|
|
本帖最后由 上海技嘉用户 于 2010-8-17 13:27 编辑
: {, M8 c% z. I; u% E2 |& i, ~* W) m* H1 _% ] e
大家看下台湾好心网友的专业回复
8 \! g" t9 [5 ~* }9 N很有道理
! i: b m- x# d
2 a: q4 d' l3 N6 y) E) X
% [3 h0 E5 p) a! A$ Y# \' N% K6 q2 y3 S, p2 g6 ~
% S' s, n; ~' i2 B2 u. N4 h- H8 X) k. u$ _6 h$ Q1 T# l( z W
% ]9 t$ P1 W& O% Y5 v2 z4 A1 D7 l; Z$ p! Z( N+ x
% E# J: Z7 s, H
* \# Y0 ]2 A9 \" F! U
$ x! e9 C' S5 w2 s" h6 ~. W! `: M% g7 ?8 S: E, |
, Y( E! K1 ?$ B" |3 ^: g$ ~' I* ?$ W
. h0 f8 l) V+ x; j5 p
) g2 O Y3 e% _+ [
: _0 W( ~; \8 X1 U- |9 y+ E, p2 x3 o: p# A
* s3 u( e0 k; e* {
/ p* Q8 X8 V5 Z! S+ r9 b- r
; g ]7 {2 F; u) U ]# J( G
E( {9 j! ~: R0 E4 A' H7 G5 a2 t& m/ N$ X# M, M/ [
1 M' M( r% g, i# }5 ~$ ?# r
小弟覺得那個主管說詞滿怪的,大公司的網路如此容易入侵,資訊部門是不是每次要採購的預算都被砍得很慘阿?不對阿,明明是台灣三大板廠之一,難道不知道資訊安全的重要性?
# q1 M1 [3 R# t* W' l
+ [- w: ?' x' f3 \8 v& R8 z% Z內部公司的帳號密碼在創建時給USER使用就已經要負保管之責,假設上廁所被人盜用也要負起未好好保管之責,不可能全部沒事!這當然是看公司怎麼訂責任就是了!
& M1 Z4 _' F4 u% W$ L" X7 S& w8 \# U3 I& T. o0 ^+ t
公司外部用統一窗口(IP位置)對外,內部的SERVER會看是誰對外而做轉址的動作,所以是誰用的內部IP和MAC 位置都清清楚楚的,甚至你去消除這些紀錄,SERVER也都會記錄這些動作!
2 B- j6 a" M+ [" E. z+ y9 k0 S$ Q3 W; ]3 B& r+ A
我相信資訊部門應該不會想要背上這個"可能會吃上官司"而刪除或修改主要紀錄動作的黑鍋! h7 ~8 y9 y( L9 `' j: T
MIS人員和掃地的阿婆通常是整個公司擁有"內部網路中"和通行證中最高權限的人之一,內部有鬼的情況下也都是MIS需要最先澄清的(權限最高)!
0 i7 @+ n1 ]2 b; y* c |4 T( U# Q- h1 Y* I9 j3 p3 _' {" b
就像是網路盜帳號和電話詐騙這些每天發生的事情也是如此,通常跟你說查不到,其實只要用心查絕對水落石出,只是警察大人們想不想查這個而動作 |
|