Ahoj
zaujal mě na zive.cz tento článek
https://www.zive.cz/clanky/napadeni-ransomwarem-jak-se-to-k-nam-dostalo-a-ponauceni-z-toho-vseho/sc-3-a-201681/default.aspx a následná debata.
¨Jeden z diskutujících píše že by stačilo mít vše v samostatné vlan a tu mě napadla kacířská myšlenka.
Byla by stejně účinná ochrana pokud by hypervisory a jiná infrastruktura byla na jiném IP rozsahu, ne však v samostatné vlan? A vše by řešily pouze pravidla routeru, kdo a kam smí. Popř. pokud by pravidla povolovala komunikaci 1:1, což by znamenalo, že vir musí zjistit že je na stanici 10.0.1.100, ale Hyper-V je na 192.168.10.10
děkuji za názor