Tema: Re: DHCP politika
Autorius: tyntas
Data: 2008-04-11 18:10:24
Aš tai statyčiau už protingas korteles (smartcard) arba procesorines USB 
laikmenas su tais pačiais sertifikatais. Tada jei nuknis kompą, jame 
neras sertifikato. O jei nuknis sertifokato laikmeną tai nežinos 
sertifikato slaptažodžio. O jei nuknis sertifikato laimeną su 
sertifikatu, o slaptažodį išvilios kankinimo būdu tai sertifikatą 
atšaukei ir tiek. :-)
Vistiek paprasčiau sumokėti darbuotojui, kad suteiktų reikiama prieigą 
prie tinklo, arba padarytų ką reikia. Bus daug pigiau.

Išvada: vietoj to, kad išlaikyti adminų bandą, kurie didina saugumą 
diegdami visokias nevykusias 802.1x (šitos technologijos įdiegimo kaina 
ne tik smulkiam bet ir kai kuriam vidutiniam verslui neįkandama) 
nesąmones, verčiau padidinti darbuotojams algas, kad būtų mažiau alkani 
ir lojalesni ir saugotų savo įmonę ir jos vertybes! :-D

krx rašė:
> Aš statyčiau už sertifikatus, o ne vartotojo autentifikaciją. Vartotojai turi savybę nesaugoti slaptažodžių. Net jei nuknis kompą su sertifikatu, tai sertifikatą atšaukei ir tiek.
> 
> "-=:EiMiS:=-" <eimisNOSPAM@mes.is.lt> wrote in message news:ftg8iu$ggn$1@trimpas.omnitel.net...
>>> bet jei reikia rimto sprendimo, tai tik portai su dot1x autentifikacija ir 
>>> juzeriais kokiam radius/ldap.
>> amen. 
>>