Új hozzászólás Aktív témák
-
Patice
nagyúr
+ a minisztérium biztosítson olyan informatikai eszközöket, amik alkalmasak biometrikus azonosításra is
Eladó: Apple iPad mini 1 (2db)
-
-
Kékes525
félisten
Ezt már sokkal korábban meg kellett volna tenni.
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
-
Jó látni, hogy a hazai államapparátus halad a korral... végül is ezek 20 éves szabályok...
https://www.coreinfinity.tech
-
dajkopali
addikt
fejeljük meg ezt azzal, hogy egy vállalatnál - jó esetben - azért nagyjából egy kézben, egy csapatnál van az informatikai rendszer menedzselése, tehát valamennyire átlátják, míg a közigazgatásban olyan szoftveres, hardveres sokszínűséggel szembesülnek az üzemeltetők - ehhez hozzávéve még a különféle rendszerekhez való kapcsolódás kötelezőségét, mely rendszereket mások üzemeltetnek -, hogy borzasztó nehéz egyetlen patch alkalmazása is, mivel baromi sokáig tart letesztelni azt, hogy a közös működés melyik pontján okozhat galibát
a szövegből kiolvasható szándék egyébként tiszteletre méltó: nem akarják, hogy már javított sebezhetőségek legyenek a rendszerekben"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter
-
olbaidhun
őstag
+1
Amíg a sebezhetőségek javításáról olyan hírek járnak, hogy adatokat szivárogtatnak és totális összeomlást okoznak... Addig van realitás a "hagyományos" masszívan megbízható pl s775 gépparkban. El tudom képzelni, hogy sokan használnak elégedetten egy zárt rendszert linux kombóval és/vagy winNT / XP / 7 tradicionális beálításokkal akár 10+ éve és eszükben sincs frissíteni.
Pl a pénz automaták nyilván maradnak továbbra is Windows PE (1.1 és 1.2)-nél..
7o/638-9O93 ► Telón érsz el leghamarabb \_(ツ)_/
-
"A kódex előírásai döntő részben jól ismert információbiztonsági evidenciák, egybefoglalásuk célja feltehetően a hiány pótlása, illetve az egységesítés lehetett.": helyesen: jogszabályi és ibir megfelelés lehetett a cél. például 2013. évi L. törvény 11. par. 1f bekezdés.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
hagy kérdezzem már meg: ezen egész pontosan mi röhögni való van? azoknál a szervezeteknél, ahol nagy mennyiségű és fontos adat van (értsd: az adatszivárgás nagy balhét okoz), ott fontos az informatikai stratégia pontos szabályozása, amely pontosság lényegesen túlmegy akár a rendőrök fegyverhasználati szabályain is.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
hallador
addikt
Szerintem a magyar tulajdonú bármilyen Bank, állami szerv, hivatal stb informatikai szabályozásait inkább ne nagyon keresd, mert az kb annyira szabályzott mint a csinibabában a táncdalfesztivál. Semennyire, eseti. szabályoktól elhatárolt.
Szabályozás mindenre van, csak akiknek be kellene tartani azok nagy ívben tesznek arra. Senki nem vállal semmiért felelősséget, ígérgetnek, hazudoznak mindennek az alapja az Excel tábla.
A Dokumentáció 3 oldal, meg 80 mondat, ha valami gáz van, mert megakadtunk a "Dokumentáció" 56-odik sorában, majd hívjuk az integrátort, akit persze idiótának nézünk, mert hát mit tudhat amit mi nem alapon hülyének nézünk. De mivel mi semmiért nem vállalunk felelősséget, ebből adódóan nem is hibázhatunk, legalább lehet valakit szidni, ha már mi szarunk bele...
Ha esetleg van is dokumentáció az is csak azért, hogy a felügyeleti szervnek oda lehessen adni, mert eleve nem mi írtuk, hanem az integrátor, de legalább el sem olvastuk, mert mi úgy is "tudjuk..."
A CMDB, ITIL, Connect database ilyen Soros Gyuri bácsi által a magyar népre ráerőszakolt tömegpusztító szavak halmaza, miközben semmirekellő tudatlan, szakmailag inkompetens osztályvezetőcskék, főosztávezetőcskék gyakorolnak tekintélyelvű szemetet.Na kb ezt jelenti a gyakorlatban a magyar szabályozás.
Ezen csak nevetni lehet semmi mást.
[ Szerkesztve ]
The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]
-
-
hallador
addikt
Érdeked? , Mesélj kérlek arról, hogyan lehet valaki osztályvezető (8 éve), egy Windows, Linux üzemeltetésen, ha nem tudja mi az a Windows cluster. Nem ismeri fel a Debian jelét, az hagyján de annyira nem ismeri a náluk használt kereskedelmi Linuxot, hogy megnézze milyen mountok vannak a Linuxon. vagy éppen nem ért semmihez ami Linux? Hogy lehet valaki osztályvezető, egy hardver osztályon, ha semmi köze az x86-os, powe hardverhez, nem tudja mi az a LUN, nem érti a storage pool fogalmát. Hogy lehet egy applikációs osztály vezetője, ha nem érti a saját alapszoftvereinek a működését sem?
Hogy lehet egy virtualizációs csoport vezetője, ha be sem tud lépni egy VMware-be?Már ne is haragudj, de a kéz kezet mos foci haverokat teszik be vezetőknek. Na nekik magyarázd el, hogy milyen "jogszabályokra" gondoltál. Ja nem egyedi eset kb 20 cégből 18-nál így van.
Na nekik magyarázd el, hogy mit tudsz cáfolni, nekem nem kell, mert nálam az ITIL az alap és az arra épített folyamatok halmaza, melyek természetesen a jogszabályokkal képesek működni...
Őket kellene képezni, nem engem, én leírtam mi a nagy magyar valóság, nem azt, hogy szerinted mi van a jogszabályban.
(#14) Kékes525
Irónia volt. Pont ez az, hogy nem érti valaki, hogy 2500 VM-nél miért van szükség egy CMDB-re, miért nem elég a mindenki által szerkesztgetett Excel tábla, miért van az, hogy idióták vannak olyan posztokon, akiknek köze nincs a szakmához. Ez igazából a szocializmus mai megfelelője.
[ Szerkesztve ]
The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]
-
Snoop-y
veterán
Egy jo osztalyvezetonek nem kell ertenie mindenhez IS. Nem feltetlenul kell jolly joker szinten mukodnie eleg ha megvannak hozza a szakemberei akik vegzik az operativ taszkokat.
Neki eleg ahhoz ertenie ,hogyan kell menedzselnie egy osztalyt kardoznia a tobbi osztallyal budget egyeb dontesekben reszt venni. Az mar mas teszta ha valaki nem ert az operativ dolgokhoz es ettol fuggetlenul nem a szakmai iranyitoira tamaszkodik hanem o maga otletszeruen hoz szakmai donteseket
[ Szerkesztve ]
New level... Advertising has us chasing cars and clothes, working jobs we hate so we can buy shit we don’t need
-
hallador
addikt
Az mar mas teszta ha valaki nem ert az operativ dolgokhoz es ettol fuggetlenul nem a szakmai iranyitoira tamaszkodik hanem o maga otletszeruen hoz szakmai donteseket
Igen pont erről van szó, nekem is ez nem fér meg helyen. Abban is egyetértünk, hogy mindenhez is nem kell értenie, na se semmihez? Nálam ez szokta kiverni a biztit.
The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]
-
Kékes525
félisten
-
félisten
Ehhez arra van szükség, hogy az IT részleg ne tesztelje le előbb a frissítést.
A legtöbb ismerősöm sokat szív a win10 frissítéseivel otthon, de nálunk az IT-nak mégis sikerült előzetes teszteléssel, és a frissítések gondos válogatásával hibátlanul üzemeltetnie sokszáz win10 gépet.Ha pedig ezt nem tudja megtenni egy IT csapat bármi miatt (pl. sokféle gép, LOL), ott úgyis el van b*szva minden (is).
[ Szerkesztve ]
Eladó régi hardverek: https://hardverapro.hu/apro/sok_regi_kutyu/friss.html
-
-
félisten
Feltételezem, hogy a kötelezőt nem írják elő minden szir-szar fícsörre, hanem csak a biztonságiakra, és azt sem egyből, hanem belefér annyi késleltetés, hogy az MS az esetleges hibákat javítsa.
Erős a gyanúm, hogy ez nincs átgondolva, csak rámondták, hogy legyen frissítés, így az ütemezésben van mozgástere a rendszergizdának.Egyébként én inkább az alapelvek helyessége mellett érvelek, nem a mostani állami lépés mellett. Utóbbit lehet hülyén értelmezni a szabály alkotói és alkalmazói oldalon is.
[ Szerkesztve ]
Eladó régi hardverek: https://hardverapro.hu/apro/sok_regi_kutyu/friss.html
-
Kékes525
félisten
Ha kötelező, akkor azt a teszt eredményétől függetlenül is fel kell rakni. A tesztnek éppen az az értelme, hogy ha gáz van vele, akkor nem teszik fel. Nem ismered a kötelező szó értelmét? Persze arra is gondolhatsz, hogy minden biztonsági frissítés tökéletes...
(#22) Bici
"Feltételezem..."
Majd a gyakorlat eldönti, hogy mennyi mozgástere van a rendszergazdának.
"Egyébként én inkább az alapelvek helyessége mellett érvelek"
Az alapelv helyes, feltéve ha a biztonságon van a hangsúly és nem a kötelezőn, mert a kettő ritkán ütheti egymást, mivel nem minden biztonsági frissítés tökéletes.
[ Szerkesztve ]
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
-
normálisan ez úgy működik, hogy az it központosítva van a kormányhivataloknál, és lehet azt mondani, hogy a központilag letesztelt, adott központi tárhelyen levő frissítés a kötelező.
a probléma látszólagos, mert az it biztonsági szabványok szerint általában több, különböző szakmai mélységű dokumentum kötelező, ez lehet a biztonsági politika, ami csak nagy vonalakban tárgyalja a szakmai részt, amit még két, másfajta mélységű doksiban pontosítanak.
nincs ebben semmi probléma, csak uborkaszezonban kanyarítani kellett valami lapletöltés generátort.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
-
Gargouille
őstag
Otthoni környezetben ez általában így van, de céges környezetben meg általában maguk terítik házon belül a frissítéseket (System Center, WSUS stb.) előtesztelés után. Így itt nem értelmezhető a kötelező frissítés mint olyan. Az kötelező amit az IT meghatároz. A gépek pedig sokszor el sem érik az MS update-et. Ez már elég rég óta így megy.
Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.
-
Kékes525
félisten
Ha az ész nélküli frissítésre írtad az omg-t, akkor egyetértek. A cikkből nekem az jön le, hogy tesztelés nélkül, minden frissítés kötelező. Tudniillik ha nem ez lenne, akkor azt (a tesztet) megkellet volna említeniük a "a belügyi szerv köteles az informatikai rendszereik hardveres és szoftveres frissítéséről gondoskodni" mondatban valahogy így: a belügyi szerv köteles az informatikai rendszereik hardveres és a szoftveres frissítéseket letesztelni és az eredménytől függően alkalmazni." Mivel a tesztelés is ugyanolyan fontos, mint a megfelelő biztonsági frissítés alkalmazása.
(#26) Gargouille
Igen, akkor a kötelező jelleget te hogy értelmezed? Mert ott nincs részletesen kifejtve. Szerintem egy vezető, aki nem ért a számítástechnikához értelmezheti ezt úgy is, hogy tesztek nélkül.
[ Szerkesztve ]
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
-
atike
nagyúr
tilos megnyitni gyanúsnak tűnő hivatkozásokat és fájlokat
tilos ismeretlen, gyanús alkalmazásokra vagy felugró ablakokra kattintaniAham, kicsit definiálhatnák a gyanúst... Mert ugyebár kinek mi lesz az...
-
"Ha a frissítés kötelező, akkor a tesznek semmi értelme."
Erre írtam, mert a kötelező frissítéseknek a tesztelés nem az ellentéte, hanem komplementere. Az, hogy megint játszod a topicnácit, a te bajod. Lovagolsz szavakon, miközben valószínűleg ez egy magas szintű dokumentum.
https://www.coreinfinity.tech
-
Kékes525
félisten
"Erre írtam, mert a kötelező frissítéseknek a tesztelés nem az ellentéte, "
Nem, de nem is azt írtam. Ideje lenne neked egy alapfokú nyelvtanfolyam elvégzése.
Itt a tesztelés lényege az lenne, hogy eldönthessék, hogy telepíthető e vagy sem az adott frissítés. Ha a frissítést a teszt eredményétől függetlenül telepíteni kell (ezt jelenti a kötelező szó), akkor a tesztelés legfontosabb jelentősége szűnik meg.
"topicnácit"
Mondja egy topiknáci.
[ Szerkesztve ]
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
-
Gargouille
őstag
Én sem értem, hogy ezen minek lovagolni. Az, hogy egy frissítés kötelező vagy sem azt az dönti el aki felügyeli, üzemelteti az adott hálózatot. Dönthet úgy az üzemeltető ilyen vagy olyan okból, hogy adott frissítést nem terít vagy halaszt. Attól, hogy az MS kötelezőnek jelöli, még dönthet az üzemeltető a halasztásról és csak tesztelés után teríti. Jelen esetben is nyilván így értendő.
Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.
-
Egon
nagyúr
Láthatóan fogalmad sincs arról, hogy enterprise környezetben hogyan zajlanak az informatikai folyamatok, de nekiállsz vitatkozni olyannal, aki képben van. Egyszóval: a szokásos...
"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)
-
Kékes525
félisten
válasz Gargouille #32 üzenetére
+(#33) Egon
Most így van és az OK, de a leírás nem azt mondja, hogy ez másképp lesz? A kötelező frissítés -részletezés nélkül- jelentheti azt is, hogy a tesztteléstől függetlenül telepíteni kell. Erre nem kaptam választ, csak mindig a mostani helyzetről beszéltetek, én viszont nem arról, hanem arról, hogy mit érthetnek a kötelező rész alatt. Hogy lesz ez a jövőben? Még egyszer két különböző dologról beszélünk.
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
-
Gargouille
őstag
Oké ha jól sejtem már értem mi nem világos. A dokumentum külön nem tér ki rá mert magától értetődő (tehát evidencia), hogy ki az aki meghatározza, hogy mi a kötelező. Természetesen a rendszer üzemeltetője az. De ezt külön nem írják le mert ez evidens.
Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.
-
Egon
nagyúr
Nagyvállalati környezetben nincs olyan, hogy "kötelező" frissítés. Mindent az üzemeltető telepít (wsus), szerencsés esetben egy átgondolt patch management policy keretében. Ennek része a tesztelés. Amennyiben a konkrét patch akadályozza a core tevékenységet (jelen estben pl lehal tőle a Robotzsaru), akkor - ha jól átgondolt a folyamat - születik egy kockázatelemzés, és egy javaslat a megoldásra, ami lehet pl. kiegészítő biztonsági intézkedések alkalmazása (amellyel a kockázatot elviselhető szintre lehet csökkenteni az elemzés szerint). A döntést - megfelelő döntés-előkészítési feljegyzések alapján - a felsővezető hozza meg, akinek persze vállalnia kell a döntése következményeit.
"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)
-
félisten
Szerintem azért nincs kifejtve, mert ez nem a teljes doksi, vagy mert a szabály alkotói nem gondolták végig.
Abban az esetben, ha valamiért az derülne ki, hogy vakon kötelező, akkor is több lehetőség van: a.) hogy az üzemelétetől szólnak, hogy ez így sz*r, és változtassák meg, b.) simán nem tartják be, mert marhaság, c.) betartják, és az első komolyabb rendszerhibánál változtatják meg, amikor rájönnek, hogy tényleg sz*r.Eladó régi hardverek: https://hardverapro.hu/apro/sok_regi_kutyu/friss.html
-
Kékes525
félisten
válasz Gargouille #35 üzenetére
Legyen igazad! Én azonban nem vagyok ebben olyan biztos. Magyarországon élünk...
(#36) Egon
Ha ez így is marad, akkor OK.
(#37) Bici
"Szerintem azért nincs kifejtve, mert ez nem a teljes doksi, vagy mert a szabály alkotói nem gondolták végig."
Ezt gondolom én is. Ez viszont így nagyon szomorú.
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
-
kaptál választ, csak ignoráltad.
"A kötelező frissítés -részletezés nélkül- jelentheti azt is, hogy ...": azt, hogy hogyan kell frissíteni, a szabvány szerint 3 dokumentum együttesen írja le. ebből egyet közzétettek a közlönyben, ennek is van szabványban leírt oka. tehát azért érzed hiányosnak a leírtakat, mert azok a szabvány természete miatt hiányosak. ezt egyszer már leírtam itt.
annyira feleslegesen tekeritek itt a biciklit, hogy már uncsi.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
Kékes525
félisten
Bocs, de megint ugyanaz a problémám. A "jelentheti" az feltételes mód, azaz nem tudod pontosan. Vagy azért, mert mint írtad azokat a dokumentumokat nem tették még közre, vagy azért, mert azokban sincs pontosan szabályozva. Te is csak találgatsz a megfelelő dokumentumok hiányában, mint én is.
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
-
félisten
Szerintem nem létezik olyan normális rendszergazda, aki tesztelés nélkül kitolná a frissítésrket munka gépekre.
Még akkor sem, ha ezt előírják konkrétan. Mert ha így tesznek, úgyis visszaszívják, miután a stréberebbek alatt elromlott valami.
A nornális meg teszi a dolgát, ahogy eddig.Eladó régi hardverek: https://hardverapro.hu/apro/sok_regi_kutyu/friss.html
Új hozzászólás Aktív témák
- Építő/felújító topik
- Ingyenes vagy akciós szoftverek
- Luck Dragon: Asszociációs játék. :)
- A fociról könnyedén, egy baráti társaságban
- Mikrotik routerek
- Motorola Moto G24 Power - hol van az erő?
- Gyúrósok ide!
- Megjelentek az első HMD okostelefonok, ezek a magyar áraik
- OpenWRT topic
- Milyen RAM-ot vegyek?
- További aktív témák...