Текущее время: Пт, июл 18 2025, 12:43

Часовой пояс: UTC + 3 часа


FAQ по разделу



1. Прежде чем писать - подумай: а стоит ли это делать? Если ты все-таки решил написать, подумай еще раз. На форуме запрещено редактирование собственных сообщений, а администрация (даже после твоих жалостных просьб) ничего редактировать или удалять не собирается. Помни, что в определенных случаях публикация поста в этом форуме может стоит тебе: премии, репутации, нервов, работы и т.д. Прецеденты были.

2. "Месть - блюдо, которое лучше подавать холодным". Старая клингонская поговорка (С). Эмоции - твой враг. Если ты обвиняешь конкретного человека или компанию в серьезных нарушениях законодательства - имей на руках доказательства. Лучше всего подойдет решение суда. Сойдет и твое заявление в суд, СК, прокуратуру или полицию. На самый крайний случай - сохраненная переписка. Бездоказательные обвинения будут удаляться без предупреждения. Имей в виду, что часто после прочтения поста человеком, которого ты обвиняешь, могут наступить обстоятельства, описанные в п.3.

3. Отвечай за базар. Будь доступен хотя бы в ЛС или на почте для общения с администрацией форума, если после публикации твоего поста возникнут проблемы. Поскольку, если ты струсишь и сбежишь, то тот, кому надо, тебя все равно найдет, а параллельно устроит неслабые проблемы лично мне (уже бывало такое). А я, администратор форума, не имею могущественных и влиятельных друганов, которые могли бы за меня постоять. Более того: сильный стресс может меня в теории просто убить. Подумай, выгоден ли тебе такой исход событий.

4. Будь честен. Если в конфликте с человеком или компанией есть элемент и твоей вины, обязательно упомяни об этом. Тем самым ты сразу отсечешь возможные обвинения тебя (и меня) в распространении клеветы. Если такая правда неприемлема для тебя - не пиши вообще ничего. Целее будешь сам и добавишь мне пару лет жизни в качестве бесплатного приложения.

5. Не переходи на личности. Будь корректен, такт и этичность всегда смотрятся лучше, чем поливание грязью.

6. Имей терпение. Если ты не нашел темы с обсуждением какой-либо компании в этом форуме, возможно, это не просто так. Прежде, чем открывать новую тему, задай вопрос админу или модератору, мы все поясним. Если ты открыл тему, а ее удалили, открывать новую не стоит, в определенных случаях это может привести к предупреждениям и банам на форуме. Причины удаления всегда можно уточнить у админа или модератора в приватном порядке.

7. Прочитай пп. 5.2 - 5.4 правил форума. Там изложено почти все то же самое, что и здесь, но с некоторыми подробностями, которые лишними не будут.



Начать новую тему Ответить на тему  [ Сообщений: 291 ]  На страницу Пред.  1 ... 6, 7, 8, 9, 10, 11, 12 ... 20  След.
Автор Сообщение
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 12:41 
Директор
Директор

Зарегистрирован:
Пт, дек 22 2006, 12:17
Сообщения: 775
Пол: Мужской
murmur написал:
А еще надо помнить о формализме, который обязательно происходит, когда делаются попытки что-то обобщить, формализовать, ввести пресловутый SLA (а в облаке это будет на 100%). На практике это приводит к тому, что решение даже самой незначительной задачи требует геморроидально-выстраданных писем и прочих действий


Так это не баг! Это фича! (С) :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 14:40 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
BillyBird написал(а):
этот пользователь не светился только в RSUSR002, так то он прекрасно светился.
А этого аудитора вы сами в два счета вычислите, если будете внимательно смотреть за системой.

внимательно смотреть за системой, которая где то в облаке и обслуживается облачными базисниками (т.е. не вашими)? Можно конечно, но это надо знать чего опасаться и что искать.
А прокуратуру я привел для примера, мало ли какие у нас есть полномочные органы по запросу которых приоткроют систему.

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 15:12 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Security Audit Log вам в помощь.
А если совсем серьезно, то сэкономив на базисе, инфраструктуре, поддержке, получив от этого бешенную прибыль, нанимаете суперспеца и он следит за всем, что нужно. И, на всякий пожарный, еще одного суперспеца, который следит за первым суперспецом.
Причем эти люди только следят, так что сами украсть они ничего не могут.
Это на случай, если вы подозреваете левого аудитора, который все смотрит втайне от вас.
Правда в этом случае вы только поймете, что у вас начинаются проблемы, не больше того.
Зато можно будет сыграть на опережение и это может быть крайне полезным!

Я это все к чему пишу - понятно, что в облаке есть риски, связанные с безопасностью.
Но когда люди на полном серьезе, считают, что раз они не в облаке, то рисков нет - они очень глубоко заблуждаются и эти риски, на самом деле, могут быть намного выше чем в облаке. И чаще всего именно так дело и обстоит. А сделать безопасное решение в облаке иногда проще, чем не в нём.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 15:41 
Гуру-модератор
Гуру-модератор

Зарегистрирован:
Пт, сен 28 2012, 13:20
Сообщения: 638
Откуда: Германия
Пол: Женский
hoar написал:
Одно дело проплаченный инсайдер, другое дело инфа лежит заведомо на оутсаде.
Т.е. желающие "специалисты" могут развлекаться и добывать инфу из спортивного интереса.
Т.е. облако - это по сути провокация для воровства информации, что рано или поздно произойдёт.

LadyWind написала:
Не своровали, а свои же сотрудники продали. И пришлось платить за каждый диск, действительно.
А когда в одном облаке будет двадцать банков - достаточно будет заплатить одному сотруднику ДЦ, и это в худшем случае. В лучшем - найдутся и другие варианты. :D


Дык в том то и дело, что копирование данных о клиентах без разрешения это по определению воровство. А когда человек это сознательно делает и потом предлагает свою информацию на продажу, то он это уже поступки из серии Робин Гуд. Я настучу на тех кто втихаря держит счета в Швейцарии и поэтому не платит налоги. А посему где хранятся данные в облаке или где то иначе фиолетово, добровольцы всегда найдутся или как :lol:


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 16:26 
Гуру-эксперт
Гуру-эксперт
Аватара пользователя

Зарегистрирован:
Вс, янв 11 2009, 14:41
Сообщения: 902
Откуда: Москва
Пол: Мужской
Зачем чего-то воровать, когда можно просто использовать. Обслуживает хозяин облака SAP-клиентов A, B, C и у него в распоряжении системы (или точнее их копии), из которых он может получить баланс, отчеты П+У, ДДС, проанализировать данные кредиторов/дебиторов и соответствующие потоки ДС от них/к ним. Ну чем это не инсайд, например, для успешной работы на бирже?! Миноритарии всякие, к примеру, видят официальный годовой баланс в лучшем случае спустя 3 месяца или полгода, а тут вся информация под рукой - только не ленись, бери и датамайни :D


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 16:33 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Вт, дек 12 2006, 23:57
Сообщения: 1002
Откуда: London
Пол: Мужской
murmur написал:
Зачем чего-то воровать, когда можно просто использовать. Обслуживает хозяин облака SAP-клиентов A, B, C и у него в распоряжении системы (или точнее их копии), из которых он может получить баланс...


А лежат они там в незащищенном и незашифрованном виде и передаются по открытым каналам, наверное?
:lol:


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 16:43 
Ассистент
Ассистент

Зарегистрирован:
Вт, ноя 21 2006, 22:48
Сообщения: 31
FYI
Why the cloud helps to overcome Security Concerns
http://scn.sap.com/community/cloud/blog ... rcome-them


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 16:44 
Гуру-эксперт
Гуру-эксперт
Аватара пользователя

Зарегистрирован:
Вс, янв 11 2009, 14:41
Сообщения: 902
Откуда: Москва
Пол: Мужской
Куда передаются?! В серверной создали копию системы и обрабатывайте данные как вам хочется


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 16:47 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Вт, дек 12 2006, 23:57
Сообщения: 1002
Откуда: London
Пол: Мужской
murmur написал:
Куда передаются?! В серверной создали копию системы и обрабатывайте данные как вам хочется


Камим "в серверной создал копию системы"? А аудит для лохов?
Что мешает в серверной у клиента "создать копию" и обрабатывать данные, как хочется?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 16:49 
Гуру-модератор
Гуру-модератор

Зарегистрирован:
Пт, сен 28 2012, 13:20
Сообщения: 638
Откуда: Германия
Пол: Женский
murmur написал:
Зачем чего-то воровать, когда можно просто использовать. Обслуживает хозяин облака SAP-клиентов A, B, C и у него в распоряжении системы (или точнее их копии), из которых он может получить баланс, отчеты П+У, ДДС, проанализировать данные кредиторов/дебиторов и соответствующие потоки ДС от них/к ним. Ну чем это не инсайд, например, для успешной работы на бирже?! Миноритарии всякие, к примеру, видят официальный годовой баланс в лучшем случае спустя 3 месяца или полгода, а тут вся информация под рукой - только не ленись, бери и датамайни

Ну уж нет давайте договоримся о терминологии :lol: инсайд у меня клиент, я его данные читаю, анализирую и использую без снятия копий. Это ай ай, тоже наказуемо, но пойди докажи ты из любопытства смотрел или по делу :lol:
А вот копие документов делать и предлагать фин.полиции другого государства, чтобы она ловила неплательщиков налогов это уже действия другого порядка. Да и действие сие было не один раз, а как минимум 5, так что думайте сами считайте сами :lol: :lol: . да к стати за CD платили от 1,5 млн. €


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 16:55 
Гуру-эксперт
Гуру-эксперт
Аватара пользователя

Зарегистрирован:
Вс, янв 11 2009, 14:41
Сообщения: 902
Откуда: Москва
Пол: Мужской
Vadoid написал:
murmur написал:
Куда передаются?! В серверной создали копию системы и обрабатывайте данные как вам хочется


Камим "в серверной создал копию системы"? А аудит для лохов?
Что мешает в серверной у клиента "создать копию" и обрабатывать данные, как хочется?
Совершенно верно - аудит для лохов! :D Одно дело создаст копию системы локальный базисник, который не знает что с ней делать (с данными), и совершенно другой расклад, когда в датацентре (к тому же, скорее всего, в другом государстве) стоят десятки, а то и стотни систем разных SAP-клиентов и подбирается серьезная команда, способная продатамайнить полученные данные и выгодно их использовать с финансовой точки зрения


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 17:00 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Вт, дек 12 2006, 23:57
Сообщения: 1002
Откуда: London
Пол: Мужской
murmur написал:
подбирается серьезная команда, способная продатамайнить полученные данные и выгодно их использовать с финансовой точки зрения


Да блин, кто вам запрещает собрать команду и ломануть удаленно любого клиента, что на облаке, что не на облаке?
С точки зрения IT облачные кластеры от таких атак сильнее защищены, так как они своей ж*пой отвечают за безопасность, а не Вася-базисник.
А скопировать и ломануть можно почти все, что угодно, поэтому к безопасности серьезных дата-центров предъявляются повышенные требования и к людям предъявляются повышенные требования, как в банк, грубо.
Но, потворяю, скопировать и ломануть можно почти все, было бы сильное желание и бюджет.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 17:06 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Murmur написал:
Совершенно верно - аудит для лохов! :D Одно дело создаст копию системы локальный базисник, который не знает что с ней делать (с данными), и совершенно другой расклад, когда в датацентре (к тому же, скорее всего, в другом государстве) стоят десятки, а то и стотни систем разных SAP-клиентов и подбирается серьезная команда, способная продатамайнить полученные данные и выгодно их использовать с финансовой точки зрения

Очевидно, что без доверия к сервис провайдеру лезть в его облако смысла нет. С другой стороны сервис провайдер должен быть заинтересован не в потайном датамайнинге, а в чем то ином. Если говорить о SAP - мне кажется инсайдить втихую для них было бы не самым разумным решением. А технически конечно это возможно, но такие схемы возможны только если SAP напрямую заинтересован в мошенничестве.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 17:07 
Гуру-эксперт
Гуру-эксперт
Аватара пользователя

Зарегистрирован:
Вс, янв 11 2009, 14:41
Сообщения: 902
Откуда: Москва
Пол: Мужской
murmur написал:
Да блин, кто вам запрещает собрать команду и ломануть удаленно любого клиента, что на облаке, что не на облаке? С точки зрения IT облачные кластеры от таких атак сильнее защищены, так как они своей ж*пой отвечают за безопасность, а не Вася-базисник.А скопировать и ломануть можно почти все, что угодно, поэтому к безопасности серьезных дата-центров предъявляются повышенные требования и к людям предъявляются повышенные требования, как в банк, грубо.Но, потворяю, скопировать и ломануть можно почти все, было бы сильное желание и бюджет.
Допустим, вы большой и мощный SAP (или его партнер). Зачем что-то взламывать, если вам готовые сервера принесли на обслуживание?! Вы получаете законную ренту за то, что их обслуживаете и предоставляете доступ к ним клиентам. При этом у вас вообще практически бесконтрольный доступ ко всем данным - руку протянул и пощупал сервер и диски. Что мешает совместить приятное с полезным и получить дополнительный источник дохода, анализируя данные, которые у вас под рукой?!


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 17:11 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Вт, дек 12 2006, 23:57
Сообщения: 1002
Откуда: London
Пол: Мужской
murmur написал:
Что мешает совместить приятное с полезным и получить дополнительный источник дохода, анализируя данные, которые у вас под рукой?!


Эм... не знаю. Репутация, например, вы же не такой дурак, чтоб ставить под удар всю корпорацию и полностью убивать свою репутацию, если такая фигня вскроется? А такая фигня вскроется рано или поздно, либо вашим внутренним аудитом, либо расследованием клиентов, которы будут искать утечки. Все таки не школьники собрались, а серьезный бузинесс!


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 291 ]  На страницу Пред.  1 ... 6, 7, 8, 9, 10, 11, 12 ... 20  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB