autoua
×
Autoua.netФорумВирішення побутових проблем

Банковские админы или сетевики есть здесь?(+)

важничающий писатель **
Киев
Сообщения: 1912
С нами с 19.04.2002

Банковские админы или сетевики есть здесь?(+)
      8 июля 2005 в 15:42 Гілками

Требуется совет по высокоскоростным каналам связи между отделениями.
В частности возможно ли использование вместо ISDN - канала ADSL, насколько он защищённый.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Украинский националист ***
Киев
Сообщения: 19281
С нами с 15.11.2003

Каналы немножко на более другом уровне защищаются :) [Re: Sobol]
      8 июля 2005 в 16:37 Гілками

Не на канальном. Или ведомственную сеть надо строить с охранником через каждые 10 метров магистрали по всем направлениям.

P.S. Какая разница, ISDN или DSL, транспорт IMHO значения не имеет.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Dan
опытный писатель ****
48 лет, Киев
Сообщения: 1351
С нами с 27.12.2001

! [Re: Sobol]
      8 июля 2005 в 22:34 Гілками

Самая большая дыра в защите - это человеческий фактор, а не каналы, протоколы, файрволы и т.п.
имха канешшшна


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Тавроманьяк **
40 лет за рулем, Киев
Сообщения: 22430
С нами с 18.09.2002

Праильна. Большинство банковских взломов (+) [Re: Dan]
      9 июля 2005 в 01:51 Гілками

без инсайдера не обошлись. Как компьютерные, так и с ломиком и со сваркой

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Киев
Сообщения: 1
С нами с 09.07.2005

Re: Банковские админы или сетевики есть здесь?(+) [Re: Sobol]
      9 июля 2005 в 13:31 Гілками

Описанные Вами способы доступа не предусматривают никакой защиты.
Необходимо строить VPN.


Вы ведь собираетесь подключать не одно отделение (банкомат)? VPN все равно понадобится.
А потом ведь и голос/видео захотите гонять? Тут без QoS не обойтись.
Количество точек будет рости и способы доступа будут различными. Где Вы сможете достать медью, а где "ляжете" под провайдера (тут уже без VPN никак).
Лучше сразу организовывать правильный центр доступа. С резервированием и масштабированием.
Смотрите сразу на Cisco PIX. Это действительно дорого, но есть специалисты и оборудование широко распространено.
Можно посмотреть и на HP, у них появилась новая линейка HP Secure Router. Сам их не щупал, но думаю что крупные продавца для тестов дадут.
D-Link и "мы счаз на линухе на 486 VPN заделаем" лучше и не смотрите. Ненадежно.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старожил ***
46 лет (21 год за рулем), Киев
Сообщения: 500
С нами с 30.01.2003

Re: Банковские админы или сетевики есть здесь?(+) [Re: mmax]
      11 июля 2005 в 09:02 Гілками

При чем тут VPN, если человек про транспорт спрашивает?
isdn - коммутиуемое соединение
dsl - в любом виде не коммутируемое

Разницы по защищенности нет никакой
Правда при dsl соединении нет проверки имени и пароля, зато модем настроен с определенными vpi/vci или номером vlan

Змінено Komandor (09:06 11/07/2005)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель **
Киев
Сообщения: 1912
С нами с 19.04.2002

Re: Банковские админы или сетевики есть здесь?(+) [Re: mmax]
      11 июля 2005 в 09:38 Гілками

Я не специалист по сетям, так что мне нужен просто чёткий ответ - использует ли кто-нибудь такой тип связи в банках именно для соединения сегментов сетей. Человек, который решает эти вопросы в Головном банке, категорично отбрасывает такой вариант ссылаясь на тот факт, что это широкополосное соединение и коммутация идёт на уровне пакетов. Короче говоря, в данном случае в одном канале присутствует куча народу.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старожил ***
46 лет (21 год за рулем), Киев
Сообщения: 500
С нами с 30.01.2003

Re: Банковские админы или сетевики есть здесь?(+) [Re: Sobol]
      11 июля 2005 в 10:39 Гілками

многие банки используют для соединения сегментов своей сети dsl подключения! От хDSL модема установленого в отделении банка до точки присутствия провайдера в качестве транспорта используется DSL, используется индивидуально и больше в этом канале никого нет! Если клиент захочет то по этому хDSL соединению кроме передачи данных можно организовать доступ в интернет, организовав виртуальный канал, при этом никакого взаимного влияния между данными и интернетом не будет!!! Затем после точки присутствия данные уходят, допустим, в MPLS сеть провайдера доходят до другой точки присутствия и отдаюся другому сегменту банка. Либо передается в сеть другого провайдера к которому подключен другой сегмент сети банка. Какие данные передает банк, как криптует свои данные провайдеру предоставляющему транспорт не известно да и не интересно!!! Работать лучше с крупными фирмами дорожащими своей репутацией!

Змінено Komandor (10:42 11/07/2005)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель **
Киев
Сообщения: 1912
С нами с 19.04.2002

Гранд мерси за толковый ответ и по существу! [Re: Komandor]
      11 июля 2005 в 11:31 Гілками



Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Украинский националист ***
Киев
Сообщения: 19281
С нами с 15.11.2003

Угу.. Ответ из серии: [Re: Dan]
      11 июля 2005 в 15:23 Гілками

- Доктор, как вылечить этот геморрой?
- Да все равно все умрем нах, толку его трогать?



Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумВирішення побутових проблем
Додаткова інформація
1 користувачів і 44 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, doctor_b, moderator, Outdriver 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 2341

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія