Предложение по прикладному ПО.

Обсуждение тем связанных с использованием различного "прикладного" программного обеспечения.

Модератор: Модераторы

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 июн 2004, 16:43

Идея в следующем. Хотелось бы, чтобы в этой ветке высказались умудренные "брутальным опытом" администрирования и поддержки пользователей администраторы по использованию программного обеспечения облегчающего этот нелегкий труд.

Смысл скомпоновать необходимы набор для автоматизации различных функций, таких как:
1. Аудит системы безопасности.
2. Антивирусная защита.
3. Обновление заплаток.
4. Удаленное администрирование.
5. Инвентаризация.

Сразу оговорюсь, что хотелось бы узнать перечень, понятно, что реализация отдельных пунктов может быть по средствам одного продукта, так и различных комплексов.

6. Отдельный вопрос. Какие информационные ресурсы используются для получения новостей ИТ тематики.
7. Какие ресурсы используются для нахождения ответов на вопросы о сообщениях, об ошибках и т.д. Прямые ссылки приветствуются.

Можно развить в написание статьи :) Запостил с дьявольским расчетом. спациально перед выходными.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 04 июн 2004, 20:29

ok. очень коротко.
основная идея в том, что нет пророка. и панацеи.
и лучше рук могут быть только руки. более умелые.

Цитата
1. Аудит системы безопасности.
[/quote]

хм. что понимать под "системой безопасности"?
путёвой ids я для себя не нашёл.
а хочется…

по пп2-4 я бы сделал опрос. всё-таки число продуктов довольно ограничено.
все остальные неограниченные можно назвать "прочими". итак.
2. nav, kav, mccafe прочее.
3. руки, sms, sus, прочее.
4. radmin, remote desktop, pc anywhere, vnc, прочее.

Цитата
5. Инвентаризация.
[/quote]

ой. скрипт. на vb. на яве… потом — fpinger. ;)

Цитата
Какие информационные ресурсы используются для получения новостей ИТ тематики
[/quote]

- bugtraq. ;)
- news.microsoft.com
- рассылки разные.

Цитата
Какие ресурсы используются для нахождения ответов на вопросы о сообщениях, об ошибках и т.д. Прямые ссылки приветствуются.
[/quote]

из реально помогших лично мне:
http://www.networdoc.ru/forum
http://www.opennet.ru
http://www.eventlid.net
http://support.microsoft.com (и их эхи, конечно, на news.microsoft.com)
нет времени разбираться — наймите того, кто знает.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 07 июн 2004, 11:23

2 Stratofortress
Могу ошибаца, но под аудит я вижу внешний контроль- проверку ключевых моментов системы. А именно, установленного ПО у пользователей, открытых портов. Соответствие с билютенем безопасности.
GFI LANguard Network Security Scanner позволяет это делать. (реально можно что-ть добавить)

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 07 июн 2004, 11:50

GifteD
установленное по — это, скорее, инвентаризация.
_пример_. у кого не установлен nav.
Код

Err.Clear
On Error Resume Next

strQuery ="Select * from Win32_Product where Caption="
arrSoftware = Array("'Symantec AntiVirus Client'","'Norton AntiVirus Corporate Edition'")


dim cnt
cnt=0


Container = "LDAP://cn=Computers,dc=<domain>,dc=<domain>"
SearchNOnav(Container)


Wscript.Echo cnt&" computers done"


sub SearchNOnav(containerSTR)
On Error Resume Next
Set objContainer = GetObject(containerSTR)
objContainer.Filter = Array("computer")  

     ' цикл по всем компам контейнера
For each objComputer In objContainer
nPos=0
 strComputer=objComputer.cn
 if ping(strComputer) Then
    cnt=cnt+1
    For each Query in arrSoftware
  Set objWMIService = GetObject("winmgmts:" _
      & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
  strRunQuery=strQuery&Query
''' wscript.echo strRunQuery
  Set colSoftware = objWMIService.ExecQuery(strRunQuery)

  For Each objSoftware in colSoftware
   nPos = 1
  Next
  if nPos=1 then Exit For
    Next
 end if
if nPos=0 then wscript.echo "* "&strComputer
Next

end sub


Function ping(hostName)
   Set wshShell = CreateObject("WScript.Shell")
   ping = Not CBool(wshShell.run("ping -n 1 " & hostName,0,True))    
End Function

[/code]


открытые порты… ну, не знаю. есть ли смысл с некоторой дискретностью сканировать сеть?
активность девайса — просто батник.
Код

FOR /L %%i IN (1,1,254) DO ping -a -n 1 -a 192.168.0.%%i

[/code]


но здесь как бы всё равно единого подхода нет.
в таком случае, вы забыли упомянуть пункт "какую ids используете". ;)
нет времени разбираться — наймите того, кто знает.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 07 июн 2004, 12:29

Давай чтоб офтопика небыло в аську? 51599088

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 07 июн 2004, 15:32

Цитата
в аську
[/quote]

;) какой-то очень безымянный uin.
нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 07 июн 2004, 15:48

Во всём согласен с Syratofortress
в 1 пункт добавлю ссылку
https://grc.com/x/ne.dll?bh0bkyd2

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 09 июн 2004, 13:51

UP

Инертность остльный брутальных администраторов настараживает, видимо больше никому не интересно... а Жаль...

Поробуем UP

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 09 июн 2004, 14:53

Цитата
видимо больше никому не интересно
[/quote]

"чукча, однако, читатель, а не писатель". ;)
нет времени разбираться — наймите того, кто знает.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 июн 2004, 15:08

GifteD
Очень интересно, но предложения уже поступили... есть предложения их поправить?
Знания, которые нельзя применить - бесполезны

След.

Вернуться в Прикладное ПО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25