Удаленный доступ на УТМ как уязвимость
Модераторы: Operator 2, Operator 4, Operator 1
Правила форума
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
- dortalan
- Сообщений: 4
- Зарегистрирован: 13 ноя 2017, 20:24
Удаленный доступ на УТМ как уязвимость
Добрый день. Если УТМ доступен со стороны сети Интернет, то существует опасность со стороны злоумышленников, которые могут воспользоваться свободным доступом к УТМ. Есть ли возможность ограничить такой доступ, при этом не блокируя доступ извне?
-
- Сообщений: 5185
- Зарегистрирован: 09 дек 2015, 09:04
Re: Удаленный доступ на УТМ как уязвимость
dortalan писал(а):Добрый день. Если УТМ доступен со стороны сети Интернет, то существует опасность со стороны злоумышленников, которые могут воспользоваться свободным доступом к УТМ. Есть ли возможность ограничить такой доступ, при этом не блокируя доступ извне?
Вы можете настроить политику безопасности локально.
- dortalan
- Сообщений: 4
- Зарегистрирован: 13 ноя 2017, 20:24
Re: Удаленный доступ на УТМ как уязвимость
Это вы предлагаете сделать в самой операционной системе? Если да, то у нас УТМ поднят на отдельном железе на Линуксе, там точно ничего не изменишь, так как операционка закрыта. Есть ли еще способы ограничить доступ?
- DionisK
- Сообщений: 1066
- Зарегистрирован: 10 фев 2017, 12:09
Re: Удаленный доступ на УТМ как уязвимость
dortalan писал(а):Это вы предлагаете сделать в самой операционной системе? Если да, то у нас УТМ поднят на отдельном железе на Линуксе, там точно ничего не изменишь, так как операционка закрыта. Есть ли еще способы ограничить доступ?
Сетевым оборудованием политикой прав, привязкой через мак-адреса, ip и т.д.
А как именно вы хотите ограничить?
- pspbelru
- Сообщений: 305
- Зарегистрирован: 19 апр 2016, 15:06
Re: Удаленный доступ на УТМ как уязвимость
dortalan писал(а):Это вы предлагаете сделать в самой операционной системе? Если да, то у нас УТМ поднят на отдельном железе на Линуксе, там точно ничего не изменишь, так как операционка закрыта. Есть ли еще способы ограничить доступ?
По-умолчанию порты, которые использует УТМ, закрыты на любом пограничном устройстве (маршрутизаторе). Извне нельзя получить доступ к УТМ, если специально его не сделать. Если вы их открыли для каких-то целей, то вы и должны обеспечить безопасность подключения. РАР точно не станет этого делать за вас.
- dortalan
- Сообщений: 4
- Зарегистрирован: 13 ноя 2017, 20:24
Re: Удаленный доступ на УТМ как уязвимость
DionisK писал(а):Сетевым оборудованием политикой прав, привязкой через мак-адреса, ip и т.д.
А как именно вы хотите ограничить?
Хотелось бы закрыть доступ извне, но при этом не блокировать доступ себе. Если роутер поддерживает такое, то проблем нет, а если нет, то что можно сделать еще.
- DionisK
- Сообщений: 1066
- Зарегистрирован: 10 фев 2017, 12:09
Re: Удаленный доступ на УТМ как уязвимость
dortalan писал(а):DionisK писал(а):Сетевым оборудованием политикой прав, привязкой через мак-адреса, ip и т.д.
А как именно вы хотите ограничить?
Хотелось бы закрыть доступ извне, но при этом не блокировать доступ себе. Если роутер поддерживает такое, то проблем нет, а если нет, то что можно сделать еще.
А как вы сейчас стучитесь к УТМ? По белому IP? И для чего это вам в принципе?
- dortalan
- Сообщений: 4
- Зарегистрирован: 13 ноя 2017, 20:24
Re: Удаленный доступ на УТМ как уязвимость
DionisK писал(а):А как вы сейчас стучитесь к УТМ? По белому IP? И для чего это вам в принципе?
Стучимся по белому, сделали для того, чтобы учетная система работала с одного офиса. Все, разобрались, заблочили на роутерах, просто на разных моделях по разному работает фаервол.
- Antepl
- Сообщений: 6
- Зарегистрирован: 21 дек 2015, 15:08
- Откуда: Иркутск
Re: Удаленный доступ на УТМ как уязвимость
а зачем открывать доступ извне? ВПН отменили?
Вернуться в «Вопросы по эксплуатации ЕГАИС Розница»
Кто сейчас на форуме
Количество пользователей, которые сейчас просматривают этот форум: Alexa [Bot], Bing [Bot], евгения1974, Lotar, R2D2 и 6 гостей