deke, 1. ну если ваша инфраструктура не связана в внешней сетью и у вас всё хорошо, то ок, вам средства защиты не нужны (хотя то же ИС, обрабатывающие ССГТ даже в автономном режиме требуют СЗИ по законодательству). Но так далеко не у всех. Я бы сказал, что таких ИС единицы, сейчас даже асу тп выводят через межсетевые в сеть, чтобы метрики собирать.
2. Почему это вы считаете, что ПО мне не стоит защищать?
3. Я не мешаю в кучу отказоустойчивость и защиту, я привел пример распределенной инфраструктуры и написал, что ее надо защищать
deke, в chatGPT я не полезу теперь из принципа: потратил время и деньги на VPN и симку, а меня там в конце концов забанили. DeepSeek мне по ответам понравился больше, чем Qwen и оба пока явно лучше YandexGPT и GigaChat. Но пока вся эта тряхомудия мне большой пользы не приносит, так как работа сложная, ответов на вопросы в Интернете как правило нет и приходится все делать самому. От этих нейросетей для меня польза в том, что они могут быстрее меня что-то поискать и сделать нечто типа статьи из Википедии по моему запросу. Это удобно, но нужно проверять, тут вы правы...
deke, если не писать личной информации, то и сливать будет нечего. Я вот переписывался с deepseek на технические вопросы. Если эта переписка будет слита, то не страшно.
deke, и без таких средств защиты и обнаружения злоумышленников, к вам приходят из внешней сети в инфраструктуру ребята, шифруют домен с 1С и говорят, мол «дайте $1М и все расшифруем».
deke, глюки это не к инфобезу, это к разработчикам.
Как вы думаете, что есть программный продукт?
Возьмем, к примеру, сайт Госуслуги.
На первый взгляд для обывателя, это обычный сайт. На деле этот сайт использует движок, базу данных, которые должны быть в распределенном катастрофоустойчивом исполнении, желательно где-то в контейнерах в кубернетсе, со средствами защиты от ddos, sql-иньекций, балансировки трафика и т.д.
И в итоге «просто сайт» разрастается на инфраструктуру в сотни серверов, десятки сетевых устройств, сотни разных связанных сервисов. Как думаете, этот программный продукт надо защищать?
Похожая ситуация с банковскими приложениями, те же колокольчики, только сбоку. + еще devops инфраструктура, чтобы при очередном обновлении это все не отвалилось. Все гораздо сложнее.
deke, вы видимо не специалист по ИБ. И речь не идет о защите программных продуктов, хотя для защиты веб-приложений и сайтов есть PT AF.
Выше я писал о программных продуктах, КОТОРЫЕ защищают инфраструктуру компании, помогают отслеживать продвижение злоумышленников в инфраструктуре, защищать эту самую инфраструктуру от взлома, анализировать вредоносное ПО в трафике, собирать артефакты для расследований и доказательств в суде. Поверьте, это настолько огромный пласт, что вы даже представить себе не можете.
Если вы чего-то не знаете, не значит, что этого нет.
deke, так уж вышло, что пользуюсь продуктами компании и в новостях вылетают статьи о ней. Ну и при прочтении комментариев натыкаюсь на полное непонимание российского софта (как тут), так и на откровенную ложь. вот меня чуток и бомбит)))