入职了 025 南瑞,但是发现公司是完全的内网环境,查资料需要完全依靠手机热点。。。好不适应,有同内网环境推荐咸鱼靠谱稳定的无限流量吗

2023-07-24 17:27:01 +08:00
 xiaohantx
11947 次点击
所在节点    职场话题
122 条回复
zgray
2023-07-25 19:45:30 +08:00
还有,别联网查资料,违规的。手机也不行的。u 盘什么的都别插,就用他们内网环境办公。如果实在不会回家查了再去公司,在公司别连外网。
szx300
2023-07-25 20:39:10 +08:00
@Wzieee #60 vpn 怎么会免流?相当于内网开通外网权限,
lekong9
2023-07-25 20:46:34 +08:00
羡慕啊,我认识个南瑞的,年入四五十万,不过他工作挺久了
liuliangyz
2023-07-25 20:53:14 +08:00
@ryd994 不是我想说你,就是要保重信息安全,我们单位也是这样,就是物理隔绝。
自己买流量卡解决吧!
owen800q
2023-07-25 23:45:03 +08:00
@xiaohantx 外包驻场开发?
ryd994
2023-07-26 00:01:50 +08:00
@Worldispow
@liuliangyz
我说两台电脑一台内网一台外网这不叫隔离吗?
外网机连不上内网,内网机连不上外网
内网需要鉴权,内网机有鉴权用的密钥
内网机自带防火墙,无法访问外网,无法使用可移动储存设备,仅可以运行有专门签名的程序。不能开盖,开盖自动报废。

反过来说,你现在这样,这叫个哪门子的物理隔离?人家带个手机进去开热点/USB 流量棒,你的隔离就没了。事后追责就晚了。

开发环境可以访问公网但不允许访问生产环境。进入生产环境的程序只能通过有审计的构建和部署机制。而不是内网断网就以为安全了。

Azure ,AWS ,都是类似的机制。云上的数据的价值,不比你这个低。
ryd994
2023-07-26 00:09:10 +08:00
@shijingshijing #65 首先,air gap 需要正确的实现和严格的审计。别的不说,你好歹把手机禁了再说。咱不是没见过 air gapped system 。进门还得安检呢,手机 U 盘全部要没收。

其次,安全是要分级分情况控制的。开发环境联网,生产环境不联网。如果不管什么大小事都放在 air gap 里,这就一定会有人想办法走捷径。而且这些了解安全机制的内部人员。虽然本意不是要搞破坏,但是你这个 air gap 已经千疮百孔了。在 air gap 里开发根本不现实。
ryd994
2023-07-26 00:16:16 +08:00
@warcraft1236 只能说你没见过正确的,专业的安全实现。以为断网就安全了。以为不断网就一定不安全。

无非就是传统行业没有专业的安全设计和审计机制。通过断开发人员的网,来实现隔离,无异于刻舟求剑。既没有实现安全,还没法开发。
tin3w5
2023-07-26 04:00:17 +08:00
靠谱的流量方案就是赶紧跑路,上网查资料给公司干活还要自己花钱买流量,下一步要不要把电费、水费、保洁费、物业费……全都给分了?
最讨厌楼主这种“卷王”,明明是用来保护员工的劳动法,硬是让这群卷王们搞成了厕纸,996/007 满大街。
qping
2023-07-26 06:08:38 +08:00
@lekong9 年入四五十万?什么岗位啊
Worldispow
2023-07-26 06:38:27 +08:00
@ryd994 我只能说,你说这些措施,都已经实现了,并且在这个基础上,还加了正反向隔离设备,做到了“物理隔离”。

楼主要买流量卡是要插在自己的电脑,不是公司的内网电脑。

aws 的数据价值,真比不上电网,aws 的数据出问题了损失的是钱,电网的数据出问题了全国电都停了,损失的是国家安全。

建议你去搜一搜,什么叫做等保什么叫做物理隔离再过来杠
ryd994
2023-07-26 08:45:13 +08:00
@Worldispow 既然已经隔离,既然有代码审计,那开发机就没有必要断网。

总之,我从来就没说过内网电脑应该穿去外网。我说的是开发机没有断网。开发环境断网也无法改善生产环境的安全性。

别把云不当一回事,jedi 了解一下,gov cloud 了解一下。
ryd994
2023-07-26 08:46:25 +08:00
@Worldispow 生产环境断网很正常。开发环境也断网这就叫 IT 水平不行。
locoz
2023-07-26 09:04:05 +08:00
@warcraft1236 #37 一个 IT 水平巨差的公司,是找不到 IT 水平好的外包公司解决问题的,要不然也不会“巨差”了。
Wzieee
2023-07-26 09:08:20 +08:00
@szx300 #82 我看你说,38 无限流量还不限速,要么是副卡要么是免流搞出来的。
xiaohantx
2023-07-26 09:28:00 +08:00
@tin3w5 层主可以提供一个工作岗位.....立马跑路,本质上人太多了,你不干有的是人干,躺平前提不缺钱
xiaohantx
2023-07-26 09:35:17 +08:00
@Wzieee 我现在海鲜市场搜是 20 元无限量....不知道,其实理论上我也不太关心他机制,能用 6-9 个月就心满意足了,反正每个月缴纳 20 元。。。
xiaohantx
2023-07-26 09:36:32 +08:00
@zgray 自己带的电脑是可以连外网的,不被管
xiaohantx
2023-07-26 09:38:08 +08:00
@owen800q
@lekong9 外包驻场的三方合同,主要给的钱比杭州上一家多不少,差不多 4 年专科相当于杭州 16k 左右了,所以打算过渡一下
xiaohantx
2023-07-26 09:40:34 +08:00
@Features npm 有内网镜像吧,不清楚,但是内网可以 npm

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/959303

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX