tehavto Posted December 21, 2020 Posted December 21, 2020 Добрый день, господа. Вот мне скинули очередные требования информации о системе неизвестные люди через корпоративный e-mail. И просят им сливать данные, которые и так сливаются вы-сами-знаете-куда. 1. Стоит ли исполнять требования неустановленных лиц, которые отправляют письма с адреса ndr@noc.gov.ru (письмо не подписано, внутри файл с ошибками и опечатками уровня школьника) 2. Какие опасности есть в случае установления соседства по BGP с неустановленными лицами? 3. Насколько это безопасно вот так вот открыто, без шифрования, отправлять потоки Netflow, сообщения SNMP через интернет? Организация пилотных подключений операторов связи v2.docx Вставить ник Quote
SOFTOLAB Posted December 21, 2020 Posted December 21, 2020 (edited) Просите подписать письмо клалифицированной цифровой подписью или направить бумажный образец по почте заказным письмом. Edited December 21, 2020 by SOFTOLAB Вставить ник Quote
ayf Posted December 21, 2020 Posted December 21, 2020 Запросите пример конфигурации для своего оборудования и ФИО лица, его делавшего. А также сертификат производителя оборудования на это лицо, что оно является специалистом. Вставить ник Quote
zlobar Posted December 22, 2020 Posted December 22, 2020 23 hours ago, tehavto said: Организация пилотных подключений операторов связи v2.docx BGP из-под NAT? )) "Указать адрес маршрутизатора, с которым устанавливается соединение, например: 10.1.1.2. Обратите внимание, устройство ПО на стороне ЦМУ не является маршрутизатором, расположено за межсетевым экраном и NAT трансляцией, поэтому установка сессии может быть инициирована только со стороны ЦМУ, соединение устанавливается на 179 порт с порта из диапазона >1024. Большая просьба учитывать данную информации при конфигурировании сессии BGP и фильтров (ACL) на Вашей стороне." Вставить ник Quote
BeHalf Posted December 22, 2020 Posted December 22, 2020 Так 100% окажется что под управление нужен отдельный канал взятый под это самое управление у вышестоящего оператора)) Позже впишут) Вставить ник Quote
tehavto Posted February 25, 2021 Author Posted February 25, 2021 В 22.12.2020 в 09:53, zlobar сказал: BGP из-под NAT? )) "Указать адрес маршрутизатора, с которым устанавливается соединение, например: 10.1.1.2. Обратите внимание, устройство ПО на стороне ЦМУ не является маршрутизатором, расположено за межсетевым экраном и NAT трансляцией, поэтому установка сессии может быть инициирована только со стороны ЦМУ, соединение устанавливается на 179 порт с порта из диапазона >1024. Большая просьба учитывать данную информации при конфигурировании сессии BGP и фильтров (ACL) на Вашей стороне." А как учитывать? Где подстелить соломки, чтобы не упасть? Если оно не является маршрутизатором.... Тогда зачем ему BGP? Вставить ник Quote
1076 Posted February 26, 2021 Posted February 26, 2021 Видимо хотят что то типа такого : Зеркалить им BGP трафик. И сессия в read only - это что то новое . Вставить ник Quote
Mechanic Posted March 6, 2021 Posted March 6, 2021 В 21.12.2020 в 07:23, tehavto сказал: Добрый день, господа. Вот мне скинули очередные требования информации о системе неизвестные люди через корпоративный e-mail. И просят им сливать данные, которые и так сливаются вы-сами-знаете-куда. 1. Стоит ли исполнять требования неустановленных лиц, которые отправляют письма с адреса ndr@noc.gov.ru (письмо не подписано, внутри файл с ошибками и опечатками уровня школьника) 2. Какие опасности есть в случае установления соседства по BGP с неустановленными лицами? 3. Насколько это безопасно вот так вот открыто, без шифрования, отправлять потоки Netflow, сообщения SNMP через интернет? Организация пилотных подключений операторов связи v2.docx это Вы так запросы РКН по приказам описали ? :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.