Bij ons loopt er een voorstel om de belangrijkheid onze servers te klassificeren in laag/middel/hoog.
Het doel hiervan is passende maatregelen kiezen bij iedere klasse.
Dat klinkt heel goed en logisch... maar...
Waar ik nu tegen aan loop is dat ik geen maatregelen kan bedenken die ik bereid ben weg te laten.
Vanuit veiligheid wil je natuurlijk altijd het maximale doen.
Ik zie drie redenen om minder te doen dan mogelijk is (let op: niet minder dan nodig is).
- het is te duur
- het kost te veel werk
- het is te gebruikersonvriendelijk
Onze servers worden geautomatiseerd beheerd en of we het nu op 3 servers doen of op 300 maakt maar weinig uit voor de hoeveelheid werk die moet worden gedaan. Ook voor de kosten maakt het dus weinig uit. Dat verschil zit hooguit in wat licenties en die kosten zijn zelden significant ten opzichte van het beheer dat er bij hoort.
Het beste dat ik kan bedenken is gebruikersgemak, bv dat je minder strenge eisen stelt aan wachtwoorden of de lengte van sessies. Dat voelt echter als gerommel in de marge. We werken trouwens met SSO dus in praktijk valt op deze onderwerpen eigenlijk niks te winnen (of te verliezen).
Heel concreet: Wat doen jullie wel/niet op jullie meest/minst belangrijke servers maar niet op de rest?
Het doel hiervan is passende maatregelen kiezen bij iedere klasse.
Dat klinkt heel goed en logisch... maar...
Waar ik nu tegen aan loop is dat ik geen maatregelen kan bedenken die ik bereid ben weg te laten.
Vanuit veiligheid wil je natuurlijk altijd het maximale doen.
Ik zie drie redenen om minder te doen dan mogelijk is (let op: niet minder dan nodig is).
- het is te duur
- het kost te veel werk
- het is te gebruikersonvriendelijk
Onze servers worden geautomatiseerd beheerd en of we het nu op 3 servers doen of op 300 maakt maar weinig uit voor de hoeveelheid werk die moet worden gedaan. Ook voor de kosten maakt het dus weinig uit. Dat verschil zit hooguit in wat licenties en die kosten zijn zelden significant ten opzichte van het beheer dat er bij hoort.
Het beste dat ik kan bedenken is gebruikersgemak, bv dat je minder strenge eisen stelt aan wachtwoorden of de lengte van sessies. Dat voelt echter als gerommel in de marge. We werken trouwens met SSO dus in praktijk valt op deze onderwerpen eigenlijk niks te winnen (of te verliezen).
Heel concreet: Wat doen jullie wel/niet op jullie meest/minst belangrijke servers maar niet op de rest?
[Voor 4% gewijzigd door CAPSLOCK2000 op 09-11-2022 13:39]
This post is warranted for the full amount you paid me for it.