ОБСУЖДЕНИЕ Заметка 

Чужое устройство в серверной: чья зона ответственности

0 ответов 67
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор темы
Розетка ничья, риск твой: охрана за двери, АХО за бюджет, а чужой MAC в логе видишь только ты


Ситуация. Утром понедельника на коммутаторе в коридоре второго этажа появляется неизвестный MAC. Порт, к которому подключено устройство, физически доступен: розетка за фальшпанелью рядом с переговоркой. Камер в этом коридоре нет. Охрана говорит: "Мы за двери отвечаем, а что в розетку воткнули, не наше дело". Ты, сисадмин, видишь новый MAC только потому, что случайно заглянул в лог. Штатного NAC или 802.1X в сети нет.

Проблема распадается на две части, и обе неприятные.

Часть 1: обнаружение. Без port security или NAC ты узнаёшь о чужом устройстве постфактум, если вообще узнаёшь. Мониторинг покажет аномалию, только когда устройство начнёт шуметь в сети. Тихий сниффер ты не увидишь.

Часть 2: физический барьер. Даже если ты настроишь 802.1X, любой человек с доступом в здание может воткнуть устройство. Замки на патч-панели, СКУД на серверную, заглушки на неиспользуемые порты стоят денег и требуют согласования с АХО и охраной. А они считают, что это "ваша айтишная тема".

Получается тупик: сетевые меры не спасают без физических, а физические не согласуют без инцидента посерьёзнее.

Ты закрываешь вопрос через мониторинг и 802.1X, или идёшь выбивать бюджет на СКУД и замки, а пока живёшь с риском? Что выберешь и почему.
 
Последнее редактирование модератором: