Автор темы
Ситуация. Утром понедельника на коммутаторе в коридоре второго этажа появляется неизвестный MAC. Порт, к которому подключено устройство, физически доступен: розетка за фальшпанелью рядом с переговоркой. Камер в этом коридоре нет. Охрана говорит: "Мы за двери отвечаем, а что в розетку воткнули, не наше дело". Ты, сисадмин, видишь новый MAC только потому, что случайно заглянул в лог. Штатного NAC или 802.1X в сети нет.
Проблема распадается на две части, и обе неприятные.
Часть 1: обнаружение. Без port security или NAC ты узнаёшь о чужом устройстве постфактум, если вообще узнаёшь. Мониторинг покажет аномалию, только когда устройство начнёт шуметь в сети. Тихий сниффер ты не увидишь.
Часть 2: физический барьер. Даже если ты настроишь 802.1X, любой человек с доступом в здание может воткнуть устройство. Замки на патч-панели, СКУД на серверную, заглушки на неиспользуемые порты стоят денег и требуют согласования с АХО и охраной. А они считают, что это "ваша айтишная тема".
Получается тупик: сетевые меры не спасают без физических, а физические не согласуют без инцидента посерьёзнее.
Ты закрываешь вопрос через мониторинг и 802.1X, или идёшь выбивать бюджет на СКУД и замки, а пока живёшь с риском? Что выберешь и почему.
Последнее редактирование модератором: