Удаленный доступ на УТМ как уязвимость

Форум для обсуждения вопросов по эксплуатации ЕГАИС Розница

Модераторы: Operator 2, Operator 4, Operator 1

Правила форума
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
dortalan
Сообщений: 4
Зарегистрирован: 13 ноя 2017, 20:24

Удаленный доступ на УТМ как уязвимость

Сообщение dortalan » 13 ноя 2017, 20:47

Добрый день. Если УТМ доступен со стороны сети Интернет, то существует опасность со стороны злоумышленников, которые могут воспользоваться свободным доступом к УТМ. Есть ли возможность ограничить такой доступ, при этом не блокируя доступ извне?
Аватар пользователя
Operator 4
Сообщений: 5185
Зарегистрирован: 09 дек 2015, 09:04

Re: Удаленный доступ на УТМ как уязвимость

Сообщение Operator 4 » 14 ноя 2017, 06:59

dortalan писал(а):Добрый день. Если УТМ доступен со стороны сети Интернет, то существует опасность со стороны злоумышленников, которые могут воспользоваться свободным доступом к УТМ. Есть ли возможность ограничить такой доступ, при этом не блокируя доступ извне?

Вы можете настроить политику безопасности локально.
dortalan
Сообщений: 4
Зарегистрирован: 13 ноя 2017, 20:24

Re: Удаленный доступ на УТМ как уязвимость

Сообщение dortalan » 14 ноя 2017, 07:38

Это вы предлагаете сделать в самой операционной системе? Если да, то у нас УТМ поднят на отдельном железе на Линуксе, там точно ничего не изменишь, так как операционка закрыта. Есть ли еще способы ограничить доступ?
DionisK
Сообщений: 1066
Зарегистрирован: 10 фев 2017, 12:09

Re: Удаленный доступ на УТМ как уязвимость

Сообщение DionisK » 14 ноя 2017, 07:46

dortalan писал(а):Это вы предлагаете сделать в самой операционной системе? Если да, то у нас УТМ поднят на отдельном железе на Линуксе, там точно ничего не изменишь, так как операционка закрыта. Есть ли еще способы ограничить доступ?

Сетевым оборудованием политикой прав, привязкой через мак-адреса, ip и т.д.
А как именно вы хотите ограничить?
pspbelru
Сообщений: 305
Зарегистрирован: 19 апр 2016, 15:06

Re: Удаленный доступ на УТМ как уязвимость

Сообщение pspbelru » 14 ноя 2017, 07:47

dortalan писал(а):Это вы предлагаете сделать в самой операционной системе? Если да, то у нас УТМ поднят на отдельном железе на Линуксе, там точно ничего не изменишь, так как операционка закрыта. Есть ли еще способы ограничить доступ?

По-умолчанию порты, которые использует УТМ, закрыты на любом пограничном устройстве (маршрутизаторе). Извне нельзя получить доступ к УТМ, если специально его не сделать. Если вы их открыли для каких-то целей, то вы и должны обеспечить безопасность подключения. РАР точно не станет этого делать за вас.
dortalan
Сообщений: 4
Зарегистрирован: 13 ноя 2017, 20:24

Re: Удаленный доступ на УТМ как уязвимость

Сообщение dortalan » 14 ноя 2017, 14:43

DionisK писал(а):Сетевым оборудованием политикой прав, привязкой через мак-адреса, ip и т.д.
А как именно вы хотите ограничить?


Хотелось бы закрыть доступ извне, но при этом не блокировать доступ себе. Если роутер поддерживает такое, то проблем нет, а если нет, то что можно сделать еще.
DionisK
Сообщений: 1066
Зарегистрирован: 10 фев 2017, 12:09

Re: Удаленный доступ на УТМ как уязвимость

Сообщение DionisK » 14 ноя 2017, 14:51

dortalan писал(а):
DionisK писал(а):Сетевым оборудованием политикой прав, привязкой через мак-адреса, ip и т.д.
А как именно вы хотите ограничить?


Хотелось бы закрыть доступ извне, но при этом не блокировать доступ себе. Если роутер поддерживает такое, то проблем нет, а если нет, то что можно сделать еще.

А как вы сейчас стучитесь к УТМ? По белому IP? И для чего это вам в принципе?
dortalan
Сообщений: 4
Зарегистрирован: 13 ноя 2017, 20:24

Re: Удаленный доступ на УТМ как уязвимость

Сообщение dortalan » 15 ноя 2017, 11:49

DionisK писал(а):А как вы сейчас стучитесь к УТМ? По белому IP? И для чего это вам в принципе?

Стучимся по белому, сделали для того, чтобы учетная система работала с одного офиса. Все, разобрались, заблочили на роутерах, просто на разных моделях по разному работает фаервол.
Antepl
Сообщений: 6
Зарегистрирован: 21 дек 2015, 15:08
Откуда: Иркутск

Re: Удаленный доступ на УТМ как уязвимость

Сообщение Antepl » 20 ноя 2017, 15:47

а зачем открывать доступ извне? ВПН отменили?

Вернуться в «Вопросы по эксплуатации ЕГАИС Розница»

Кто сейчас на форуме

Количество пользователей, которые сейчас просматривают этот форум: Alexa [Bot], Bing [Bot], евгения1974, Lotar, R2D2 и 6 гостей