Блог Сергея Попова
Фотография
нажмите — покажем
нажмите — покажем
Ты закрываешь дыру мониторингом и 802.1X или идёшь выбивать бюджет на замки?
Утро понедельника: на коммутаторе в коридоре всплывает неизвестный MAC. Порт торчит за фальшпанелью, камер нет. Охрана разводит руками: «Мы за двери отвечаем, розетки не наше дело».
Сетевая сторона: без NAC и port security ты узнаёшь о чужом устройстве случайно. Тихий сниффер мониторинг вообще не покажет.
Физическая сторона: даже если поднимешь 802.1X, любой с пропуском в здание воткнёт железку обратно. Заглушки на порты, СКУД на серверную, замки на патч-панели: всё это деньги и согласование с АХО, которое считает проблему «вашей айтишной темой».
Тупик: сетевые меры не работают без физических, а физические не согласуют, пока не случится что-то громкое.
Кто прав? Рассуди →
73 ·