|
|
本帖最后由 上海技嘉用户 于 2010-8-17 13:27 编辑 / Q7 {+ B; |* V. u3 }$ r, m
# x$ b' [$ Z( J: ~# b* }
大家看下台湾好心网友的专业回复. q2 F5 Y( ^" W: n4 R: t' u5 x. m
很有道理 & I' e& P7 D, Y, |- Q
) e9 C( w! K8 j& }0 V
4 f1 f4 ?4 P9 H- G
- g+ Z. ]" f6 R. p, W9 z% ], {/ [4 }; L7 o& p" E% O9 k( M
' v! }$ a# A0 P6 f/ @
9 F2 n/ ^) Q/ s& _* ]
3 o. a; W& t- b
; v% P1 R) ~7 e( [
- Z. b) [& T# D+ }6 t8 n A9 w: r( E8 A3 K( u5 V9 ~
+ L# }0 u' F( z- v
& j/ @$ }: N' S: ]" X" y( l) [- H0 \6 G8 G' n' ~9 T) m6 `
5 [' E0 H" F7 a/ {' C, a) R
. \2 n7 K1 `0 L& S4 P
9 K- m& q$ G e* G; ?7 q# v- v
1 h& @( |" g9 u* a9 w. y5 ]! ? T2 z3 U, l6 `% N/ O$ z
' E# B; f2 w- H! v& b8 x: _
% O8 U' j/ s* h/ ]7 p
0 c7 O5 y; C3 `( x- }
$ b% ]4 j6 \& g. W6 d* U4 K, v小弟覺得那個主管說詞滿怪的,大公司的網路如此容易入侵,資訊部門是不是每次要採購的預算都被砍得很慘阿?不對阿,明明是台灣三大板廠之一,難道不知道資訊安全的重要性?
3 R; Y8 C2 M1 f0 K: @' Z. L1 P; q( H
內部公司的帳號密碼在創建時給USER使用就已經要負保管之責,假設上廁所被人盜用也要負起未好好保管之責,不可能全部沒事!這當然是看公司怎麼訂責任就是了!; n4 w( n/ S2 _3 a
" B9 N- _; k. |5 k6 D/ S9 x公司外部用統一窗口(IP位置)對外,內部的SERVER會看是誰對外而做轉址的動作,所以是誰用的內部IP和MAC 位置都清清楚楚的,甚至你去消除這些紀錄,SERVER也都會記錄這些動作!& n$ {$ W* x4 A, G6 q4 G" Z; k
0 M3 s( k) `5 H5 B' i
我相信資訊部門應該不會想要背上這個"可能會吃上官司"而刪除或修改主要紀錄動作的黑鍋!9 P5 H, k0 |2 T9 W* x; M- ^+ Y) c4 `
MIS人員和掃地的阿婆通常是整個公司擁有"內部網路中"和通行證中最高權限的人之一,內部有鬼的情況下也都是MIS需要最先澄清的(權限最高)!1 @. A! ?: J" N7 z
$ w3 P8 W' n1 V0 l8 p就像是網路盜帳號和電話詐騙這些每天發生的事情也是如此,通常跟你說查不到,其實只要用心查絕對水落石出,只是警察大人們想不想查這個而動作 |
|