Как с аутистом разговариваешь. Гладишь по мягкой головушке и слюньки подтераешь.
	
		Quote:
		
			Originally Posted by TranslateServerError
			
			
		
	
 
	
	
		Это не принцип информационной безопасности, это принцип ленивого админа и жадного директора, первому лень что-то думать и проще поназапрещать, а второму жалко нанять специалиста по ИБ.
	 
 
 Это принцип ITSec, которому следуют ITSec специалисты и любые нормальные конторы. То что ты работал тока в маленьких конторках по 10-15 человек, не делает из тебя дохуя знатока корпоративной архитектуры и безопасности.
Сиди читай, может хоть слегка в теме разберешься:
http://dorlov.blogspot.ru/2011/05/is...xam-guide.html
Существует несколько маленьких и больших задач программы безопасности, но 3 основных принципа есть во всех программах: доступность, целостность и конфиденциальность. Это называется 
AIC-триадой (Availability, Integrity, Confidentiality).
Меры безопасности должны ограничить возможности пользователей только минимально необходимым набором функций, что снизит вероятность и последствия их ошибок. Доступ к критичным системным файлам должен быть ограничен для пользователей. В приложениях следует предусмотреть механизмы контроля входящей информации, проверяющие ее корректность и адекватность. Права изменения данных в базах данных должны быть предоставлены только уполномоченным лицам, передаваемые по каналам связи данные должны быть защищены с помощью шифрования или других механизмов.
	
		Quote:
		
			Originally Posted by TranslateServerError
			
			
		
	
 
	
	
		Почему ты отвечаешь вопросом на вопрос? Не шаришь в теме? Я думал ты айтишник.
	 
 
 Потому что ты вообще не понимаешь о чем спрашиваешь и не понимаешь принципа работы корпоративной сети и доступа в интернет. 
	
		Quote:
		
			Originally Posted by TranslateServerError
			
			
		
	
 
	
	
		М, кстати, а где связь? Ну просто в нормальных конторах сотрудники ко всем данным имеют доступ через только через юзеринтерфейс и сием настроена на подозрительные запросы к этому интерфейсу, а не на "детектирование обхода прокси", как ты думал.
	 
 
 Ну реально аутист. Ты вообще понимаешь, что такое СИЕМ, как он работает, что жрет и что выдает? Ты думаешь что та самописная на сишарпе херь, что стояла в твоей конторке на 3 сервака и 4 машины, это СИЕМ? Дружок, ты вообще понимаешь, что в условиях корпоративной инфраструктуры логировать пытаются вообще все? От аудита управления учетными записями, до мониторинга подозрительных бинарников. Ты даже Putty не сможешь запустить, чтобы об этом ITSec не узнали.
			
 
			
			
			
			
			
			
			
				
				Teon Adv/Bers/Saggi/SM hero.