Flash-04 wrote: ↑26 Jan 2018 14:21
zVlad wrote: ↑26 Jan 2018 14:12
Я естественно не против логов. Я сам ими постоянно пользуюсь и мы храним их разумно долго. Но мой поинт в том что вопросы безопасности и ограничения доступа к ресурсам (не только данным) должны решаться не панической обработкой перенасыщенных избыточной информацией логов, а созданием адекватной security structure (так это называется в RACF), которая допускает и преграждает доступ так как нам это надо, и мы это можем видеть и исправлять по необходимости анализируя саму security structure, а не результаты ее неполноценности.
Согласись первое, анализ структуры, гораздо проще второго обработки фактов из процессов где прорыв дырявой структуры может произойти сегодня, завтра, через год, никогда.
это взаимодополняющие понятния. в information security есть очень простой принцип: предполагается что любая система будет взломана, это только вопрос времени. и когда это произойдет, как ты будешь анализировать что случилось? кстати первое что делает "правильный" взломщик - уничтожает логи. поэтому логи должны хранится в другом месте.
Вообще я смотрю что ты считаешь что есть идеальные невзламываемые системы. Это смешно
IBM z/OS - это по сути "неуловимый Джо". Например в нашей организации очень ограниченный круг людей имеющий к ним доступ. Помню забавный момент: в какой-то момент мне сказали выбросить всю их подсеть из vulnerability scanning reports, чтобы не раздражать их тим
правда как сейчас не знаю, так как с тех пор много поменялось.
Секьюрити на мф лишь одна из многих задач которые я решаю по работе и мне смешно слышать от человека специализирующегося на секьюрити дилетанские присказки о неловимом Джо.
Идея что любые системы защиты взламываемы/преодолимы происходит от бессилия, от признания того что из средств которыми вы (на ты лично) располагаете непреодолимую защиту не построить и надо имитировать бурную деятельность иммитируя что вы (не ты лично) как-то контролируете ситуацию.
Я уже говорил, повторю, на мф, под z/OS хранятся самые-самые топ сикретс доступ к которым хотели бы иметь такие силы и деньги что любого неуловимого Джо поймают и выпотрошат. Облака с фотками, личными страничками и прочим мусором как раз таки никому всерьез не нужны и что там за защита никому по большому счету не интересна. А вот фактов добычи настоящих секретов не было и нет. Они хранятся надежно.
Твоя контора, как я понимаю, не веники вяжет, возможно выполняет некую канадскую госфункцию, не знаю, но то что это защищено анализом логов меня, как гражданина Канады, напрягает.
Мы (наша контора) тоже как бы не веники вяжет и тоже секьюрити не на последнем месте стоит, но я вижу что как раз наши системы не на мф предоставляют прекрасные возможности для воровства информации и оно вполне возможно существует на самом деле. И для этого не надо утюгами пароли добывать. Начал было писать а как, но вовремя остановился.