Цитата
PaShock:
ты в инете подцепил заразу(допустим такую, которую не смог отловить антивирус), перетыкиваешь провод в локалку, вирус: "ООО, локалка!!!! )" и с тихими радостными воплями понесся по сети
Route/Bridge - Интернет через VMWare, 2 сетевые, вопрос безопасности
Во-первых, точно также вирус могут принести на флэшке. Более того, строить политику безопасности, исходя из принципа "никакой посторонней информации не будет", глупо - кто-нибудь когда-нибудь что-нибудь воткнёт "на минутку", а на этом "что-нибудь" по закону подлости будет обитать целый зоопарк. Собственно говоря, физическая изоляция сети ничего, кроме лишнего головняка админам не приносит.
Во-вторых, антивирус обновлять надо, однако.
Ну а в третьих, лично я использую классово правильный Linux
Цитата
PaShock:
выход "наружу" столь же опасен как проникновение "внутрь" сети, а я еще не настолько опытен в это сфере, чтобы заниматься так плотно
Route/Bridge - Интернет через VMWare, 2 сетевые, вопрос безопасности
Тут вообще как получается. Благодаря NAT шлюз полностью блокирует доступ извне - перенаправление определённых входящих соединений на конкретные компьютеры настраивается отдельно для каждого подключения. То есть, злоумышленнику потребуется сначала взломать сам шлюз, который обычно является специальным устройством,*взлом которого практически невозможен.
То есть всё сводится к троянским программам, открывающим исходящие соединения, которые распространяются через сменные носители, почту, аську, или же загружаются с заражённых сайтов.
Универсального решения здесь нет - остаётся только раздавать интернет только лицам, понимающим суть выполняемых ими действий. Или драконовскими мерами чётко прописать на шлюзе явно оговоренный список нужных им сайтов и протоколов.
Цитата
PaShock:
хотелось бы услышать еще мнения и аспекты безопасного/опасного использования такого подключения
Route/Bridge - Интернет через VMWare, 2 сетевые, вопрос безопасности
Помимо опасности проникновения вируса есть ещё опасность хищения информации.
Теоретически можно написать программу, которая выследит "переключаемую" машину в сети, установит на неё свою копию, подготовит пакет информации и скопирует на неё, дабы потом переслать в интернеты. Но точно также можно написать и программу, которая будет украдкой передавать информацию через флэшки.
Впрочем, лично я о сущестовании таких вирусов я не слышал.
Цитата
PaShock:
ты в инете подцепил заразу(допустим такую, которую не смог отловить антивирус), перетыкиваешь провод в локалку, вирус: "ООО, локалка!!!! )" и с тихими радостными воплями понесся по сети
Route/Bridge - Интернет через VMWare, 2 сетевые, вопрос безопасности
Во-первых, точно также вирус могут принести на флэшке. Более того, строить политику безопасности, исходя из принципа "никакой посторонней информации не будет", глупо - кто-нибудь когда-нибудь что-нибудь воткнёт "на минутку", а на этом "что-нибудь" по закону подлости будет обитать целый зоопарк. Собственно говоря, физическая изоляция сети ничего, кроме лишнего головняка админам не приносит.
Во-вторых, антивирус обновлять надо, однако.
Ну а в третьих, лично я использую классово правильный Linux
Цитата
PaShock:
выход "наружу" столь же опасен как проникновение "внутрь" сети, а я еще не настолько опытен в это сфере, чтобы заниматься так плотно
Route/Bridge - Интернет через VMWare, 2 сетевые, вопрос безопасности
Тут вообще как получается. Благодаря NAT шлюз полностью блокирует доступ извне - перенаправление определённых входящих соединений на конкретные компьютеры настраивается отдельно для каждого подключения. То есть, злоумышленнику потребуется сначала взломать сам шлюз, который обычно является специальным устройством,*взлом которого практически невозможен.
То есть всё сводится к троянским программам, открывающим исходящие соединения, которые распространяются через сменные носители, почту, аську, или же загружаются с заражённых сайтов.
Универсального решения здесь нет - остаётся только раздавать интернет только лицам, понимающим суть выполняемых ими действий. Или драконовскими мерами чётко прописать на шлюзе явно оговоренный список нужных им сайтов и протоколов.
Цитата
PaShock:
хотелось бы услышать еще мнения и аспекты безопасного/опасного использования такого подключения
Route/Bridge - Интернет через VMWare, 2 сетевые, вопрос безопасности
Помимо опасности проникновения вируса есть ещё опасность хищения информации.
Теоретически можно написать программу, которая выследит "переключаемую" машину в сети, установит на неё свою копию, подготовит пакет информации и скопирует на неё, дабы потом переслать в интернеты. Но точно также можно написать и программу, которая будет украдкой передавать информацию через флэшки.
Впрочем, лично я о сущестовании таких вирусов я не слышал.