Текущее время: Пт, май 17 2024, 11:05

Часовой пояс: UTC + 3 часа


FAQ по разделу



1. Прежде чем писать - подумай: а стоит ли это делать? Если ты все-таки решил написать, подумай еще раз. На форуме запрещено редактирование собственных сообщений, а администрация (даже после твоих жалостных просьб) ничего редактировать или удалять не собирается. Помни, что в определенных случаях публикация поста в этом форуме может стоит тебе: премии, репутации, нервов, работы и т.д. Прецеденты были.

2. "Месть - блюдо, которое лучше подавать холодным". Старая клингонская поговорка (С). Эмоции - твой враг. Если ты обвиняешь конкретного человека или компанию в серьезных нарушениях законодательства - имей на руках доказательства. Лучше всего подойдет решение суда. Сойдет и твое заявление в суд, СК, прокуратуру или полицию. На самый крайний случай - сохраненная переписка. Бездоказательные обвинения будут удаляться без предупреждения. Имей в виду, что часто после прочтения поста человеком, которого ты обвиняешь, могут наступить обстоятельства, описанные в п.3.

3. Отвечай за базар. Будь доступен хотя бы в ЛС или на почте для общения с администрацией форума, если после публикации твоего поста возникнут проблемы. Поскольку, если ты струсишь и сбежишь, то тот, кому надо, тебя все равно найдет, а параллельно устроит неслабые проблемы лично мне (уже бывало такое). А я, администратор форума, не имею могущественных и влиятельных друганов, которые могли бы за меня постоять. Более того: сильный стресс может меня в теории просто убить. Подумай, выгоден ли тебе такой исход событий.

4. Будь честен. Если в конфликте с человеком или компанией есть элемент и твоей вины, обязательно упомяни об этом. Тем самым ты сразу отсечешь возможные обвинения тебя (и меня) в распространении клеветы. Если такая правда неприемлема для тебя - не пиши вообще ничего. Целее будешь сам и добавишь мне пару лет жизни в качестве бесплатного приложения.

5. Не переходи на личности. Будь корректен, такт и этичность всегда смотрятся лучше, чем поливание грязью.

6. Имей терпение. Если ты не нашел темы с обсуждением какой-либо компании в этом форуме, возможно, это не просто так. Прежде, чем открывать новую тему, задай вопрос админу или модератору, мы все поясним. Если ты открыл тему, а ее удалили, открывать новую не стоит, в определенных случаях это может привести к предупреждениям и банам на форуме. Причины удаления всегда можно уточнить у админа или модератора в приватном порядке.

7. Прочитай пп. 5.2 - 5.4 правил форума. Там изложено почти все то же самое, что и здесь, но с некоторыми подробностями, которые лишними не будут.



Начать новую тему Ответить на тему  [ Сообщений: 291 ]  На страницу Пред.  1 ... 5, 6, 7, 8, 9, 10, 11 ... 20  След.
Автор Сообщение
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Ср, сен 04 2013, 22:11 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
hoar написал:
Одно дело проплаченный инсайдер, другое дело инфа лежит заведомо на оутсаде.
Т.е. желающие "специалисты" могут развлекаться и добывать инфу из спортивного интереса.
Т.е. облако - это по сути провокация для воровства информации, что рано или поздно произойдёт.

Ну взломайте что-нибудь для начала из спортивного интереса. Какие специалисты? Кто будет ломать?
Облако это далеко не общедоступный сайт в интернете. Для начала можно взломать его, а потом говорить.
Ladywind написала:
Не своровали, а свои же сотрудники продали. И пришлось платить за каждый диск, действительно.
А когда в одном облаке будет двадцать банков - достаточно будет заплатить одному сотруднику ДЦ, и это в худшем случае. В лучшем - найдутся и другие варианты

Я бы так сказал - если провайдер действительно заинтересован в обеспечении безопасности (а он на мой взгляд в этом заинтересован просто крайним образом), то сделать решение, при котором все действия будут контролироваться и мониториться, и при котором простые и не очень сотрудники датацентра не смогут самостоятельно сделать ничего - вполне реально.
А вот в обычных инсталляциях, даже самых крупных контор, которых, я поверьте, видел не мало, как правило всегда есть как минимум несколько человек, за которыми никакого контроля нет. Или все думают, что он есть, а его нет. Потому что это просто слишком дорогое удовольствие, держать настоящих специалистов следить за безопасностью ERP.
А вот у SAPа эти специалисты есть и в большом количестве. И уж, как минимум, патчи все точно будут стоять. Вы вот уверены, что они стоят на вашей системе?
И я здесь SAPу верю, когда они говорят, что украсть что-то будет как минимум непросто (ну они, конечно, говорят, что невозможно, но тут они лукавят).
А вот проблема с прокуратурой, или другими компетентными органами, которые придут и все посмотрят - есть. Но они могут посмотреть все что угодно и я подозреваю, что ERP система не самый большой кот в мешке, которого просто обязательно нужно утаить.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Ср, сен 04 2013, 22:21 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, фев 21 2005, 00:50
Сообщения: 10284
Откуда: г.Мышуйск
Пол: Женский
BillyBird написал(а):
А вот у SAPа эти специалисты есть и в большом количестве. И уж, как минимум, патчи все точно будут стоять. Вы вот уверены, что они стоят на вашей системе?
Как поставят патч, как накроется всё одним чудесным утром... У вас не было ситуации, что вы прочитали на СДН-е или сафпоруме, что кто-то поимел дикую проблему с нотой, патчем и т.п. - и сами решили не ставить поэтому? :)
Цитата:
А вот проблема с прокуратурой, или другими компетентными органами, которые придут и все посмотрят - есть. Но они могут посмотреть все что угодно и я подозреваю, что ERP система не самый большой кот в мешке, которого просто обязательно нужно утаить.
Упрощать-то задачу зачем, чтобы одним махом посмотреть всё? :)

_________________
Пушномолочная свинья-несушка (тест)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Ср, сен 04 2013, 22:33 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Цитата:
Как поставят патч, как накроется всё одним чудесным утром... У вас не было ситуации, что вы прочитали на СДН-е или сафпоруме, что кто-то поимел дикую проблему с нотой, патчем и т.п. - и сами решили не ставить поэтому? :)

ну скажем так - САПу известнее проблемы со своими патчами и нотами намного больше, чем нам, читающим SDN.
Поэтому тут как раз всё будет намного более квалифицированно делаться, чем обычно. Понятное дело, что обычный админ десять раз подумает, прежде чем ставить просто из лучших побуждений ноту, исправляющую какой-то мутный баг с безопасностью, разумно опасаясь, что получит за нее по башке. А SAP поставит.
Цитата:
Упрощать-то задачу зачем, чтобы одним махом посмотреть всё? :)
Мне кажется вы немного преувеличиваете способности нашей прокуратуры. Если бы я был бы прокурором или следователем, то последнее что я бы делал - это перехватывал пакеты из ERP систем. Или просто смотрел бы на эти ERP системы, даже без перехвата пакетов.
А когда дело становится совсем швах, и когда, может быть дело дойдет и действительно до анализа баз, тут уже ничего не поможет, на мой взгляд.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Ср, сен 04 2013, 23:08 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, фев 21 2005, 00:50
Сообщения: 10284
Откуда: г.Мышуйск
Пол: Женский
BillyBird написал(а):
ну скажем так - САПу известнее проблемы со своими патчами и нотами намного больше, чем нам, читающим SDN.
Ну вот щаз, если бы это было так, то не было бы тех, кто поимел проблем и писал бы об этом на СДН-е. :D
Цитата:
Мне кажется вы немного преувеличиваете способности нашей прокуратуры. Если бы я был бы прокурором или следователем, то последнее что я бы делал - это перехватывал пакеты из ERP систем. Или просто смотрел бы на эти ERP системы, даже без перехвата пакетов.
А когда дело становится совсем швах, и когда, может быть дело дойдет и действительно до анализа баз, тут уже ничего не поможет, на мой взгляд.
А я не только о российской прокуратуре уже.

_________________
Пушномолочная свинья-несушка (тест)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 08:48 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
BillyBird написал(а):
ну скажем так - САПу известнее проблемы со своими патчами и нотами намного больше, чем нам, читающим SDN.
Возможно и известней. Но вам не приходилось общаться с поддержкой САПа на тему кривых нот, которые полностью не рабочие на момент выпуска? Эти ноты приходится за них тестировать, они неспешно исправляют, снова тестировать и так несколько итераций. Бывало и такое, что приходиось делать свои правки, чтобы успеть к срокам сдачи отчетности. И только потом когда то САП постепенно доводил до ума эти ноты, откатывали свои изменения и накатывали ноты. А еще бывают такие ноты, которые решают одну проблему и порождают другую
BillyBird написал(а):
Поэтому тут как раз всё будет намного более квалифицированно делаться, чем обычно
Ха-ха
BillyBird написал(а):
А SAP поставит
Это то и пугает. См. выше пассаж про ноты, это все из личного опыта
BillyBird написал(а):
Мне кажется вы немного преувеличиваете способности нашей прокуратуры. Если бы я был бы прокурором или следователем, то последнее что я бы делал - это перехватывал пакеты из ERP систем. Или просто смотрел бы на эти ERP системы, даже без перехвата пакетов.
Ну какой перехват пакетов, что вы прям. Отдельный пользователь с SAP_ALL, возможно специально предусмотренный (если не нужно чтоб он не светился при анализе системы). Да и не сам прокурор будет смотреть, а обычный аудитор, которому сказали 'смотреть' - будет смотреть и предоставлять отчеты. А как потом эти отчеты будут использоваться - не его дело

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 08:52 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
Вдогонку - не хочу сказать что поддержка САПа плохая - есть там и отличные спецы. Но бывает и такое что хоть плачь, и доверять этим людям решать какие ноты ставить, а какие нет - я бы не стал

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 09:08 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
ArmAnn написал:
Возможно и известней. Но вам не приходилось общаться с поддержкой САПа на тему кривых нот, которые полностью не рабочие на момент выпуска? Эти ноты приходится за них тестировать, они неспешно исправляют, снова тестировать и так несколько итераций. Бывало и такое, что приходиось делать свои правки, чтобы успеть к срокам сдачи отчетности. И только потом когда то САП постепенно доводил до ума эти ноты, откатывали свои изменения и накатывали ноты. А еще бывают такие ноты, которые решают одну проблему и порождают другую

Естественно приходилось. Но я думаю, что САП как разработчик тут далеко не одинок.
По вашей логике обновления вообще не нужно ставить, т.к. они опасны.
Но у меня нет никаких сомнений, что установка нот и обновлений, связанных с безопасностью (я вообще в основном про них говорил) - это последнее, что делается. И прочитав ту ноту, про которую вы писали, вряд ли все админы бросились ее ставить.
Опять же, если думать об идеалистичной картине мира, когда они будут отвечать SLA, то есть небольшая надежда, что они будут чуток более ответственными.

В любом случае, вы тогда скажите - кто более компетентен при решении об установке нот? Вы сами лично понимаете, кривая это нота или нет?
Вы более компетентно можете сказать - поможет эта нота или нет - возможно это так.
Вы, исходя из личного опыта, не будете ставить ноту в какой-то критический момент типа закрытия периода - возможно.
Но сказать, что эта нота что-то сломает - имхо это не самая простая задача.
Еще раз - мы говорим про сравнение облака и обычной инсталляции.
В которой у базисника полно и так забот - это раз, и намного меньше вес - это два.
А так вам скажут - сегодня ставим ноты по безопасности и будут ведь ставить.
Я уж не говорю про то, что не вижу никаких рисков для кривой ноты в системе разработки.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 09:20 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, фев 21 2005, 00:50
Сообщения: 10284
Откуда: г.Мышуйск
Пол: Женский
а доработки в проде делать? Это Россия, наш бизнес склонен к "отчёт надо вчера", и законодательство склонно.
Кстати, а изменения закона будут оперативно отражать в нотах и ставить? Сейчас как-то не особо, но у каждого свой девелопмент, сами быстро допиливают и переносят..

_________________
Пушномолочная свинья-несушка (тест)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 09:37 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Цитата:
а доработки в проде делать? Это Россия, наш бизнес склонен к "отчёт надо вчера", и законодательство склонно.

вот таким образом облака и изменят нашу жизнь к лучшему!
Все теперь будет тщательно планироваться и просчитываться. Госдума будет смотреть на графики выпуска обновлений, бизнес будет внимателен и заботлив


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 09:58 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
ArmAnn написал:
Ну какой перехват пакетов, что вы прям. Отдельный пользователь с SAP_ALL, возможно специально предусмотренный (если не нужно чтоб он не светился при анализе системы). Да и не сам прокурор будет смотреть, а обычный аудитор, которому сказали 'смотреть' - будет смотреть и предоставлять отчеты. А как потом эти отчеты будут использоваться - не его дело

этот пользователь не светился только в RSUSR002, так то он прекрасно светился.
А этого аудитора вы сами в два счета вычислите, если будете внимательно смотреть за системой. Тут другой уровень анализа должен быть, который, имхо, нашей прокураторе неподвластен. Ну или может быть и подвластен, но им пока явно не до этого.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 10:25 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, июл 12 2005, 07:43
Сообщения: 145
BillyBird написал(а):
Все теперь будет тщательно планироваться и просчитываться. Госдума будет смотреть на графики выпуска обновлений, бизнес будет внимателен и заботлив

Смешно. Реально смеялся. А вот если бы бухам показал - у которых то 1137, то еще какой-нить приказ отраслевой(заметь - ГосДурой не регламентируемый), то новые книги - они могли бы и монитором и и башке.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 10:59 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Вт, дек 12 2006, 23:57
Сообщения: 1002
Откуда: London
Пол: Мужской
Почему-то в этом треде многие воспринимают "облако", как реальное облако висящее в небе, к которому доступ есть у каждой пролетающей птички.
:gigi:


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 12:31 
Директор
Директор

Зарегистрирован:
Пт, дек 22 2006, 12:17
Сообщения: 775
Пол: Мужской
LadyWind написала:
murenets написал:
То есть двуязычная первая линия, со знанием однозначной двуязычной терминологии.
Теоретически, можно и организовать...
Вот реализуемость у нас на практике, может да, а может и нет. Надо думать, и, главное - считать.

Так ее дофига такой уже сейчас. Иногда даже трёхъязычная. :shock: :shock: :shock: Но локально у фирм.


Эти двух и трёх язычные поддержки расположены где? Урал, поволжье и т.п.? Зарплаты в них "соответсвенно региону"?
Не наезд. Спрашиваю именно из интереса.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 12:33 
Директор
Директор

Зарегистрирован:
Пт, дек 22 2006, 12:17
Сообщения: 775
Пол: Мужской
murmur написал:
ArmAnn написал:
Боюсь что актуально будет только для госконтор. Потому что возможность получения доступа к данным по простому запросу из следственных органов (никто же не сомневается что так и будет?) навряд ли приведет владельцев бизнеса в восторг, какие бы бумажки к провайдеру не прилагались.
Зато возможно появятся вакансии 'Требуется опытный консультант SAP в звании капитана' :)
Так это про меня! :D


А я - старлей. Мне до этой вакнсии чуть-чуть осталось. :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Стагнация
СообщениеДобавлено: Чт, сен 05 2013, 12:35 
Директор
Директор

Зарегистрирован:
Пт, дек 22 2006, 12:17
Сообщения: 775
Пол: Мужской
MikeKr написал(а):
murenets написал:
Спорить с безопасниками хотят меньше всего. :)


В Газпроме - может быть.

в коммерческих структурах совсем не безопасники определяют политику фирмы и направления денежных потоков.


В коммерческих фирмах вопросам коммерческой тайны уделяют гораздо больше внимания, чем в естественных монополиях.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 291 ]  На страницу Пред.  1 ... 5, 6, 7, 8, 9, 10, 11 ... 20  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB