|
本帖最后由 上海技嘉用户 于 2010-8-17 13:27 编辑 - r' A, u5 w5 s% {; I
Y q& }' k8 f3 j) n) g* m
大家看下台湾好心网友的专业回复1 }" I2 ~' [4 Z' K+ _8 T+ ^
很有道理
: a8 Y4 A% V8 ?% t- H/ p% w0 L+ `( g
( W$ p6 a4 b0 F* q$ ^! J3 Q# h/ k% _1 Z# u _! b
! {1 d& n. l8 z% C ~3 a2 c2 _/ E
, t1 N: c! L1 T) z5 w- t e- v2 k( W# H$ t4 U" f4 X* e _* @: m
. c) I4 _2 ~; M/ @; D2 h) |# G+ B% m1 p" J
! j) r a7 n% Z, d* ~6 |! y* j$ Q6 {; a" n9 L: Q/ Z) d
* d5 o% A$ B3 y9 F5 J4 O
6 F4 V/ w" ^& T* O/ B
/ d' X. K, R. t+ k1 y% K
8 ~7 ]; R8 ^7 p& f8 C: s% h# e8 f( e6 @; L6 L2 E
5 D' w# X0 K+ ?! i7 s2 q3 |2 D) ~# S
2 |- n+ H. P. S, O3 @& z1 N" ?- ~
- ? ?3 _) p- |+ ?% U6 ^4 l
) d4 Z& A) l; a
! N, Q! ^* G: c# L3 k. h
/ ^+ Q, n( H, L/ i% S小弟覺得那個主管說詞滿怪的,大公司的網路如此容易入侵,資訊部門是不是每次要採購的預算都被砍得很慘阿?不對阿,明明是台灣三大板廠之一,難道不知道資訊安全的重要性?
2 S4 Z- Y/ e7 y |' ]# H( v3 M, C, A7 o5 f- x* ^5 h
內部公司的帳號密碼在創建時給USER使用就已經要負保管之責,假設上廁所被人盜用也要負起未好好保管之責,不可能全部沒事!這當然是看公司怎麼訂責任就是了!' z& Y/ {+ b6 V O2 d
9 }( C* q( A- _/ B/ r. d公司外部用統一窗口(IP位置)對外,內部的SERVER會看是誰對外而做轉址的動作,所以是誰用的內部IP和MAC 位置都清清楚楚的,甚至你去消除這些紀錄,SERVER也都會記錄這些動作!+ E1 b' \: b6 v' i. Q! X
- D3 C# a1 e4 |% ~! F( v我相信資訊部門應該不會想要背上這個"可能會吃上官司"而刪除或修改主要紀錄動作的黑鍋!5 S, z# n) Z; B$ V# \
MIS人員和掃地的阿婆通常是整個公司擁有"內部網路中"和通行證中最高權限的人之一,內部有鬼的情況下也都是MIS需要最先澄清的(權限最高)!7 T: }3 L2 N; E' f+ _2 V# p$ ^
! Y- H! Z8 u' `0 O) h) W
就像是網路盜帳號和電話詐騙這些每天發生的事情也是如此,通常跟你說查不到,其實只要用心查絕對水落石出,只是警察大人們想不想查這個而動作 |
|