Критическая уязвимость в коммутаторах Cisco

12
SAntone
На сайте с 11.12.2016
Offline
110
#11
suffix:
Никого не хочу учить бизнесу но разве не должно все оборудование не должно дублироваться во избежание таких ситуаций ?

Так оно дублируется, но видимо теперь еще и разными вендорами прийдется это делать....

VPS(KVM) 3000Mhz CPU 1 Gb RAM 15 Gb SSD ( https://serv-tech.ru/low-vps/ ) - 220 рублей в месяц 2 x E5-2650v4 (24х2.2Ггц) | 64 Гб Ram | 2x960 Гб SSD 1gbt/s (50Тб) - 13000 р./мес ( https://my.serv-tech.ru/billmgr )(Акция!!) Наша тема на SE! ( /ru/forum/1025635 )
S
На сайте с 01.04.2008
Offline
91
#13
suffix:
Никого не хочу учить бизнесу но разве не должно все оборудование не должно дублироваться во избежание таких ситуаций ?

Причем тут дублирование? Ну была у вас не 1 мертвая циска, а 2. Да хоть 4 циски поставь и все задублируй, а помрут-то сразу все с одинаковым результатом, если вовремя дыру не закрыть. Это проблема никак не решается дублированием, а только постоянным отслеживанием рассылок безопасности от вендора и оперативным обновлением ПО, в данном случае множество дыр было закрыто только 28 марта и пострадавшие просто не успели все это протестировать и накатить, потому как обновлённое ПО не всегда стабильно и часто содержит еще и дополнительную порцию новых глюков.

Для справки:

https://www.anti-malware.ru/news/2018-04-07-1447/25947

https://www.kaspersky.ru/blog/cisco-apocalypse/20136/

SAntone:
Так оно дублируется, но видимо теперь еще и разными вендорами прийдется это делать....

Что бы помимо дыр в безопасности одного вендора беспокоиться сразу о двух? Расхлебывать еще и возможные глюки совместимости, держать зоопарк различных специалистов или одного многорукого, т.е. с бОльшей квалификацией разумеется за это всё неся дополнительные риски и издержки ? Ну как-то... так себе идея для бизнеса 🍿

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
C
На сайте с 07.05.2010
Offline
227
#14

Ложная тревога

SAntone
На сайте с 11.12.2016
Offline
110
#15

ctit, а где подробности и хоть какие-то доказательства?

C
На сайте с 07.05.2010
Offline
227
#16
SAntone:
ctit, а где подробности и хоть какие-то доказательства?

Ложная тревога. Прошу прощения, на эмоциях. Ситуация была как вчера, подумал что опять...

yesRuslik
На сайте с 08.02.2009
Offline
178
#17

Хорошо, что мы про циску забыли в 2010 году.

Легли многие, сочувствую коллегам.

Аренда выделенных серверов (http://yeshost.ru/) от 69 евро VDS сервер (http://yeshost.ru/vds) от 7.95евро Виртуальный хостинг (http://yeshost.ru/virtualhosting)от 0.95 евро Windows VDS хостинг скоро (http://yeshost.ru/vds)
MIRhosting.com
На сайте с 18.10.2006
Offline
203
#18

Известная проблема циски это настройки по умолчанию. Это касается кстати не только безопасности но и много чего другого. Я правда не понимаю, почему тот же Huawei может сделать дефолтные настройки для защиты супервизера, в том числе и от ддос всяких, а циска принципиально говорит что это вопрос настроек и обслуживания и мы тут не причем.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
mClouds
На сайте с 05.05.2016
Offline
34
#19

Там проблема в основном в открытых портах управления во внешнюю сеть. Если их туда не открывать, а так и надо делать по бестпрактису, то не будет сложностей.

mClouds.ru (https://mclouds.ru) - IaaS и VPS на SSD дисках. Процессоры Xeon E5. Платформа VMware. Windows Server бесплатно. Сертифицированный Tier III ЦОД (https://mclouds.ru/articles/datacenter/).
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий