The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критические уязвимости в медицинских приборах для мониторинг..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Критические уязвимости в медицинских приборах для мониторинг..." +1 +/
Сообщение от Аноним (124), 24-Янв-20, 23:30 
> Так что тут херак-херак в продакшн, скорее всего, вызвано все же тем, что на инженере тут просто сэкономили, зато наняли лишнего кодошлепа.

Сдается мне что сэкономили представители поставщика (хотя может и заказчика, х.з. какие опции там в контракте)

На моем ограниченном опыте, когда надо покупателю организовать доступ к оборудованию поставщика, просто организуется VPN от оборудования последнего к специальному сегменту сети первого.

Цена вопроса: покупателю  нужно приобрести домашний роутер, на который поставщик зальет свой типовой конфиг для IPSEC или чего-то подобного. Это 2-3 сотни у.е. т.к. поставщик не захочет связываться ни с чем кроме cisco.

Результат: Оборудование, включенное в этот роутер будет находится в сети поставщика а не покупателя, что и требуется. Сам роутер тоже будет сконфигурен поставщиком. Попытки покупателя химичить с маршрутами или конфигами сделают его ССЗБ. Обычно этого достаточно для приватности.

P.S. "Ограниченный опыт" - это участие в создании сети для сдачи банковской отчетности в ЦБРФ.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критические уязвимости в медицинских приборах для мониторинг..., opennews, 24-Янв-20, 12:35  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру