<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: изолировать от сети сохранив передачу данных, как?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html</link>
    <description>изолировать от сети сохранив передачу данных, или один диск на два пк. как?&lt;br&gt;----------------------------------------------------------------------------&lt;br&gt;Здравствуйте :) !&lt;br&gt;&lt;br&gt;есть машина&#091;A&#093; которая rsunc-ом общается с сервером&#091;B&#093; в сети, забирает данные и отправляет результат своей работы.&lt;br&gt;теоретически сервер в сети рано или поздно будет взломан и при наличии неизвестной мне уязвимости в rsync вломана будет и машина&#091;A&#093;.&lt;br&gt;ее взлом критичен и допустить его нельзя.&lt;br&gt;&lt;br&gt;по этому возник вопрос, а можно ли не программно(firejail&#092;lxc&#092;doker&#092;kvm и т.д) а аппаратно изолировать эту машину сохранив при этом возможность передачи данных?&lt;br&gt;&lt;br&gt;например вот по такой схеме:&lt;br&gt;&lt;br&gt;&#091;машина_А&#093;=&amp;lt;==sata==&amp;gt;=&#091;HDD&#093;=&amp;lt;==sata==&amp;gt;=&#091;машина_С с rsync&#093;--&amp;lt;---сеть---&amp;gt;--&#091;сервер_B&#093;&lt;br&gt;&lt;br&gt;или&lt;br&gt;&lt;br&gt;         +-&amp;lt;-sata_read-&amp;lt;--&#091;HDD&#093;-&amp;lt;-sata_write-&amp;lt;-+&lt;br&gt;&#091;машина_А&#093;                                     &#091;машина_С с rsync&#093;--&amp;lt;---сеть---&amp;gt;--&#091;сервер_B&#093;&lt;br&gt;         +-&amp;gt;-sata_write-&amp;gt;-&#091;HDD&#093;-&amp;gt;-sata_read-&amp;gt;--+&lt;br&gt;&lt;br&gt;или с помощью какого либо другого устройства...&lt;br&gt;&lt;br&gt;смысл чтобы обме</description>

<item>
    <title>SAN (СХД) технологии (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#16</link>
    <pubDate>Thu, 23 Jul 2020 17:38:55 GMT</pubDate>
    <description>&amp;gt; смысл чтобы обмениваться данными без участия сетевых программ и протоколов.&lt;br&gt;&lt;br&gt;Как вариант - SAN (СХД) технологии.&lt;br&gt;&#091;машина_А&#093; подключается к FC-switch или SAS-switch и монтирует LUN, выделенный для совместного использования с &#091;машина_С с rsync&#093;.&lt;br&gt;На серверах нужна поддержка кластерной файловой системы (shared disks). Или можно просто по очереди монтировать этот LUN по расписанию. :)&lt;br&gt;</description>
</item>

<item>
    <title>изолировать от сети сохранив передачу данных, как? (несторМахно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#15</link>
    <pubDate>Tue, 21 Jul 2020 01:53:18 GMT</pubDate>
    <description>&amp;gt; Или пусть одна машина показывает на экране QR, а другая распознаёт веб-камерой. &lt;br&gt;&lt;br&gt;интересная идея, но это должно быть довольно медленно.&lt;br&gt; &lt;br&gt;&amp;gt; Вроде бы, можно порт USB перевести в роль device, так чтобы одни &lt;br&gt;&amp;gt; компьютер представлялся флешкой другому. Это всё еще считается за аппаратную изоляцию, &lt;br&gt;&amp;gt; или уже нет? Хотя, я бы больше доверил сети IP.&lt;br&gt;&lt;br&gt;вот тут затрудняюсь ответить, буду изучать эту возможность.&lt;br&gt;&lt;br&gt;&amp;gt; Для каждой транзакции, сервер А можно загружать с RO носителя и на &lt;br&gt;&amp;gt; время отключать от Internet.&lt;br&gt;&lt;br&gt;вот это тоже интересно, не подумал об этом, сейчас уже утро а не спал еще, в более адекватном состоянии обдумаю.&lt;br&gt;&lt;br&gt;&amp;gt; Короче, это не столько вопрос технологии, сколько строгости протокола и масштаба неудобств &lt;br&gt;&amp;gt; которые вы готовы терпеть.&lt;br&gt;&lt;br&gt;да, согласен полностью.&lt;br&gt;&lt;br&gt;Licha Morada, спасибо вам за варианты!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>изолировать от сети сохранив передачу данных, как? (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#14</link>
    <pubDate>Mon, 20 Jul 2020 23:02:58 GMT</pubDate>
    <description>&amp;gt; аппаратно изолировать&lt;br&gt;&amp;gt; сохранив при этом возможность передачи данных&lt;br&gt;&lt;br&gt;Противоречие. Или надо переопределить термины, чтобы появилось пересечение между &quot;ещё можно обмениваться данными&quot; и &quot;уже аппаратно изолированно&quot;.&lt;br&gt;&lt;br&gt;Пусть оператор читает с экрана одной машины и набивает данные на другой. Это достаточно изолированно?&lt;br&gt;Или пусть одна машина показывает на экране QR, а другая распознаёт веб-камерой.&lt;br&gt;Не так давно описывали сценарий проникновения в изолированную сеть когда одна машина пищала динамиком, а другая слушала микрофоном.&lt;br&gt;&lt;br&gt;Или пусть оператор на внешних носителях таскает данные, хотя иранские центрифуги от Stuxnet это не спасло.&lt;br&gt;&lt;br&gt;Вроде бы, можно порт USB перевести в роль device, так чтобы одни компьютер представлялся флешкой другому. Это всё еще считается за аппаратную изоляцию, или уже нет? Хотя, я бы больше доверил сети IP.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вам про изолированную сеть дело писали, она может быть просто шнурком от одной машины к другой.&lt;br&gt;Интернет - сервер А - изолированная сеть - сервер Б.&lt;br&gt;&lt;br&gt;Если процесс </description>
</item>

<item>
    <title>изолировать от сети сохранив передачу данных, как? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#13</link>
    <pubDate>Mon, 20 Jul 2020 18:33:44 GMT</pubDate>
    <description>&amp;gt; мне кажется ты слишком свысока пишешь и явно хочешь ощутить свое превосходство &lt;br&gt;&amp;gt; даже там где это вызывает недоумение :) &lt;br&gt;&lt;br&gt;Нет, всего лишь не пытаюсь быть вежливым. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>изолировать от сети сохранив передачу данных, как? (несторМахно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#12</link>
    <pubDate>Mon, 20 Jul 2020 17:44:39 GMT</pubDate>
    <description>&amp;gt; что и вызвало мой к тебе посыл. Быстро же ты меняешь приоритеты.&lt;br&gt;&amp;gt; Боюсь, что прямой ответ снова вызовет у тебя боль и недоумение :) &lt;br&gt;&amp;gt; не &#091;cencored&#093; мозги себе и людям.&lt;br&gt;&lt;br&gt;мне кажется ты слишком свысока пишешь и явно хочешь ощутить свое превосходство даже там где это вызывает недоумение :)&lt;br&gt;&lt;br&gt;мы видимо не понимаем друг друга, да и ладно.&lt;br&gt;&lt;br&gt;твои предложения я учел, подожду, почитаю, может еще кто ответит, люди разные, решений тоже немало.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>изолировать от сети сохранив передачу данных, как? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#11</link>
    <pubDate>Mon, 20 Jul 2020 17:03:09 GMT</pubDate>
    <description>&amp;gt; приходится искать компромисс, если поступать четко по безопасности болванки придется носить &lt;br&gt;&amp;gt; каждые 5-10 минут.&lt;br&gt;&lt;br&gt;Изначально ты искал безопасное решение, причем имеющаяся среда, предполагающая компромисс, тебя на тот момент не устраивала, что и вызвало мой к тебе посыл. Быстро же ты меняешь приоритеты.&lt;br&gt;&lt;br&gt;&amp;gt; если я не найду решение так и будут делать. но мозг мне &lt;br&gt;&amp;gt; зачем?&lt;br&gt;&lt;br&gt;Боюсь, что прямой ответ снова вызовет у тебя боль и недоумение :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Еще раз спрашиваю - тебе за безопасность или за поговорить о погоде?&lt;br&gt;&amp;gt; мне компромисс. &lt;br&gt;&lt;br&gt;Компромиссное решение я тебе предложил изначально - не &#091;cencored&#093; мозги себе и людям, соблюдай элементарные правила сетевой гигиены, и будет тебе щастье. А день и ночь отмахиваться матрасом от мифических угроз - руки устанут.&lt;br&gt;&lt;br&gt;&amp;gt; а конкретно сейчас ищу как один диск к двум компам &lt;br&gt;&amp;gt; подключить и чтоб работало.&lt;br&gt;&lt;br&gt;Смотри на распределенные файловые системы - Cepf, Lustre, GlusterFS.&lt;br&gt;Смотри в сторону собственных облаков - Owncloud, Nextcloud&lt;br&gt;Все это - компромиссы в незащище</description>
</item>

<item>
    <title>изолировать от сети сохранив передачу данных, как? (несторМахно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#10</link>
    <pubDate>Mon, 20 Jul 2020 16:23:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; их пользователи шлют. на болванках раз в день приносить?&lt;br&gt;&amp;gt; Да, там где безопасность диктует свои требования, так и поступают.&lt;br&gt;&lt;br&gt;приходится искать компромисс, если поступать четко по безопасности болванки придется носить каждые 5-10 минут.&lt;br&gt;&lt;br&gt;если я не найду решение так и будут делать. но мозг мне зачем?&lt;br&gt;&lt;br&gt;&amp;gt; Еще раз спрашиваю - тебе за безопасность или за поговорить о погоде? &lt;br&gt;&lt;br&gt;мне компромисс. а конкретно сейчас ищу как один диск к двум компам подключить и чтоб работало.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>изолировать от сети сохранив передачу данных, как? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#9</link>
    <pubDate>Mon, 20 Jul 2020 15:56:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хорошо, вот тебе решение согласно твой модели - строй собственную изолированную сеть &lt;br&gt;&amp;gt;&amp;gt; передачи данных. Тяни собственные кабели, закупай оборудование и обеспечивай охрану всего &lt;br&gt;&amp;gt;&amp;gt; этого хозяйства. Потянешь ты все это? Думаю, нет - что возвращает &lt;br&gt;&amp;gt;&amp;gt; нас к моему первоначальному посылу.&lt;br&gt;&amp;gt; ну потяну и что? только зачем мне городить дорогущий комбайн&lt;br&gt;&lt;br&gt;Затем, что настоящая безопасность стоит дорого.&lt;br&gt;&lt;br&gt;&amp;gt; ты вот говоришь &quot;строй изолированную сеть&quot; а мне в нее то данные &lt;br&gt;&amp;gt; как пихать если она изолированная?  данные в интернете если что, &lt;br&gt;&lt;br&gt;Интернет по умолчанию открытая, небезопасная сеть. Поэтому либо ты принимаешь связанные с нею риски - и мы возвращаемся к моему первоначальному посылу; либо...&lt;br&gt;&lt;br&gt;&amp;gt; их пользователи шлют. на болванках раз в день приносить?&lt;br&gt;&lt;br&gt;Да, там где безопасность диктует свои требования, так и поступают.&lt;br&gt;&lt;br&gt;Имею в своей организации подобную изолированную сеть. Свои два сервера и четыре рабочих места. Плюс еще два компьютера со спецдоступом. На один скидывают данные извне, и там их тщ</description>
</item>

<item>
    <title>изолировать от сети сохранив передачу данных, как? (несторМахно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5542.html#8</link>
    <pubDate>Mon, 20 Jul 2020 15:46:12 GMT</pubDate>
    <description>&amp;gt;Наружу ты выйти можешь, а внутрь не попасть.&lt;br&gt;&lt;br&gt;хотя если я неправильно понял и речь о пакетах, то да, если весь входящий закрыт то и тор не сработает&lt;br&gt;</description>
</item>

</channel>
</rss>
