Перейти к содержимому
Калькуляторы

Установка и эксплуатация средств поиска атак в сетях электросвязи, приказ Минкомсвязи, взаимодействие с ГосСОПКА

10 часов назад, Andrei сказал:

по закону вы эту хероборину поставить обязаны

Не просто поставить (в т.ч. обеспечить ее защиту и т.п.), но и (главное) - через нее пустить весь трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

9 часов назад, ayf сказал:

Я запрашивал у ркн ттх хероборины. Так как у меня СОРМ съел весь лимит электропитания. Как вы думаете, мне хоть что-то ответили?

РКН тут люди подневольные и сами не знают то, о чем вы их спросили. Хероборины-то еще нет наверное в природе. Собирают данные с операторов, чтобы выработать какой-то набор типовых решений. Мне со стороны это видится так. В РКН исайда у меня нет. :) Просто сужу по тому, что написано в опроснике - "НЕОБХОДИМО для каждой площадки заполнить этот опросный лист  данными, которые будут актуальны до 31.12.2020." Т.е. процесс растянется как минимум на весь следующий год?

 

1 час назад, Связной (С) сказал:

но и (главное) - через нее пустить весь трафик.

Судя по приложенным к запросу схемам, таки да. Но лично мне стремно ставить под удар весь бизнес, ставя в разрыв непонятную железку, к настройкам которой я не буду иметь никакого доступа.

 

Возвращаясь к ответу, который надо дать в РКН. Как определить где на сети находятся допустимые точки установки ТСПУ, если интерфейсы и функционал ТСПУ неизвестны, а критерии допустимости не ясны, кроме указанного в запросе:

" Включение выполняется до преобразования адресов NAT. Включение выполняется в разрыв. ТСПУ не идентифицирует себя ни на одном уровне семиуровневой модели OSI и работает полностью прозрачно."

Что за слэнг про "onstick-устройства отсутствуют"? Я такого термина не знаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, Связной (С) сказал:
12 часов назад, Andrei сказал:

по закону вы эту хероборину поставить обязаны

Не просто поставить (в т.ч. обеспечить ее защиту и т.п.), но и (главное) - через нее пустить весь трафик.

И Вы же все в курсе о том, что "проблемы негров шерифа не ....."

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 час назад, Andrei сказал:

ТСПУ, если интерфейсы и функционал ТСПУ неизвестны, а критерии допустимости не ясны, кроме указанного в запросе:

Так и (пере)спросить:

- каковы ТТХ коробочки? Прошу предоставить ТУ на установку технических средств противодействия угрозам.

- после получения ТУ нами будет выполнена проектная документация на установку и функционирование технических средств противодействия угрозам; по результатам которой будет определено место размещения, точки подключения.

Всего вам доброго. Ждем ответ..
 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А, ну и документацию на коробочки пусть предоставляют. А то без нее "ну ни как нельзя".

image.thumb.png.7a301483c0fd400cb5dcff1a18213744.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

18 минут назад, Связной (С) сказал:

(пере)спросить

Похоже на троллинг или итальянскую забастовку :).

А срок ответа - 29.11.19.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зачем средство поиска атак ставить в "разрыв"?  к.м.к. Зеркало исходящего с одной стороны и зеркало входящего с другой - и пусть эта железка ищет "атаки" сколько пожелает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 минуты назад, Tosha сказал:

Зачем средство поиска атак ставить в "разрыв"?

Это не для поиска атак, это для фильтрации ресурсов и управления сетью оператора "в случае атаки". А атака может быть просто "ожидаемой" угрозой - "вот мы прочли в газете что завтра нас отключат..."

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пусть она атаку выявит а я уж с этой атакой сам справлюсь :)

Но в целом я понял глубину этой канавы. Еще одна железка влияющая на пинг, джиттер и лаги для играющих пользователей...  :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

12 минут назад, Tosha сказал:

Но в целом я понял глубину этой канавы. Еще одна железка влияющая на пинг, джиттер и лаги для играющих пользователей...  :(

Именно, а еще если у них где-то что-то начнет глючить, она может вырубить всю сеть к хренам. Или решат провести учения какие-нить. Потом еще нас обязуют брать отдельный канал у аплинков для управления этим ТСПУ, реальники..и всё естественно за наш счет.

 

1 час назад, Andrei сказал:

Похоже на троллинг или итальянскую забастовку :).

А срок ответа - 29.11.19.

а почему бы собственно и нет? Мне вот уже конкретно надоели высеры чинарей, пусть морщат лобики на наши ответы им. Типа как же так! челядь слишком тупая у нас? или слишком поумнела?!

Изменено пользователем BeHalf

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 час назад, Tosha сказал:

Пусть она атаку выявит а я уж с этой атакой сам справлюсь :)

Про атака вам РКН сообщит. И меры примет, возьмет на себя управление вашей сетью.

Вот так.

 

1 час назад, BeHalf сказал:

Потом еще нас обязуют брать отдельный канал у аплинков для управления этим ТСПУ,

Так это УЖЕ - вы должны канал 100М.

 

image.thumb.png.8d02d3aa79b9350e16efd51b9e601c94.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 часа назад, Связной (С) сказал:

Про атака вам РКН сообщит. И меры примет, возьмет на себя управление вашей сетью.

Вот так.

 

Так это УЖЕ - вы должны канал 100М.

 

image.thumb.png.8d02d3aa79b9350e16efd51b9e601c94.png

Спасибо что не 1гбит...))) накой там сотка интересно.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, BeHalf сказал:

Спасибо что не 1гбит...))) накой там сотка интересно.


 


 

Потому что реальный функционал и назначение будет отличаться от заявленного. 
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

чтото мне кажется что 100 мегабит это не интересно... интересно что канал должен быть защищенным, т.е. данные зашифрованы ГОСТ. и, скорее всего, не тазиком на коленке с пересобранным под ГОСТ ipsec, а с соответствующей бумажкой на програмно аппаратный комплекс.. (ну и соотв комплекс должен быть в состоянии проиписечить 100 мегабит ГОСТом)

И если такое уже есть для СОРМ, то, тут то в другую точку, не в ФСБ канал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 часов назад, Связной (С) сказал:

Про атака вам РКН сообщит. И меры примет, возьмет на себя управление вашей сетью.

Вот так.

 

Так это УЖЕ - вы должны канал 100М.

 

image.thumb.png.8d02d3aa79b9350e16efd51b9e601c94.png

А можете кинуть ссылку на весь документ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пасаны, что рисовать-то будем? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тоже прилетело :)  у меня простая схема агрегация - брас - маршрутизатор с бгп аплинками

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 часа назад, Andrei сказал:

Пасаны, что рисовать-то будем? :)

Да что угодно, лишь бы было похоже на присланный образец.

Думается, что на данном этапе это совсем не имеет никакого значения. Главное, чтобы нас "посчитали" и поставили галочку  в отчёте.

Ну и молиться, молиться и ещё раз молиться, чтобы второго этапа (практического внедрения) не случилось совсем. :-)

Или, чтобы он нас обошёл стороной.

А для этого нужно сидеть в тине тихо и не квакать, чтоб не привлекать внимание Большой Цапли.

Нехай она сначала говорливых лягушек покушает, глядишь и насытится. А дальше - либо эмир умрет, либо ишак сдохнет. ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 21.11.2019 в 22:45, BeHalf сказал:

Текущая схема сети такая-то, ни одна из вышеприведенных схем нам не подходит,

Добавьте - сеть введена в эксплуатацию, изменения на сети и ее новый ввод не планируются.

;)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 23.11.2019 в 11:30, AlKov сказал:

Да что угодно, лишь бы было похоже на присланный образец.

Думается, что на данном этапе это совсем не имеет никакого значения. Главное, чтобы нас "посчитали" и поставили галочку  в отчёте.

Ну и молиться, молиться и ещё раз молиться, чтобы второго этапа (практического внедрения) не случилось совсем. :-)

Или, чтобы он нас обошёл стороной.

А для этого нужно сидеть в тине тихо и не квакать, чтоб не привлекать внимание Большой Цапли.

Нехай она сначала говорливых лягушек покушает, глядишь и насытится. А дальше - либо эмир умрет, либо ишак сдохнет. ;-)

не понимаю, зачем что-то рисовать??

Ведь по Норматике:

а) взаимодействие осуществляется  в Личном кабинете (не работает)

 

б) инфо надо предоставить в течение 6 мес.- до 22 апреля (дед Ленин в гробу перевернётся)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

10 часов назад, Связной (С) сказал:

Добавьте - сеть введена в эксплуатацию, изменения на сети и ее новый ввод не планируются.

А вот и нет. По плану на 20 год замена половины ядра. И, вероятно, +1 аплинк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

12 часов назад, Tosha сказал:

По плану на 20 год замена

План есть план, он может быть или не быть. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

4 часа назад, Связной (С) сказал:

План есть план, он может быть или не быть. 

Планы просто так не рождаются. Если надо делать - значит никуда не денешься. Надо! Иначе бы не тратили деньги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость
Эта тема закрыта для публикации сообщений.