HVV

2022-07-27 22:52:24 +08:00
 wolfwang8
2457 次点击
所在节点    信息安全
12 条回复
wolfwang8
2022-07-27 22:53:27 +08:00
讨论下有意思的事
codefever
2022-07-27 23:10:12 +08:00
一人说一个自己面临的最棘手的问题以及怎么解决的吧!
ysweics
2022-07-27 23:22:06 +08:00
@codefever #2 拔网线?
davidshao
2022-07-28 00:24:23 +08:00
要么猝死
要么差点猝死?
HVV 前几年不是总有一线挂了么
PMR
2022-07-28 01:47:39 +08:00
从促进技术变成走走过场

每家公司花掉几百万至千万预算 没卵用

应对方式统一是拨线关站 风头过了在上线 不升级不修复是常态
ShuA1
2022-07-28 09:28:53 +08:00
不靠长期的安全投入,而靠 hvv 时期的短期投入解决问题。
安全是多维度多方面的,有的东西是需要积累, 而不是过节的时候请一堆人守护就完事的。
甲方必须专人专岗,有人专门负责 安全运维及测试 的事情,网络安全这个事情才能落实。
别跟我扯什么 0day , 连尼玛资产都说不清,还 0day ,先把基础事情做好再说吧。
krixaar
2022-07-28 09:33:19 +08:00
@davidshao #4 你这跟我们不在一个频道上啊🤣

我亲眼看着他们 24/7 地一批一批封 IP ,这东西居然不能自动下发还得手工
nmap
2022-07-28 09:35:22 +08:00
应试教育
DAPTX4869
2022-07-28 09:56:21 +08:00
封 IP, 断外网, 停业务
你选一个吧
hanssx
2022-07-28 10:27:01 +08:00
甲方:没出事前,安全部门可能被视为废物;出了事之后,养了一群没用的废物。

乙方:你把防火墙封装一下,数据统计一下,来个大屏,嗯,叫它态势感知吧。
q1angch0u
2022-07-28 14:06:31 +08:00
没啥用- -||,都是骗自己,真正的坏人来了还来得及拔网线吗?实习的时候两年,现在转研发了。
davidshao
2022-07-28 15:37:31 +08:00
@krixaar
我这现在是黑洞路由
之前是安全策略
然并卵量上去后影响日常维护不说还有阈值并且影响性能
自动化了通过接口下发和封堵

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/869107

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX