The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Серия уязвимостей в продуктах Cisco, выявленных после публик..., opennews (??), 22-Авг-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от . (?), 22-Авг-16, 18:38 
> И при наличии гарантии они закроют их и без дополнительных денег.

у циски нет гарантии. (точнее, есть на low end офисное оборудование, и такая, что лучше б не было)
У циски есть только smartnet с TAC'ом, которому таки да, платят совершенно не за то (и на сравнительно современном железе ты без него далеко не уедешь - оно просто в один не очень отдаленный и совершенно непрекрасный день навернется без видимых причин, и ты так и будешь всю жизнь его перезагружать, даже не имея возможности понять, что именно вызывает проблему). То есть платят по умолчанию, а кроилово всегда вело к попадалову.

Проблем с ним две: во-первых, не удастся поставить под него уже не обслуживаемое и при этом не абсолютно исправное оборудование (можно попытаться обмануть, особенно если проблема софтовая, но если у тебя там трояны кишат, уже может не выйти ;-)

Вторая, и более главная - циска может выпускать патчи, ты их можешь даже посмотреть через дырочку в их веб-интерфейсе, но скачать тебе их не дадут. И задаром не дадут, и за деньги тоже. Потому что опа - твоему оборудованию пять лет назад вышел end of life. Получить на такое оборудование смартнет было можно - три года назад. Два года назад он кончился. А сегодня уже никак нельзя. Вот нету дырки для заноса денег.
Те же пиксы тому пример.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

38. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от zanswer (?), 22-Авг-16, 19:31 
Гарантия у них стандартная, один год, обновление IOS можно получить бесплатно, в случае наличия в текущем ошибок связанных с безопасностью.

Использовать в 2016 году PIX, можно конечно, но нужно ли? В прочем, кого вы предлагаете взамен?

Ответить | Правка | Наверх | Cообщить модератору

48. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от . (?), 23-Авг-16, 12:26 
> Использовать в 2016 году PIX, можно конечно, но нужно ли?

ну да, надо его выкинуть, и заплатить чемодан денег за асу, чтобы она выполняла ровно те же действия в том же мелкоофисе, который ни расти не будет, ни чего-то внутри у себя менять еще лет десять (помножив на полсотни тех мелкоофисов, получаем тех чемоданов уже грузовичок). Причем без всякой гарантии, что именно той версии асы, за которую ты заплатил чемодан, не настанет прямо через месяц EOL, и при следующей серьезной проблеме не придется снова все менять.
Ну и результат налицо - мелкий и средний бизнес мигрирует на опенсорцные недоделки, крупный ставит не то что хорошо работает, а то что выиграло тендер, поскольку экспертиза ныне не в моде :-(
Результат один и тот же - уменьшение хорошей конкуренции, заполнение рынка кривым и убогим опенсорсным софтом, который нет стимулов доделывать, ибо все остальное либо еще хуже, либо безумно дорого.

Что до использования пиксов в 2016м году - напоминаю, тут речь о его использовании в качестве vpn-сервиса, ну и что у нас опенсорсного умеет совместимый с окружающими ipsec, с работающим автоматическим nat-t? А если чуть усложним задачу - спарка двух пиксов в active/passive failover? Да, оно такое могет, привет из 2002го года ;-)

Ответить | Правка | Наверх | Cообщить модератору

49. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от zanswer (?), 23-Авг-16, 12:41 
Не понял, так что нужно выбрать взамен Cisco с их не последовательной политикой?
Ответить | Правка | Наверх | Cообщить модератору

56. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от Led (ok), 23-Авг-16, 22:58 
> Не понял, так что нужно выбрать взамен Cisco с их не последовательной
> политикой?
> не последовательной

Выбирай Розенталя

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру