Pull to refresh
0
0
daem0n @daem0n

Пользователь

Send message
А что уникального в технологиях App-ID и User-ID? То, что они только у пальто так называются, а у других вендоров по другому?
Расскажите, а что вы дальше делаете с этими логами? В какой SIEM их скармливаете?
Админ гайд не есть сертификат =) ГОСТ для R75.40VS я имел удовольствие внедрять еще в начале 2013, а сертификат ФСТЭК он получил в конце декабря прошлого года (№3297). Сертификат для R77.10 обещали в Q1 2015, но по опыту он реально будет в лучшем случае к концу этого года, если не позже. А про ФСБ я вообще молчу.
На R77.10 нет сертификата ФСТЭК. Последняя версия с сертификатом — R75.40VS.
Тоже не совсем верно — сертификат не включает в себя ключевую пару, сами же пишете, что закрытый ключ надо хранить в секрете. Сертификат удостоверяет, что открытый ключ действительно соотносится с соответствующим закрытым ключем, а так же удостоверяет, что владелец открытого ключа действительно его владелец.
Погулял по вашему сайту и забрел в центр сертификации.
Сертификат шифрования представляет собой симметричную пару ключей приватный – публичный, и предназначен для проведения шифрования, суть которого заключается в том, что шифрование осуществляется приватным ключом, а расшифровка публичным ключом, не являющимся секретным.

Сразу есть несколько вопросов:
1. Что такое сертификат шифрования? Я встречал определение сертификата публичного ключа.
2. Симметричная пара публичный-приватный — вы часом симметричное и асимметричное шифрование не путаете?
3. Шифрование приватным, а дешифрование публичным ключем — ребят, вы серьезно? А в чем профит то тогда, если любая обезьяна, имея мой публичный ключ, сможет декриптовать шифротекст?

Ну и главный вопрос (как следствие из предыдущих): вы точно разбираетесь в вопросе? У любого спеца по ИБ после таких заявлений, могут возникнуть вполне законные вопросы о вменяемости ваших продуктов. Не говоря о том, чтобы начать с ними работать или кому-то рекомендовать. Хотя конечно, сертификат партнерства с Крипто-Про сначала подкупает :)

Не подумайте, что хочу вас обидеть, но у меня сложилось впечатление, что сайт делал авторитетный специалист, вроде Дениса Попова :)
Вы, вероятно, не слышали про атаку Man In The Middle, и существование HTTPS Inspection.
По хорошему, этот патч нужно получать вместе с сертифицированным дистрибутивом.
Будут каналы в HD-качестве?
Спасибо за статью. В нашей организации аса стоит на границе, мониторить можно только на ней. Очень пригодится =)
А под iPad будет отдельное приложение? А то айфоновское как-то грустно смотрится на большом экране
Расставить 2-3 контрольные точки тоже не помешает. В мае ездил из Еката в Питер, навител нашел некую дорогу, км на 15 короче федералки. Только покрытия там… не было =) Пришлось делать крюк в 50км, ладно вовремя одумались =)
Точно.

Да Вы не заводитесь так, я не собираюсь наезжать на айдеку, мне просто пафос «мы впереди всея галактики» не понравился. А в целом, очень даже ничего =)
Ну давно не давно, а SafeEdge поставляет :)
Первый в мире? А Check Point, Perimetrix и прочие зубры уже не в счет? =)
Аналогично при попытке сдвинуть день/неделю/месяц вперед-назад выдает ошибку. Так и должно быть?
www.racios.ru/week/15/

Not Found

The requested URL /week/15/ was not found on this server.
Неправда ваша. Для RAID1 нужны винты одинакового размера. У меня вполне успешно пашут WD с Seagate на нескольких серверах. Правда, последнее время отказываюсь от RAID в пользу локального rsync. Вертится все под FreeBSD.
А так же Хабра.Бар, Хабра.Блэкджек и Хабра.Шлюхи =)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity