|
|
本帖最后由 上海技嘉用户 于 2010-8-17 13:27 编辑 9 O* D0 i2 I% a2 E/ Q# z! o
$ x6 Q) f. `1 @* l3 x! f1 n大家看下台湾好心网友的专业回复
! {0 }; f" ^, p* m; M, V很有道理 " X9 U$ f" A! D+ B; | l& L- @
) r2 n( m* N& i; }, L5 @1 z$ G# X
4 `8 l+ I1 ^$ s; C0 _4 i+ q0 z
. g' d/ W% c* q. b% F
0 y# Z4 g( _! Y- w9 Y% E+ `
% H# s4 [- {4 q3 L* s) Q- }, y! O) q% W; G2 t
2 N0 b$ u/ Q, o: {1 T
8 H, O* t/ f0 f! X* |" @
4 ^2 c( [; @; t
( c( P7 r* i) e( u0 D- Y) T4 e
7 P, Y- j! x" F4 \1 S; w% Q7 a+ Z" W1 o, P2 Z1 X0 U- e
$ [ `( n. A# `+ F5 K. D4 _
+ Q+ k& C3 Q; U6 p1 k( h; T, p7 n% y- _8 N
% J- _. _- R- _5 M2 W- @; U8 x4 S6 S- S4 N1 `8 L
" m7 O3 v1 z! @5 H, f
) m) D3 E' N- U* S9 f
7 Q {1 ~. X4 W7 K' p8 o! R! @/ ~% u: i7 R3 @/ b
0 W, T' X. w0 V, H1 R小弟覺得那個主管說詞滿怪的,大公司的網路如此容易入侵,資訊部門是不是每次要採購的預算都被砍得很慘阿?不對阿,明明是台灣三大板廠之一,難道不知道資訊安全的重要性?) [. [) e }# B5 X( i
/ I: n* G: t" \4 r. ]( Q: E2 r! I4 [; O內部公司的帳號密碼在創建時給USER使用就已經要負保管之責,假設上廁所被人盜用也要負起未好好保管之責,不可能全部沒事!這當然是看公司怎麼訂責任就是了!/ w/ L- C* X; k' \$ q |+ _
$ C# B7 [# G0 I/ [' Q/ q5 U公司外部用統一窗口(IP位置)對外,內部的SERVER會看是誰對外而做轉址的動作,所以是誰用的內部IP和MAC 位置都清清楚楚的,甚至你去消除這些紀錄,SERVER也都會記錄這些動作!$ P( x. D a( t' Y7 |# G* L t+ b
& \' X9 N/ `- T1 ]6 F
我相信資訊部門應該不會想要背上這個"可能會吃上官司"而刪除或修改主要紀錄動作的黑鍋!
; S$ ]' {8 x( MMIS人員和掃地的阿婆通常是整個公司擁有"內部網路中"和通行證中最高權限的人之一,內部有鬼的情況下也都是MIS需要最先澄清的(權限最高)!
1 D# f I- ]4 v: k
# ]7 ^* t& s* O2 O0 D就像是網路盜帳號和電話詐騙這些每天發生的事情也是如此,通常跟你說查不到,其實只要用心查絕對水落石出,只是警察大人們想不想查這個而動作 |
|