СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть

СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть (https://scbist.com/)
-   Общие вопросы эксплуатации устройств СЦБ (https://scbist.com/obschie-voprosy-ekspluatacii-ustroistv-scb/)
-   -   Протоколы (журналы) событий в МПЦ (https://scbist.com/obschie-voprosy-ekspluatacii-ustroistv-scb/52076-protokoly-zhurnaly-sobytii-v-mpc.html)

Вы просматриваете версию для печати. Если вы хотите увидеть статью полностью - перейдите по ссылке

Николай Николаевич 10.09.2019 17:09

Цитата:

Сообщение от tyubik (Сообщение 360424)
Апятьдвацыпять... . Да что страшного во внешних носителях информации?

Так это - ЗППП!

tyubik 10.09.2019 17:10

А то, что там в большинстве случаев локальная сеть с открытой архитектурой - никого не пугает? Или "флешка" стррррррашнее )))

Николай Николаевич 10.09.2019 17:12

Цитата:

Сообщение от Трезвый путеец (Сообщение 360425)
Архив в любом случае хранится на жестком диске АРМа, который по факту является обычным ПК (Неважно на окне или на линухе). И программа отображения мнемосхемы станции тоже там находится. А там есть гнездо для флешки куда ее можно сунуть.

Ни дисководов, ни гнезд для флешек или других носителей на корпусе быть не должно, только внутри конструктива, под пломбой...

tyubik 10.09.2019 17:12

Цитата:

Сообщение от Николай Николаевич (Сообщение 360429)
Так это - ЗППП!

"ЗППП" это было двадцать и более лет назад, сейчас МАКСИМУМ УЖАСНОГО - "косяки" с ОС, всё!

Трезвый путеец 10.09.2019 17:12

Цитата:

Валяй!
Повреждение ОС. Всплывающие окошки из серии кинуть бабки на номер телефона. Банально даже запуск какого-нить файла с загрузкой проца и оперативки на 100%. Потом появляются "виснущие компы". Плюс по сети передается между основным и резервным армом.

tyubik 10.09.2019 17:13

Знаете, это всё равно, что повесить амбарный замОк на калитку при отсутствующем заборе... .

Николай Николаевич 10.09.2019 17:13

Цитата:

Сообщение от tyubik (Сообщение 360432)
"ЗППП" это было двадцать и более лет назад, сейчас МАКСИМУМ УЖАСНОГО - "косяки" с ОС, всё!

Ну да - а потом целые страны без электричества остаются...

tyubik 10.09.2019 17:15

Цитата:

Сообщение от Трезвый путеец (Сообщение 360433)
Повреждение ОС. Всплывающие окошки из серии кинуть бабки на номер телефона. Банально даже запуск какого-нить файла с загрузкой проца и оперативки на 100%. Потом появляются "виснущие компы". Плюс по сети передается между основным и резервным армом.

А я что сказал:
Цитата:

Сообщение от tyubik (Сообщение 360430)
А то, что там в большинстве случаев локальная сеть с открытой архитектурой - никого не пугает? Или "флешка" стррррррашнее )))

tyubik добавил 10.09.2019 в 17:15
Избирательная боязнь, однако )))

Трезвый путеец 10.09.2019 17:21

Цитата:

А то, что там в большинстве случаев локальная сеть с открытой архитектурой - никого не пугает? Или "флешка" стррррррашнее )))
Ну как сказать. Чтобы попасть в эту архитектуру это нужно как-то подключиться. Хотя-бы к какому-нибудь свичу в сетке. А свичи обычно в сетевых шкафах под замком, и чужие туда не зайдут. А тут свой человек, ничего не подозревая, тыкаю свою флешку.

Трезвый путеец добавил 10.09.2019 в 17:21
Цитата:

Ни дисководов, ни гнезд для флешек или других носителей на корпусе быть не должно, только внутри конструктива, под пломбой...
Ну под пломбой - это наверное перебор. Хотя корпус скорее всего опечатывается бумажкой с датой проверки (как пропылесосили). А так да, дисководов априори нет. Лишние usb порты отключаются. Остаются только на клавиатуру+мышь.

Александр 10.09.2019 17:22

Предлагаю следующие виды защиты на компах (отключение флешек не рассматриваю, это всё уже давно внедрено):
1. Отключить клавиатуру. Вдруг пользователь вручную вирус набьёт.
2. Отключить мышку, так как при отсутствии клавиатуры текст можно всё равно откуда-нибудь побуквенно копировать и вставлять. Правда, это долго, но настоящего злоумышленника это не остановит.
3. Отключить монитор. Иначе можно на телефон переснять (или просто запомнить, а потом по памяти воспроизвести) информацию, составляющую коммерческую тайну ОАО РЖД.
4. Отключить ОЗУ. На всякий случай. Говорят, при отсутствии ОЗУ ни один вирус не запустится.
5. Отключить винчестер. Тоже на всякий случай, чтобы не смог сохраниться и/или испортить важную информацию какой-нибудь перспективный вирус, умеющий запускаться без ОЗУ.
6. Процессор отключить. Вдруг создадут в будущем вирус, работающий без винчестера и ОЗУ.
7. Отключить сеть. Ну это всем понятно для чего.
8. Отключить электросеть. По ней тоже может передаваться информация, в том числе и вредная.

tyubik 10.09.2019 17:25

Что быстрее: воткнуть "флешку" в АРМ или patching cord от АРМ в любой "планшетник" или notebook? )))

Николай Николаевич 10.09.2019 17:27

Цитата:

Сообщение от Александр (Сообщение 360440)
Предлагаю следующие виды защиты на компах (отключение флешек не рассматриваю, это всё уже давно внедрено):
1. Отключить клавиатуру. Вдруг пользователь вручную вирус набьёт.
2. Отключить мышку, так как при отсутствии клавиатуры текст можно всё равно откуда-нибудь побуквенно копировать и вставлять. Правда, это долго, но настоящего злоумышленника это не остановит.
3. Отключить монитор. Иначе можно на телефон переснять (или просто запомнить, а потом по памяти воспроизвести) информацию, составляющую коммерческую тайну ОАО РЖД.
4. Отключить ОЗУ. На всякий случай. Говорят, при отсутствии ОЗУ ни один вирус не запустится.
5. Отключить винчестер. Тоже на всякий случай, чтобы не смог сохраниться и/или испортить важную информацию какой-нибудь перспективный вирус, умеющий запускаться без ОЗУ.
6. Процессор отключить. Вдруг создадут в будущем вирус, работающий без винчестера и ОЗУ.
7. Отключить сеть. Ну это всем понятно для чего.
8. Отключить электросеть. По ней тоже может передаваться информация, в том числе и вредная.

Эту задачу следует решать поэтапно.
Коллега Тюбик предлагает для начала избавиться от центрального процессора...

tyubik 10.09.2019 17:28

Цитата:

Сообщение от Николай Николаевич (Сообщение 360442)
Эту задачу следует решать поэтапно.
Коллега Тюбик предлагает для начала избавиться от центрального процессора...

Кстати - да!

Трезвый путеец 10.09.2019 17:30

Цитата:

Сообщение от tyubik (Сообщение 360441)
Что быстрее: воткнуть "флешку" в АРМ или patching cord от АРМ в любой "планшетник" или notebook? )))

А знаете что такое сеть 1,2 уровня? Это я к тому что нужно знать какая конкретная сеть нужна. Про блокировку по mac-адресу слышали?

И дело не в том чтобы прийти и воткнуть пачкорд от арма в свой ноут. Это как минимум тяжело, вплане "физически". Тут надо пройти строгий фейс-контроль в виде ДСП. А вот флешку воткнуть куда проще, особенно если это делает сам ШН.

tyubik 10.09.2019 17:32

Детский сад. Кому ваши СЦБ нужны, кроме разработчика, возиться ещё... .


Часовой пояс GMT +3, время: 15:40.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot


Яндекс.Метрика