Исповедь админа

Не вижу смысла заниматься слежкой за юзерами в режиме 24x7. Да и собственно совершенно безразлично, чем кто занимается в рабочее время, какие сайты посещает и какой предпочитает контент. Неинтересно смотреть и за успехами в онлайн играх.


Как гласит правило интернета, "какое бы извращение вы не придумали, про это уже давно сняли порнофильм". А поэтому лично я не представляю, чем еще можно админа не то что удивить,  но просто заинтересовать. Любовные похождения секретарши? Кто кому купил новую машину? Да насрать как-то с большой параллельной колокольни фиолетового цвета


Также я  не занимаюсь целенаправленной слежкой за работниками. Но если поступит особое распоряжение, то готов предоставить исчерпывающую информацию. Просто потому, что она у нас админов всегда есть.


Возьмем самый частый случай: «Не могу зайти ни на один сайт, работа стоит». Совершенно верно, зайти на развлекательный портал действительно не удастся, я закрыл его (и кого должно волновать по распоряжению сверху или просто захотелось). Но если вы настаиваете, то давайте посмотрим историю посещений сайтов за последнюю неделю. Нет, для этого мне не нужно к вам подходить, не стоит судорожно сворачивать браузер. Простите, а где "рабочие сайты"? Вы все еще хотите обратиться к начальству? Нет, шоколадки и кофе оставьте себе.

Приходит один... вторая...третий с вопросом, "а почему не работают одноклассники?". В ответ получают только одно "я заблокировал, мне не нравится этот сайт". Да, лично мне он не нравится, я считаю его рассадником вирусни и прочего вредоносного софта, ибо основной контингент сайта ОКру - тетки за 40-45, у которых мысли не возникает "а почему мне пришло сообщение "ты выиграл автомобиль - кликни ссылку и получи приз"". И таки клацают по кнопке и получают шифровальщика, а я геморрой с восстановлением данных с бэкапа ("они же важные, они наша работа за 10 лет"....а в ОК значит тоже по работе сидит...). Да и на работе - работу работать надо, а не сидеть в соцсетях или шпилить в танки. Ведь руководство спросит с него почему не успел(а) сделать в срок, на что некоторые сваливают  вину на "неработающий компутер". Серьезно? В ответ по датам и времени будет выдана вся ваша жизнь в интернете и за данным ПК.

Попадались и персонажи, что сидели на гейзнакомствах, порядка 17 правил для фаервола и у человека вместо сайта для любителей заднего привода - "ДОСТУП ЗАБЛОКИРОВАН", порнохабы и проч. также пришлось блокировать, а некоторым в отдельном порядке объяснять где и у кого окажется информация по посещенным web-страницам. С анонимайзерами проще - распечатал на листе наказании за их использование - 2й месяц попыток не было.


Разумеется, все усилия подобного рода, контроль над инфраструктурой необходим не для удовлетворения чьих-то амбиций. Система бэкапов нужна не для того, чтобы «у вас на руках вся наша информация», как возмущалась однажды одна уважаемая дама.


Правы те, кто думает «мы все под колпаком», потому что вы (да и мы, чего уж скрывать) действительно под ним. Анонимность – миф даже в глобальной сети, в локальной сети одной компании все вообще как на ладони. Вот только под этот самый «колпак» заглядывают только в случае крайней необходимости.


По сему работаем и не нервируем админов, а то ваша репутация в 80-90% случаев может быть непоправимо подпорчена

0
Автор поста оценил этот комментарий

Алексей, вот честное слово, пришел и внимательно перечитал ваш пост. На работе читал по диагонали.

Фаерволить вам в конце концов надоест, а вот данные пользователей я бы не бэкапил, а выпросил хороший NAS на линуксе и заставил их работать в сетевых папках с разграничением прав.

Чтобы локальные диски были только с ОС.

P.S.   Прошу, не обижайтесь, колкостями мы уже обменялись, а так ваша позиция вполне понятна и если сотрудники подписывали положение или регламент по ИБ - вполне законна!

Еще раз - удачи!

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
С чего вдруг мне обижаться на чужое мнение, отличное от моего? Но все равно не понимаю, если написано что бэкапы есть, то зачем советовать nas ? Мне как бы рейда, реплики и пары скриптов вполне достаточно для восстановления данных за сутки, а большего особо не требуется:)
показать ответы
1
Автор поста оценил этот комментарий

Чет у вас синдром вахтера прорезался имхо. Если нет директивы от начальства по запрету конкретных сайтов или какой-то конкретной тематики, ваши действия попадают под самоуправство. В должностных инструкциях администратора вроде нет контроля трудовой дисциплины?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а если обосновать со стороны сайтов, содержащих вредоносный контент, то "самоуправство" целесообразно

показать ответы
1
Автор поста оценил этот комментарий

"непосредственных обязанностей" все это перечислено в должностных инструкциях. Если чего-то там нет, например создание реестра запрещенных сайтов, отстрел нарушителей политик безопасности из дробовика, то это уже личная инициатива)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Которая на практике или поощряется, или игнорируется. Вопрос только в предотвращении возможного геморра и нытья пользователей что вся работа похерилась)))
0
Автор поста оценил этот комментарий

Господи, как тяжело то! Так Вы "сисадмин-программист-эникейщик-сервис инженер"? С жадным руководством то.

А тут кто-то выше писал что-то вроде "не хочу вводить должность ДИТ..." и "все знать не возможно... считаю передастом".


В смысле "вводить должность"? Вы не руководитель. не собственник бизнеса, что вы там ввести можете? (нет я знаю что, но это с тегом "клубничка" и не здесь)


Причем тут ваш "зеленый ромбик", если он правда у вас есть?


Давайте по тихому разойдемся, да и все! Удачной борьбы, камрад :)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Что-то вроде? Дааа у вас и с чтением проблема. Не получается осознать прочтённые, тогда попробуйте ещё раз, молодой человек. ;)
показать ответы
1
Автор поста оценил этот комментарий

А если они в 1с-ке не смогут работать(это вообще сплошь и рядом) вы будете это делать за них?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Несколько странный вопрос
1
Автор поста оценил этот комментарий

Просто уточнил, Россия большая, во Владике вообще уже спят.

Я не знаю сотрудники какого отдела должны контролировать трудовую дисциплину, вообще логично чтобы кадры или может отдел охраны труда или типа того. Самим им конечно в отладке или консоли сидеть не нужно, достаточно подать вам запрос на выгрузку информации в понятном виде.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Боюсь, что люди на этих должностях сформулировать сам запрос не смогут
показать ответы
1
Автор поста оценил этот комментарий

Молодой человек, я админ с 18 летним стажем. По специализации "безопасник".

Обещал не писать, но, уж раз я по вашему мнению передаст, то собственно хуже уже не будет.


То что вы делаете, должна выполнять DLP система, руками "офицера безопасности" в штате вашей СЭБ.

"Это" должно быть превентивно и эффективно. Ни того ни другого, в вашей пляске с WCF фильтрами не наблюдается.


Вы с совершенно не ясной целью конфликтуете с коллективом и тратите свое рабочее время и нервы. Ничему "ТАК" 45 летних теток вы не научите. Знаете такое выражение "Сизифов труд"?


Вот совершенно искренне пишу сейчас, без тени негатива или обиды.

раскрыть ветку (1)
Автор поста оценил этот комментарий
СБ на организации нет, ваша логика и алгоритм работы рухнули, споткнувшись о жадность руководства в содержании сего звена. Понятие itil говорит что-либо ?
показать ответы
1
Автор поста оценил этот комментарий

да нахуй феминисток(во всех смыслах)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вы все ещё живы и не обосраны ...как вам это удается? В чем ваш секрет?
показать ответы
2
Автор поста оценил этот комментарий

Понимаю. Но лично вас кто поставил контролировать исполнение трудового договора сотрудником? Это дело например кадровой службы, СБ или я не знаю, но не ITотдела. IT может, например, предоставить инфу-распечатку по запросу тех кто должен этот вопрос контролировать, может закрыть сайты если им сверху придет бумага, может в конце-концов само написать бумагу "Предлагаю закрыть контактик потому что сотрудники тратят свое время и деньги компании на чатики".

А вы, кстати, сейчас на Пикабу в рабочее время сидите или вы в отпуске? ;)

раскрыть ветку (1)
Автор поста оценил этот комментарий
С телефона на 4g, после ужина и рабочей недели. Как-то не срослось подловить?))) Лично никто не ставил, но не кадрам следить за защитой информации, ЛВС и отладкой по в случае чего
показать ответы
1
Автор поста оценил этот комментарий

Раз Вы это написали (пост) мне что-то отвечать бесполезно. Я как руководитель ДИТ Вас бы уволил. Больше сюда ничего писать не буду. Разбирайтесь сами там.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Потому и бесполезным считаю вводить должность дит, и.к. "знать все в сфере ИТ" можно только оооочень поверхностно. Потому нет смысла быть руководителем только на какую малую часть, это правильно назвать должностью передаста, тебе дают задание, а ты передаешь его другим и контролируешь выполнение, т.к. в случае чего с тебя взыскать удобнее
показать ответы
1
Автор поста оценил этот комментарий

В Роскомнадзоре прокатывает. Обоснование это хорошо, но ведь у вас его нет, письменного с резолюцией начальства "Запретить и не пущать". Вы сами, по своей прихоти(даже если обоснованной) ведете политики доступа.

Потенциально, вы можете быть лицом принимающим такие решения если в ваших должностных инструкциях это есть, но подозреваю, что здесь не тот случай.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Есть доп.соглашение к трудовому договору, который никто не читает, но ставит подпись. Там и описание по посещению ресурсов в личных целях и про нарушения, взыскания и т.п.
показать ответы
5
Автор поста оценил этот комментарий
У вас там мобилы в дефиците что-ли? Кому всрался рабочий комп?
раскрыть ветку (1)
Автор поста оценил этот комментарий

вай вай не вайваит )) а 4Жи ты что, он ж денег стоит ))

показать ответы
0
Автор поста оценил этот комментарий

ИСТИНУ ГЛАГОЛИТЕ! Закон возлагает блокировку ресурсов на провайдера, по решению Суда.

Для того, чтобы в сети не нагадить.. ну, так она за NAT с вменяемыми сигнатурами IDP/WKF/AV и иже с ними.

А на компах антивирус, централизовано установленный и дающий отчет о всех проказниках в сети, на центральную консоль управления, ну, и системы он сканирует и своевременно патчит все программные продукты.

Зачем в трафике то ковыряться?!

раскрыть ветку (1)
Автор поста оценил этот комментарий

А в чем истина? Какой какой там антивирь лучше? и против шифровальщиков? правда? Слово "трафик" с какого потолка у вас взято?

показать ответы
1
Автор поста оценил этот комментарий

ТС - скажу честно, как админ с 18 летним стажем, вы занимаетесь онанизмом с мясорубкой. Трафик контролировали в темном прошлом, когда Интернет был лимитирован скоростью и объемом.

Сейчас нужно разве что, что-то сделать для СБ в ходе служебного расследования. Все что вы делаете, по настоящему эффективно может делать только серьезная DLP, все остальное варианты онанизма изобретательных матросов в кругосветном плаванье.

Тут вам и рыбка с вырванными зубами и отсиженная рука :))))

В моем далеком детстве, говорили, что от этого дела можно ослепнуть :) вы это, берегите себя!

раскрыть ветку (1)
Автор поста оценил этот комментарий

Контроль не трафика, а посещаемых ресурсов, с целью выявления группы риска пользователей, которые могут доставить хлопот. А т.к. я несколько ленив, то стараюсь оградить себя от лишних телодвижений моих ног из-за чужой дурной головы. СБ не везде бывает и отношения к ИТ службе не имела ни разу (за 15 лет как-то не сталкивался). DLP - миф и фантазия в основном

1
Автор поста оценил этот комментарий

обычно я использую женщин)

раскрыть ветку (1)
Автор поста оценил этот комментарий

сейчас за эту фразу вы рискуете быть покусанным толпой феминисток

показать ответы
1
Автор поста оценил этот комментарий

Хороший текст, жаль, те самые пресловутые тетки 40-45 не прочтут ...

раскрыть ветку (1)
Автор поста оценил этот комментарий

зато прочтут те, кто с ними работает. Нытье такая штука - по всему кабинету обычно разносится

1
Автор поста оценил этот комментарий

А где исповедь?

раскрыть ветку (1)
Автор поста оценил этот комментарий

а вам таки бяку подавай?

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества