לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה __Everything That Has a Beginning Has an End :-) __ חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > אבטחת מידע
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
 
כלי אשכול חפש באשכול זה



  #2  
ישן 13-07-2008, 07:19
צלמית המשתמש של EventHorizon
  משתמשת נקבה EventHorizon EventHorizon אינו מחובר  
 
חבר מתאריך: 21.03.03
הודעות: 12,004
בתגובה להודעה מספר 1 שנכתבה על ידי בזוקה שמתחילה ב "האם VNC לא מספיק מאובטח (יחסית ל-RDP)?"

ניראה לי שהוא מתנגד ל VNC בעיקר כיוון שהוא פחות ניתן לניהולו ושליטתו.

במיקרה של VNC, אני מניחה שכל אחד בחברה דופק איזו סיסמא שבא לו (אם בכלל) ונגמר הסיפור.
אין לבחורצ'יק יכולת לאכוף שום דבר, אין לו יכולת לתעד פעילות... כלום.

ב Remote Desktop הוא יכול לקבוע מדיניות ב Group Policy של כולכם (הרי אתם בטח ניכנסים דרך Active Direcory),
הוא יכול לקבוע את רמת המורכבות של סיסמא, הוא יכול לקבוע מי יכול ומי לא יכול,
הוא יכול לנתר פעילות, לדרוש שתיהיה מוצפת, לאפשר רק מכתובות מסויימות וכו'...

דרך אגב, ברשת פנימית... לדעתי, Remote Desktop לוקח את VNC בסיבוב.
(מבחינת מהירות ונוחות עבודה)
המינוס המשמעותי מבחינת שימוש, הוא שאי אפשר "לשתף" session.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

חזרה לפורום
  #5  
ישן 13-07-2008, 14:23
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
בתגובה להודעה מספר 1 שנכתבה על ידי בזוקה שמתחילה ב "האם VNC לא מספיק מאובטח (יחסית ל-RDP)?"

שלום,קשה לענות לך על השאלה בהתחשב שחסרים המון פרטים(כדוגמת תצורת RAS ,דרישות הצפנה של הארגון,התממשקות עם כלי ניהול אחרים,מדניות אכיפה ו-FW וכו').
אין פה שחור\לבן ובאבטחת מידע אין פתרונות קסם,מי שבוחר בזה צריך להבין שעליו לעבוד קשה.
מצחיק אותי מאוד שמנהל אבטחת מידע(לפי מה שאתה אומר) בוחר להשתמש באפליקציות Microsoft כ-Secure Client .
באופן עקרוני שום מוצר לא מגיע secure by default .
לדעתי הסיבה הפשוטה שהוא בחר ב-Terminal Service זה טעמי נוחות וניהול ושליטה מרכזי.
הרבה יותר קל לקנפג GPO מאשר להתעסק במשהו שבחיים אותו אדם לא נגע בו.
הרבה יותר קל לקנפג(config) מכונה בעלת פלטפורמת Server 2003\2008 מאשר מכונה שעליה מותקן שרת :Linux\דמוית UNIX .
אני לא יודע על סמך מה הוא מתבסס באומרו שפתרון TS הרבה יותר מאובטח,והאם הוא אכן מבצע סקרים אבל התגלו גם לא מעט Vulnerability ל-RDP .
עקרונית ניתן להגיע לרמות אבטחה זהות ב-2 המוצרים.
לדוגמה ,באותה מידה שאני יכול להשתמש בחיבור VPN מאובטח (מוצפן באמצעות SSL\IPSec) אני יכול לבצע tunnel ל VNC באמצעות פרוטוקל SSH.
בכל אופן, אתם הלקוחות לא אמורים להרגיש בהבדל ,אתם צריכים לקבל את הגישה ההרשאות המתאימות בצורה המאובטחת ביותר.

EventHorizon - אני אכן מסכים איתך כי הבונוס של שרת Terminal Service הוא אנטגרציה מלאה מול ה-Active Directory שזה אכן מקל על החיים בצורה משמעותית .
אבל בנוגע לאמירה:

"במקרה של VNC, אני מניחה שכל אחד בחברה דופק איזו סיסמא שבא לו (אם בכלל) ונגמר הסיפור.
אין לבחורצ'יק יכולת לאכוף שום דבר, אין לו יכולת לתעד פעילות... כלום."

זה לא בדיוק ככה, מנהל אבטחת מידע נורמלי ידאג תמיד שיהיה לו סוג של קונסול ניהול.
לאחורנה גילתי שהדבר אכן קיים גם לפתרונות VNC מסחריים:
http://www.bozteck.com/vncscan

אגב GPO מצאתי משהו מענין שמתקשר ל-VNC,מענין אם זה אותו ממשק או גרופ פוליסי עצמאי.
http://www.bozteck.com/vncscan/inde...ow-to&Itemid=59

לגבי הביצועים RDP הוא אכן פרוטוקול מאוד מהיר אבל אני לא בטוח שהוא הכי מהיר.
אני לא זוכר בדיוק את הגרסה(אני מוכן לבדוק אם תרצי) יצא לי לקנפג את אחת הגרסאות של VNC והמהירות הייתה פשוט מטורפת , זה מאוד תלוי בקונפיגורציה שלך.

זוהי רק דעתי כמובן,אתם מוזמנים לחלוק עליי.

נערך לאחרונה ע"י sniffer בתאריך 13-07-2008 בשעה 14:48.
חזרה לפורום

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 04:32

הדף נוצר ב 0.05 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר