Pull to refresh
9
-1
Василий @nvv

User

Send message

1TB не мало, надо учитывать размер их аудитории и поток запросов

Поддержка и развитие такого продукты может быть значительно сложнее (логика работы с данными усложняется, как правило, и многое из того что есть в реляционных СУБД придётся реализовывать самим).

Для ОС от Microsoft, как правило, больше прикладного ПО, некоторое существует только там. Так естть.
Отдельные предприятия/холдинги/корпорации в период эпидемии wannacry и подобных директивно изолируют сегменты (по отдельным протоколам, направлениям трафика или полностью, в т.ч. гася возможные перемычки по WiFi)

На PROD часто встречается trust?

McDermott, частные компании во всем мире достаточно сильно зарегулированы — PCI DSS, GDPR и др., и часто вынуждены применять те СЗИ/крипту, которую им укажут и совершенно не добровольно.
Применять антивирусы из «принуждают» вирусописатели, шифрование дисков/соединений — конкуренты.
Если информация не представляет ценности, а стоимость восстановления ниже СЗИ и простоя — никакие частные компании добровольно не будут применять СЗИ/крипту.
Слабый по сравнению с чем? По открытым источникам AES имеет более низкую стойкость, чем ГОСТ.

Сравните стойкость ГОСТ и AES, по открытым публикацим стойкость последнего ниже.

Если это не будет ком.тайной, расскажите какое решение выберете, чтобы совместить гибкость и наглядности.

А какие он должен использовать? В США госы используется закрытый NSA Suite A, хотя AES входит в NSA Suite B.
Если нет регулирования, никто независимо от страны и не будет применять криптографию и прочие СЗИ, это усложняет работу.

Это вы про AES, который входит в NSA Suite B, но гос.органы использую закрытые шифры из NSA Suite A?

Посмотрите NSA Suite B и NSA Suite A.
Последний предназначен для "внутреннего" использования гос.органами США и не публикуется.
NSA Suite B включает AES, не включение и отсутствие формальной сертификации было бы слишком странным.

Часть вбросов появляется строго в периоды перед обсуждением включения ГОСТ в перечень ISO, качество "исследований" и их неверифицируемость никого не смущает.
Если ГОСТ плохой, слабый, с бэкдорами — не используйте. Не всё просто и открыто в продвижении "своих" стандартов, честной конкуренции здесь нет.

Одному из алгоритмов 30 лет, вбросов вида "вот-вот и он падёт", "там точно бэкдор" с разной степенью аргументами — не мало. И до сих пор это всё разговоры в пользу бедных.
Гос.органы страны-работодателя АНБ (два раза было пойман на внедрении бэкдоров в стандарты) не используют AES, всеми силами и весьма успешно продвигая его в качестве международного.
ГОСТы гос.сектор использует во всех сферах, что самоубийственно при заведомом наличии бэкдор.

Как выбирали/распределяли адреса в объединённой сети? С ростом масштаба задача усложняется не линейно.
В простом случае (пока не пришлось объединять, а филиалы только открываются) не редко используют шаблон
10.регион._типсети.*

Поставщики указывают цены на какой период, +6 или +9 месяцев? (план бюджета — февраль, деньги — сентябрь или декабрь)
Кто сводить предложения по товарам под одни условия будет? (по срокам, по гарантии, по комплектации — по серверам/компьютерам хотя бы)
Поставщик "без звёздочек" (а кто и как их ставит большой вопрос), но с хорошей ценой сможет победить? (снова критерии веса характеристик — цена, опыт, как давно существует и др.)
Есть ли у заказчика подготовленный персонал, кто будет этим заниматься? (привлекают поставщиков иногда не от "коррупционной составляющей", а по причине отсутствия знаний — посчитать стоимость владения продуктом или знать что снимут с производства завтра или что под санкциями уже или реально имеет хорошие аналоги, в т.ч. отечественные — кто будет этим заниматься в школе, администрации рейона городка N)

Или задача сильно вырвана из контекста или в изначальной базе явные проблемы проектирования.

Масштаб сетки меняете в процессе вычислений или он фиксирован в какой-то момент?

Для чего давать советы по решению задачи, которые сам не пробовал?
Где-то слышал/читал/увидел, сам не попробовал, но расскажу, статью напишу побольше, тема важная.

Сертифицированные по низким требованиям MS практически не отличаются от обычных, как и большинство других продуктов. Обновления на сертифицированную ОС, в т.ч. от MS, просто так поставить нельзя, надо соблюдать определённый порядок (как транзакцию) с соответствующими бумагами/журналами. В гос.системах почти всех стран так, не удивляйтесь.

Есть сферы, где удобство, как ни странно, второстеренно, на первом месте определённые требования.
Вы же не называете "застоем" MS и RH за 10+ лет поддержки некоторых продуктов (за не малые деньги)? В этих ОС всё очень не современное, но они нужны. И это при условии отсутствия очень специфичных требований к ОС.

Information

Rating
Does not participate
Location
Россия
Registered
Activity