За фаерволом, и только!))
буху надо работать из дома/менеджеру по закупкам надо работать из дома/etc (ну при том что там нет сервера терминалов для этого, не в причинах же дело)
надо работать - приезжает и работает. Сам же сказал. Нет сервера терминалов
ну в общем не было, спасибо за инфу
Файловый сервер, хули. Плюс впн тот же
Не было что? РДП не было, задокументированный факт был
Открой для одного ip адреса и всё.
вопрос не в том как защитится, у меня за два года статистики несколько десятков шифровальщиков у разных клиентов, и всегда одно и тоже рдп наружу (даже на не стандартном порту) и отсутствие антивиря
это не всегда в моей компетенции, мы по сути 1с аутсорсим, и безопасность клиента не в нашей юрисдикции
Тогда вообще голова не должна болеть. Выдать список рекомендаций или иных best practices и забыть.
У меня портсканнеры ловятся по портам FTP-SSH-TELNET, SIP и RDP на TCP и DNS, SNMP и тот же RDP на UDP. Много такого бегает..)
А вот тут интересно
по сути так и делаем, ну слушают не всегда
Rdgw по сертам слишком для пары подключений?
я писал выше, организация ИБ как правило не в моей юрисдикции, как правило клиенты просят помочь в этом вопросе уже после того как их шифранули
Обсуждают сегодня