|
|
本帖最后由 上海技嘉用户 于 2010-8-17 13:27 编辑 + j: J6 Y% [6 m5 d% @* O
- f9 r e/ o* D
大家看下台湾好心网友的专业回复
4 E6 }' X3 S7 C1 M8 d! ] A很有道理
2 _% N9 D/ F9 n9 @% g- l0 ~2 H- A7 q: M' o h n2 v
/ T8 x# [" a) f, ?
. a; U6 @. l3 L& I4 U
Y8 @9 k6 q: `3 \5 I
8 A, y2 J# O' F& t% ^, A+ L4 b/ L
" ?% q' B! T9 y1 M2 a6 f5 j+ Y0 F- b1 Y& L3 F9 k
3 X& d+ a& N ]6 M5 ~5 V
! d# P- A9 [! U/ ?4 M+ h. J
6 P2 i3 U" h$ k6 |( W# p1 j# f& b ]5 t
- Y, W- |6 Q* T4 ^
2 Y+ ^; l. K: y$ v$ n1 b
% A" `+ A. ~0 k) F% y6 w e( v# V* P( R' X
: I# j$ D/ ?* s( J, I' j* r$ P/ I1 c* r' m
5 [) `/ G6 p$ y* E/ p, a* g
& q- d9 @# ?" E0 x
, i- |5 G2 b6 k# h6 V2 S
8 j5 o6 @* ~' S1 Z6 Z2 X9 h9 [# B0 l$ a$ \ [3 j+ c9 T( K$ T7 v
小弟覺得那個主管說詞滿怪的,大公司的網路如此容易入侵,資訊部門是不是每次要採購的預算都被砍得很慘阿?不對阿,明明是台灣三大板廠之一,難道不知道資訊安全的重要性?" c3 X7 E) c: A/ K
8 s; t7 ]6 p Q- P9 k7 P1 T& m
內部公司的帳號密碼在創建時給USER使用就已經要負保管之責,假設上廁所被人盜用也要負起未好好保管之責,不可能全部沒事!這當然是看公司怎麼訂責任就是了!
) W. y; ^$ D) z% W
6 w( @3 K6 ` j7 u3 i9 ^0 |0 S- |公司外部用統一窗口(IP位置)對外,內部的SERVER會看是誰對外而做轉址的動作,所以是誰用的內部IP和MAC 位置都清清楚楚的,甚至你去消除這些紀錄,SERVER也都會記錄這些動作!
, v9 a& b) O3 K1 g4 P/ Q, ^& F
我相信資訊部門應該不會想要背上這個"可能會吃上官司"而刪除或修改主要紀錄動作的黑鍋!
' H' Q# _4 T6 V4 @ mMIS人員和掃地的阿婆通常是整個公司擁有"內部網路中"和通行證中最高權限的人之一,內部有鬼的情況下也都是MIS需要最先澄清的(權限最高)!
( s/ C8 \4 N2 ^! R0 y6 l& d# \0 _; }. n
就像是網路盜帳號和電話詐騙這些每天發生的事情也是如此,通常跟你說查不到,其實只要用心查絕對水落石出,只是警察大人們想不想查這個而動作 |
|