|
本帖最后由 上海技嘉用户 于 2010-8-17 13:27 编辑
% k2 V2 O+ M# W$ o3 A* c
6 `4 ]- \, z- |7 U1 k# {+ B* b大家看下台湾好心网友的专业回复
$ Z6 T2 ~. n1 `; X很有道理 + y5 l9 U& e7 f, L: l
* `; |$ F9 ?" x% i7 m9 |) j7 m: l4 u# T0 D8 K* C
, j' q6 p! C& G6 x" \ C
5 J3 h, Q" ]. g- ^! _ S8 C3 \4 f0 S' j, r4 B
+ j3 a; t* c |+ R2 X
. J- N9 k# |! i* J% H0 Y( T# O3 ~: I0 Y3 n% W9 y v
8 ]/ V0 i0 g( l
' E! M6 Y6 {- A: v
: K# |/ M" ~/ e: H# a/ ?
$ Y, h: G7 n! r. t# l
+ T) H6 w* }' d; s* `5 D3 n3 \) B% I9 ?; i3 @( j2 S" S
7 u% T- f- _ E; {! w0 F
1 x* s. J- N8 ^
: `8 c+ u9 L1 W7 z4 n& j" o3 k9 H& ?9 S
j" i, d" F: L" X+ e$ b
" {' f4 s5 B( k) e- ?
. [. K7 F# x" K, K; c, ]( [- C P
小弟覺得那個主管說詞滿怪的,大公司的網路如此容易入侵,資訊部門是不是每次要採購的預算都被砍得很慘阿?不對阿,明明是台灣三大板廠之一,難道不知道資訊安全的重要性?
' I/ |/ @! g/ H! P: x9 o: w* {& v1 `. R5 s
內部公司的帳號密碼在創建時給USER使用就已經要負保管之責,假設上廁所被人盜用也要負起未好好保管之責,不可能全部沒事!這當然是看公司怎麼訂責任就是了!
1 |% B' o8 `* E0 b7 O$ ?' u& S4 H u
公司外部用統一窗口(IP位置)對外,內部的SERVER會看是誰對外而做轉址的動作,所以是誰用的內部IP和MAC 位置都清清楚楚的,甚至你去消除這些紀錄,SERVER也都會記錄這些動作!% y2 |4 O% M+ r# L0 a
0 E& y- l) L1 V' D/ G1 T我相信資訊部門應該不會想要背上這個"可能會吃上官司"而刪除或修改主要紀錄動作的黑鍋!
1 I) P) l8 A) K$ b; P( iMIS人員和掃地的阿婆通常是整個公司擁有"內部網路中"和通行證中最高權限的人之一,內部有鬼的情況下也都是MIS需要最先澄清的(權限最高)!
% F8 r% \! X; ]* _) H; r
* m' _, B( w, Q `就像是網路盜帳號和電話詐騙這些每天發生的事情也是如此,通常跟你說查不到,其實只要用心查絕對水落石出,只是警察大人們想不想查這個而動作 |
|