🔐Как закрытый доступ влияет на работу BIMщика
В свете ужесточившихся условий работы в Telegram и начала работы «белых списков» в центре Москвы, которые многие ощутили на себе на прошлой неделе, включая меня, сообщества, особенно московские, гудят не только по вопросу «переезда» на новые ресурсы, но и заливают ленту мемами «децифровизации», возвращению на mp3 плееры, бумажные карты и атласы, некоторые даже всерьез предлагают обзавестись рацией.
Опустим лирику. На прошлой работе в госкомпании я уже сталкивался с тем, что вся корпоративная сеть передачи данных (КСПД) работала, по сути, по «белым спискам». Означает это тупо одно: всё, что не разрешено – запрещено. Естественно, это относилось ко всем ресурсам, работающим внутри контура сети. Это, по меньшей мере, приводит к тому, что:
🚫 Доступ в общий интернет – закрыт. Для выхода в него, используется терминальное окно браузера Internet Explorer. Все потоки данных прослеживаются, поэтому любой слив чреват последствиями.
🚫 Доступ к внутренним сервисам только по выделенному доступу. Какие-то сервисы работают через доменные учетные записи (Active Directory), но даже туда часто требуется получать отдельный уровень доступа, иначе просто так и останешься смотреть в окно авторизации.
🚫 Никакой софт, кроме разрешенного, использовать невозможно. Ни через установку, ни через Portable. Все рабочие станции находятся под контролем системы ГосСОПКА и в онлайн режиме получают предупреждения о несанкционированных действиях.
📉 Как вы понимаете, в такой конфигурации «развития» технологии почти нет, потому что BIM не ограничивается работой в разрешенном софте. Это и использование плагинов, и онлайн-сервисов, которые постоянно обновляются, доступ к литературе и лучшим практикам.
✅ Как вы уже, наверное, догадались, для нормальной работы приходилось использовать два компьютера: один в КСПД, другой – вне КСПД, т.е. свободно используемый с админскими правами. Такой формат работы добавляет геморрой определенных трудностей в работе, потому что с производственными данными работать напрямую, как правило, возможности нет. И вот что приходилось:
📍 Внутри КСПД пользовался только разрешенным софтом и выкручивался как мог. Хорошо, что операционки у меня было не так много, поэтому и работы такой было по минимуму.
📍 Работал с разрешенными данными. Такие данные возможно использовать на рабочих станциях вне контура для тестирования работы перспективных приложений и сервисов, поэтому я прогонял их через процедуру верификации и дальше использовал их для работы других приложений.
📍 Для тестирования облачных сервисов внутри контура использовал разрешенные сервера в зоне DMZ. Информация изнутри контура туда практически не попадала, но зато доступ к самим системам был возможен как изнутри КСПД, так и с разрешенного «открытого» ПК через специальные VPN-соединения. Это позволяло нормально работать и еще собирать обратную связь от пользователей для развития.
🙈 А вот чтобы система (любая) стала доступна из КСПД полноценно, требуется многоэтапная и очень бюрократизированная процедура аттестации, прохождение которой может занимать год и более. Любое обновление точно так же необходимо согласовывать через процедуру аттестации. Выводы делайте сами.
🎓 Работа в таких условиях научила меня очень многому: от кучи «хардов», включая навыки системного администрирования, работы в Linux в командной строке с разворачиванием веб-приложений в контейнерах Docker без использования Compose и подготовки муторных презентаций по корпоративным стандартам, до «софтов», получив навыки работы в условиях неопределенности, навыков коммуникации, терпения и толерантности к вставляющим палки в колеса абсолютно не относящимся к делу людям.
ℹ️ Работа в условиях жестких ограничений всегда имеет последствия. Но палка всегда о двух концах и всегда есть возможность найти выход из положения и в целом развиваться и двигаться вперед.
#информационнаясреда
*Изображение сгенерировано ИИ
В свете ужесточившихся условий работы в Telegram и начала работы «белых списков» в центре Москвы, которые многие ощутили на себе на прошлой неделе, включая меня, сообщества, особенно московские, гудят не только по вопросу «переезда» на новые ресурсы, но и заливают ленту мемами «децифровизации», возвращению на mp3 плееры, бумажные карты и атласы, некоторые даже всерьез предлагают обзавестись рацией.
Опустим лирику. На прошлой работе в госкомпании я уже сталкивался с тем, что вся корпоративная сеть передачи данных (КСПД) работала, по сути, по «белым спискам». Означает это тупо одно: всё, что не разрешено – запрещено. Естественно, это относилось ко всем ресурсам, работающим внутри контура сети. Это, по меньшей мере, приводит к тому, что:
🚫 Доступ в общий интернет – закрыт. Для выхода в него, используется терминальное окно браузера Internet Explorer. Все потоки данных прослеживаются, поэтому любой слив чреват последствиями.
🚫 Доступ к внутренним сервисам только по выделенному доступу. Какие-то сервисы работают через доменные учетные записи (Active Directory), но даже туда часто требуется получать отдельный уровень доступа, иначе просто так и останешься смотреть в окно авторизации.
🚫 Никакой софт, кроме разрешенного, использовать невозможно. Ни через установку, ни через Portable. Все рабочие станции находятся под контролем системы ГосСОПКА и в онлайн режиме получают предупреждения о несанкционированных действиях.
📉 Как вы понимаете, в такой конфигурации «развития» технологии почти нет, потому что BIM не ограничивается работой в разрешенном софте. Это и использование плагинов, и онлайн-сервисов, которые постоянно обновляются, доступ к литературе и лучшим практикам.
✅ Как вы уже, наверное, догадались, для нормальной работы приходилось использовать два компьютера: один в КСПД, другой – вне КСПД, т.е. свободно используемый с админскими правами. Такой формат работы добавляет геморрой определенных трудностей в работе, потому что с производственными данными работать напрямую, как правило, возможности нет. И вот что приходилось:
📍 Внутри КСПД пользовался только разрешенным софтом и выкручивался как мог. Хорошо, что операционки у меня было не так много, поэтому и работы такой было по минимуму.
📍 Работал с разрешенными данными. Такие данные возможно использовать на рабочих станциях вне контура для тестирования работы перспективных приложений и сервисов, поэтому я прогонял их через процедуру верификации и дальше использовал их для работы других приложений.
📍 Для тестирования облачных сервисов внутри контура использовал разрешенные сервера в зоне DMZ. Информация изнутри контура туда практически не попадала, но зато доступ к самим системам был возможен как изнутри КСПД, так и с разрешенного «открытого» ПК через специальные VPN-соединения. Это позволяло нормально работать и еще собирать обратную связь от пользователей для развития.
🙈 А вот чтобы система (любая) стала доступна из КСПД полноценно, требуется многоэтапная и очень бюрократизированная процедура аттестации, прохождение которой может занимать год и более. Любое обновление точно так же необходимо согласовывать через процедуру аттестации. Выводы делайте сами.
🎓 Работа в таких условиях научила меня очень многому: от кучи «хардов», включая навыки системного администрирования, работы в Linux в командной строке с разворачиванием веб-приложений в контейнерах Docker без использования Compose и подготовки муторных презентаций по корпоративным стандартам, до «софтов», получив навыки работы в условиях неопределенности, навыков коммуникации, терпения и толерантности к вставляющим палки в колеса абсолютно не относящимся к делу людям.
ℹ️ Работа в условиях жестких ограничений всегда имеет последствия. Но палка всегда о двух концах и всегда есть возможность найти выход из положения и в целом развиваться и двигаться вперед.
#информационнаясреда
*Изображение сгенерировано ИИ