- Milyen okostelefont vegyek?
- Légies iPhone halvány színei
- Google Pixel topik
- Okosóra és okoskiegészítő topik
- Vivo X200 Pro - a kétszázát!
- Vékonyabb lett, jobb kamerát kapott, de az akku maradt a régi: itt a Fold7
- Motorola Moto G56 - bátyja árnyékában
- Azonnali mobilos kérdések órája
- Változó design, tekerhető lünetta: megjött a Galaxy Watch8 és a Classic
- A HMD visszalép az USA piacáról
Új hozzászólás Aktív témák
-
Szerintem nem létezik olyan normális rendszergazda, aki tesztelés nélkül kitolná a frissítésrket munka gépekre.
Még akkor sem, ha ezt előírják konkrétan. Mert ha így tesznek, úgyis visszaszívják, miután a stréberebbek alatt elromlott valami.
A nornális meg teszi a dolgát, ahogy eddig. -
Kékes525
félisten
Bocs, de megint ugyanaz a problémám. A "jelentheti" az feltételes mód, azaz nem tudod pontosan. Vagy azért, mert mint írtad azokat a dokumentumokat nem tették még közre, vagy azért, mert azokban sincs pontosan szabályozva. Te is csak találgatsz a megfelelő dokumentumok hiányában, mint én is.
-
bambano
titán
kaptál választ, csak ignoráltad.
"A kötelező frissítés -részletezés nélkül- jelentheti azt is, hogy ...": azt, hogy hogyan kell frissíteni, a szabvány szerint 3 dokumentum együttesen írja le. ebből egyet közzétettek a közlönyben, ennek is van szabványban leírt oka. tehát azért érzed hiányosnak a leírtakat, mert azok a szabvány természete miatt hiányosak. ezt egyszer már leírtam itt.
annyira feleslegesen tekeritek itt a biciklit, hogy már uncsi.
-
Kékes525
félisten
válasz
Gargouille #35 üzenetére
Legyen igazad!
Én azonban nem vagyok ebben olyan biztos. Magyarországon élünk...
(#36) Egon
Ha ez így is marad, akkor OK.
(#37) Bici
"Szerintem azért nincs kifejtve, mert ez nem a teljes doksi, vagy mert a szabály alkotói nem gondolták végig."
Ezt gondolom én is. Ez viszont így nagyon szomorú.
-
Szerintem azért nincs kifejtve, mert ez nem a teljes doksi, vagy mert a szabály alkotói nem gondolták végig.
Abban az esetben, ha valamiért az derülne ki, hogy vakon kötelező, akkor is több lehetőség van: a.) hogy az üzemelétetől szólnak, hogy ez így sz*r, és változtassák meg, b.) simán nem tartják be, mert marhaság, c.) betartják, és az első komolyabb rendszerhibánál változtatják meg, amikor rájönnek, hogy tényleg sz*r. -
Egon
nagyúr
Nagyvállalati környezetben nincs olyan, hogy "kötelező" frissítés. Mindent az üzemeltető telepít (wsus), szerencsés esetben egy átgondolt patch management policy keretében. Ennek része a tesztelés. Amennyiben a konkrét patch akadályozza a core tevékenységet (jelen estben pl lehal tőle a Robotzsaru), akkor - ha jól átgondolt a folyamat - születik egy kockázatelemzés, és egy javaslat a megoldásra, ami lehet pl. kiegészítő biztonsági intézkedések alkalmazása (amellyel a kockázatot elviselhető szintre lehet csökkenteni az elemzés szerint). A döntést - megfelelő döntés-előkészítési feljegyzések alapján - a felsővezető hozza meg, akinek persze vállalnia kell a döntése következményeit.
-
-
Kékes525
félisten
válasz
Gargouille #32 üzenetére
+(#33) Egon
Most így van és az OK, de a leírás nem azt mondja, hogy ez másképp lesz? A kötelező frissítés -részletezés nélkül- jelentheti azt is, hogy a tesztteléstől függetlenül telepíteni kell. Erre nem kaptam választ, csak mindig a mostani helyzetről beszéltetek, én viszont nem arról, hanem arról, hogy mit érthetnek a kötelező rész alatt. Hogy lesz ez a jövőben? Még egyszer két különböző dologról beszélünk.
-
Gargouille
őstag
Én sem értem, hogy ezen minek lovagolni. Az, hogy egy frissítés kötelező vagy sem azt az dönti el aki felügyeli, üzemelteti az adott hálózatot. Dönthet úgy az üzemeltető ilyen vagy olyan okból, hogy adott frissítést nem terít vagy halaszt. Attól, hogy az MS kötelezőnek jelöli, még dönthet az üzemeltető a halasztásról és csak tesztelés után teríti. Jelen esetben is nyilván így értendő.
-
Kékes525
félisten
"Erre írtam, mert a kötelező frissítéseknek a tesztelés nem az ellentéte, "
Nem, de nem is azt írtam. Ideje lenne neked egy alapfokú nyelvtanfolyam elvégzése.
Itt a tesztelés lényege az lenne, hogy eldönthessék, hogy telepíthető e vagy sem az adott frissítés. Ha a frissítést a teszt eredményétől függetlenül telepíteni kell (ezt jelenti a kötelező szó), akkor a tesztelés legfontosabb jelentősége szűnik meg.
"topicnácit"
Mondja egy topiknáci.
-
sh4d0w
félisten
"Ha a frissítés kötelező, akkor a tesznek semmi értelme."
Erre írtam, mert a kötelező frissítéseknek a tesztelés nem az ellentéte, hanem komplementere. Az, hogy megint játszod a topicnácit, a te bajod. Lovagolsz szavakon, miközben valószínűleg ez egy magas szintű dokumentum.
-
atike
nagyúr
tilos megnyitni gyanúsnak tűnő hivatkozásokat és fájlokat
tilos ismeretlen, gyanús alkalmazásokra vagy felugró ablakokra kattintaniAham, kicsit definiálhatnák a gyanúst...
Mert ugyebár kinek mi lesz az...
-
Kékes525
félisten
Ha az ész nélküli frissítésre írtad az omg-t, akkor egyetértek. A cikkből nekem az jön le, hogy tesztelés nélkül, minden frissítés kötelező. Tudniillik ha nem ez lenne, akkor azt (a tesztet) megkellet volna említeniük a "a belügyi szerv köteles az informatikai rendszereik hardveres és szoftveres frissítéséről gondoskodni" mondatban valahogy így: a belügyi szerv köteles az informatikai rendszereik hardveres és a szoftveres frissítéseket letesztelni és az eredménytől függően alkalmazni." Mivel a tesztelés is ugyanolyan fontos, mint a megfelelő biztonsági frissítés alkalmazása.
(#26) Gargouille
Igen, akkor a kötelező jelleget te hogy értelmezed? Mert ott nincs részletesen kifejtve. Szerintem egy vezető, aki nem ért a számítástechnikához értelmezheti ezt úgy is, hogy tesztek nélkül.
-
Gargouille
őstag
Otthoni környezetben ez általában így van, de céges környezetben meg általában maguk terítik házon belül a frissítéseket (System Center, WSUS stb.) előtesztelés után. Így itt nem értelmezhető a kötelező frissítés mint olyan. Az kötelező amit az IT meghatároz. A gépek pedig sokszor el sem érik az MS update-et. Ez már elég rég óta így megy.
-
bambano
titán
normálisan ez úgy működik, hogy az it központosítva van a kormányhivataloknál, és lehet azt mondani, hogy a központilag letesztelt, adott központi tárhelyen levő frissítés a kötelező.
a probléma látszólagos, mert az it biztonsági szabványok szerint általában több, különböző szakmai mélységű dokumentum kötelező, ez lehet a biztonsági politika, ami csak nagy vonalakban tárgyalja a szakmai részt, amit még két, másfajta mélységű doksiban pontosítanak.
nincs ebben semmi probléma, csak uborkaszezonban kanyarítani kellett valami lapletöltés generátort.
-
Kékes525
félisten
Ha kötelező, akkor azt a teszt eredményétől függetlenül is fel kell rakni. A tesztnek éppen az az értelme, hogy ha gáz van vele, akkor nem teszik fel. Nem ismered a kötelező szó értelmét?
Persze arra is gondolhatsz, hogy minden biztonsági frissítés tökéletes...
(#22) Bici
"Feltételezem..."
Majd a gyakorlat eldönti, hogy mennyi mozgástere van a rendszergazdának.
"Egyébként én inkább az alapelvek helyessége mellett érvelek"
Az alapelv helyes, feltéve ha a biztonságon van a hangsúly és nem a kötelezőn, mert a kettő ritkán ütheti egymást, mivel nem minden biztonsági frissítés tökéletes.
-
Feltételezem, hogy a kötelezőt nem írják elő minden szir-szar fícsörre, hanem csak a biztonságiakra, és azt sem egyből, hanem belefér annyi késleltetés, hogy az MS az esetleges hibákat javítsa.
Erős a gyanúm, hogy ez nincs átgondolva, csak rámondták, hogy legyen frissítés, így az ütemezésben van mozgástere a rendszergizdának.Egyébként én inkább az alapelvek helyessége mellett érvelek, nem a mostani állami lépés mellett. Utóbbit lehet hülyén értelmezni a szabály alkotói és alkalmazói oldalon is.
-
Ehhez arra van szükség, hogy az IT részleg ne tesztelje le előbb a frissítést.
A legtöbb ismerősöm sokat szív a win10 frissítéseivel otthon, de nálunk az IT-nak mégis sikerült előzetes teszteléssel, és a frissítések gondos válogatásával hibátlanul üzemeltetnie sokszáz win10 gépet.Ha pedig ezt nem tudja megtenni egy IT csapat bármi miatt (pl. sokféle gép, LOL), ott úgyis el van b*szva minden (is).
-
hallador
addikt
Az mar mas teszta ha valaki nem ert az operativ dolgokhoz es ettol fuggetlenul nem a szakmai iranyitoira tamaszkodik hanem o maga otletszeruen hoz szakmai donteseket
Igen pont erről van szó, nekem is ez nem fér meg helyen. Abban is egyetértünk, hogy mindenhez is nem kell értenie, na se semmihez? Nálam ez szokta kiverni a biztit.
-
Snoop-y
veterán
Egy jo osztalyvezetonek nem kell ertenie mindenhez IS. Nem feltetlenul kell jolly joker szinten mukodnie eleg ha megvannak hozza a szakemberei akik vegzik az operativ taszkokat.
Neki eleg ahhoz ertenie ,hogyan kell menedzselnie egy osztalyt kardoznia a tobbi osztallyal budget egyeb dontesekben reszt venni. Az mar mas teszta ha valaki nem ert az operativ dolgokhoz es ettol fuggetlenul nem a szakmai iranyitoira tamaszkodik hanem o maga otletszeruen hoz szakmai donteseket
-
hallador
addikt
Érdeked?
, Mesélj kérlek arról, hogyan lehet valaki osztályvezető (8 éve), egy Windows, Linux üzemeltetésen, ha nem tudja mi az a Windows cluster. Nem ismeri fel a Debian jelét, az hagyján de annyira nem ismeri a náluk használt kereskedelmi Linuxot, hogy megnézze milyen mountok vannak a Linuxon. vagy éppen nem ért semmihez ami Linux? Hogy lehet valaki osztályvezető, egy hardver osztályon, ha semmi köze az x86-os, powe hardverhez, nem tudja mi az a LUN, nem érti a storage pool fogalmát. Hogy lehet egy applikációs osztály vezetője, ha nem érti a saját alapszoftvereinek a működését sem?
Hogy lehet egy virtualizációs csoport vezetője, ha be sem tud lépni egy VMware-be?Már ne is haragudj, de a kéz kezet mos foci haverokat teszik be vezetőknek. Na nekik magyarázd el, hogy milyen "jogszabályokra" gondoltál. Ja nem egyedi eset kb 20 cégből 18-nál így van.
Na nekik magyarázd el, hogy mit tudsz cáfolni, nekem nem kell, mert nálam az ITIL az alap és az arra épített folyamatok halmaza, melyek természetesen a jogszabályokkal képesek működni...
Őket kellene képezni, nem engem, én leírtam mi a nagy magyar valóság, nem azt, hogy szerinted mi van a jogszabályban.
(#14) Kékes525
Irónia volt. Pont ez az, hogy nem érti valaki, hogy 2500 VM-nél miért van szükség egy CMDB-re, miért nem elég a mindenki által szerkesztgetett Excel tábla, miért van az, hogy idióták vannak olyan posztokon, akiknek köze nincs a szakmához. Ez igazából a szocializmus mai megfelelője.
-
hallador
addikt
Szerintem a magyar tulajdonú bármilyen Bank, állami szerv, hivatal stb informatikai szabályozásait inkább ne nagyon keresd, mert az kb annyira szabályzott mint a csinibabában a táncdalfesztivál. Semennyire, eseti. szabályoktól elhatárolt.
Szabályozás mindenre van, csak akiknek be kellene tartani azok nagy ívben tesznek arra. Senki nem vállal semmiért felelősséget, ígérgetnek, hazudoznak mindennek az alapja az Excel tábla.
A Dokumentáció 3 oldal, meg 80 mondat, ha valami gáz van, mert megakadtunk a "Dokumentáció" 56-odik sorában, majd hívjuk az integrátort, akit persze idiótának nézünk, mert hát mit tudhat amit mi nem alapon hülyének nézünk. De mivel mi semmiért nem vállalunk felelősséget, ebből adódóan nem is hibázhatunk, legalább lehet valakit szidni, ha már mi szarunk bele...
Ha esetleg van is dokumentáció az is csak azért, hogy a felügyeleti szervnek oda lehessen adni, mert eleve nem mi írtuk, hanem az integrátor, de legalább el sem olvastuk, mert mi úgy is "tudjuk..."
A CMDB, ITIL, Connect database ilyen Soros Gyuri bácsi által a magyar népre ráerőszakolt tömegpusztító szavak halmaza, miközben semmirekellő tudatlan, szakmailag inkompetens osztályvezetőcskék, főosztávezetőcskék gyakorolnak tekintélyelvű szemetet.Na kb ezt jelenti a gyakorlatban a magyar szabályozás.
Ezen csak nevetni lehet semmi mást.
-
bambano
titán
hagy kérdezzem már meg: ezen egész pontosan mi röhögni való van? azoknál a szervezeteknél, ahol nagy mennyiségű és fontos adat van (értsd: az adatszivárgás nagy balhét okoz), ott fontos az informatikai stratégia pontos szabályozása, amely pontosság lényegesen túlmegy akár a rendőrök fegyverhasználati szabályain is.
-
bambano
titán
"A kódex előírásai döntő részben jól ismert információbiztonsági evidenciák, egybefoglalásuk célja feltehetően a hiány pótlása, illetve az egységesítés lehetett.": helyesen: jogszabályi és ibir megfelelés lehetett a cél. például 2013. évi L. törvény 11. par. 1f bekezdés.
-
olbaidhun
őstag
+1
Amíg a sebezhetőségek javításáról olyan hírek járnak, hogy adatokat szivárogtatnak és totális összeomlást okoznak... Addig van realitás a "hagyományos" masszívan megbízható pl s775 gépparkban. El tudom képzelni, hogy sokan használnak elégedetten egy zárt rendszert linux kombóval és/vagy winNT / XP / 7 tradicionális beálításokkal akár 10+ éve és eszükben sincs frissíteni.
Pl a pénz automaták nyilván maradnak továbbra is Windows PE (1.1 és 1.2)-nél..
-
dajkopali
addikt
fejeljük meg ezt azzal, hogy egy vállalatnál - jó esetben - azért nagyjából egy kézben, egy csapatnál van az informatikai rendszer menedzselése, tehát valamennyire átlátják, míg a közigazgatásban olyan szoftveres, hardveres sokszínűséggel szembesülnek az üzemeltetők - ehhez hozzávéve még a különféle rendszerekhez való kapcsolódás kötelezőségét, mely rendszereket mások üzemeltetnek -, hogy borzasztó nehéz egyetlen patch alkalmazása is, mivel baromi sokáig tart letesztelni azt, hogy a közös működés melyik pontján okozhat galibát
a szövegből kiolvasható szándék egyébként tiszteletre méltó: nem akarják, hogy már javított sebezhetőségek legyenek a rendszerekben -
sh4d0w
félisten
Jó látni, hogy a hazai államapparátus halad a korral... végül is ezek 20 éves szabályok...
-
Kékes525
félisten
Ezt már sokkal korábban meg kellett volna tenni.
-
-
Patice
nagyúr
+ a minisztérium biztosítson olyan informatikai eszközöket, amik alkalmasak biometrikus azonosításra is
Új hozzászólás Aktív témák
Hirdetés
- WoW avagy World of Warcraft -=MMORPG=-
- exHWSW - Értünk mindenhez IS
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Kuponkunyeráló
- Elektromos autók - motorok
- Synology NAS
- Képregény topik
- Windows 11
- OFF TOPIC 44 - Te mondd, hogy offtopic, a te hangod mélyebb!
- Milyen okostelefont vegyek?
- További aktív témák...
- Asztali PC , i7 6700K , 1080 Ti 11GB , 32GB DDR4 , 500GB NVME , 500GB HDD
- Asztali PC , R5 8400F , RTX 3070 , 32GB DDR5 , 500GB NVME , 2TB HDD
- Legion Go 1TB
- Lenovo LOQ 15IRX9 - i5 13450HX, 16GB, RTX 4060 8G, 1TB M.2 (Gari: 2027.03.11.)
- LG 34WR55QK-B - 34" Ívelt VA - 3440x1440 - 100Hz 5ms - FreeSync Premium - HDR 10 - USB Type-C 65W
- FÉL ÁR ALATT! Lian Li UNI FAN SL120 RGB 1db-os és 3db-os ventilátor szett garanciával
- DELL Universal Dock D6000 docking station (452-BCYH) (DisplayLink)
- Lenovo ThinkCentre M720s SFF / M920T tower -Számla, garancia, WIN11
- ÁRGARANCIA! Épített KomPhone Ryzen 7 9700X 32/64GB RAM RX 9070 16GB GAMER PC termékbeszámítással
- AKCIÓ! HP Victus 16-R1002NF Gamer notebook - i7 14700HX 16GB RAM 1TB SSD RTX 4070 8GB WIN11
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest