про НПП "Маяк" с их "импортозамещением" (кто не в курсе, вот новость и на хабре, и даже на пикабу. Что первичнее - выбирайте сами), решил таки доделать и свой небольшой обзор, касающийся аппаратной платформы, которая де-факто стала основой российского (и не только) оборудования обеспечения информационной безопасности.
   Небольшой комментарий по поводу "Маяка". Удивительно не то, что "Маяк" переклеивает шильдики, а то, что всех это почему-то удивляет. Эта тема существует года с 2013-2014, когда пошли первые санкции, так что только люди не в теме до сих пор обнаруживают подобные "новинки". Все это идет полным ходом уже давно, далеко не один проект выполнен на таком "импортозамещенном" оборудовании. Хорошо, что они просто переклеивают, без внесения каких-либо изменений в софт - так хотя бы админы могут получить брендированное железо для дальнейшей нормальной работы, а не нечто бесформенное и еле работающее. Потому что очевидно, что ВНЕЗАПНО из ниоткуда не может взяться такое большое количество российских разработок, которые не менее ВНЕЗАПНО лучше, выше и сильнее. Как бы этого ни хотелось.
   Ниже будет много картинок, которые взяты с официальных сайтов производителей оборудования. Ничего в этом секретного нет. Да и плохого, наверное, тоже. Просто не стоит выдавать указанные ниже вещи за "собственные уникальные разработки" по крайней мере в части аппаратных платформ.
    Итак, в 2010 году мой первый начальник на моей первой работе высказал такую мысль:"А давай возьмем сервер, набьем сетевыми картами, поставим на сервак линукс, сделаем графическую оболочку для iptables, сертифицируем это все как межсетевой экран с классом защищенности Х и защитой от НСД класса У, после чего будем продавать везде и всюду". Мне эта идея показалась довольно глупой. Ну кто будет покупать линукс-на-компе за большие деньги? 
   2019 год. Как же я был не прав! Где мои миллиарды?!

четверг, 1 ноября 2018 г.

Зоопарк неукротим или Хабр давно уже не тот

   Как-то раз сидел я в очередной командировке на очередном промышленном объекте, на котором выполнял работы по обеспечению защиты очередных АСУ ТП и КИИ от различного вида угроз, а параллельно участвовал в строительстве сетевой инфраструктуры заказчика. И вот после трудового дня решил почитать habr.com. А там замечательная статья под названием "Зоопарк на нефтебуровой: наводим порядок". У меня опыт работы в области безопасности промышленных сетей и систем небольшой - всего 6 лет (нефтепровод, протяженностью более 1000 км, добывающая промышленность, химпром, электроэнергетика). Поэтому тема интересная, решил ознакомиться, узнать что-то новое... После прочтения же мне захотелось написать очень большой комментарий, но, к сожалению, не хватает прав.
   С этого я и хотел бы начать новую рубрику, которую назову мягко - "Критика". Собственно, здесь будет много критики.
   Почему пост сильно зацепил? Дело в том, что в статье мало комментариев, однако, среди имеющихся больше половины довольно адекватные. И комментаторы указываю автору на фактические недочеты и ошибки. Странно, что комментариев настолько мало, ведь статья плоха и даже вредна. Если бы такая статья вышла по программированию, её бы утопили в минусах. 
   Я же в свою очередь не хотел бы, чтобы в следующий раз очередной заказчик или подрядчик ссылался на такую статью в корпоративном блоге одного из крупнейших российских интеграторов и говорил: "Ну вот же ж! Они же строят так! Значит, нормально!"
   В этом разборе постараемся не вырывать слова из контекста, опираться только на то, что написал сам автор, т.е. будем делать прямые цитаты. Кроме того, мы не будем додумывать за автора, а понимать то, что он написал, буквально. Это тоже важно.
   Итак, поехали.