Re: 請問公司的防駭客措施 - 資安

By Noah
at 2008-07-12T08:43
at 2008-07-12T08:43
Table of Contents
※ 引述《nmonkey (dfafd)》之銘言:
: 我任職的公司最近被駭客入侵,據IT部門表示駭客的手法是使用合法的port(?)進入
: 公司內部, 再利用先前已被植入木馬程式的個人電腦, 遠端操控以獲取需要的資料,
: 所以據他們表示, 能採取的行動只有以下幾點:
: 1. 將所有員工的電腦都封鎖USB port 禁止傳輸資料
: 2. 將員工的windows權限變成只有user 而不是原先的administrator(據IT表示,
: 此舉是為了讓駭客入侵電腦後, 也無足夠權限竊取公司資料)
: 3. 嚴格執行下班後關電腦(因為駭客都利用大家下班後才使用VNC來操縱電腦....)
: 4. 員工的自設電腦密碼強度不夠, 所以以後要統一由IT代設強度夠的密碼
: 我對資訊安全不是很熟悉, 可是我對上述的幾個說法實在是不太能理解,
: 對於一般公司的資安來說, 防駭客不是應該先利用類似防火牆之類的東西把駭客阻擋在
: 公司的網域之外嗎? 先讓駭客進來, 再想辦法降低駭客的權限, 好像不太有道理....
: 此外, "防駭客"跟"個人電腦密碼強度"有什麼關係阿?
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
非常有關係,先聲名一下,大家說的hacker被誤用了,正確的說法是劊客才對(quaker)
破壞者才對,駭客(hacker)只是說功力高強的人。
防火牆防的是外賊,不能防內賊,貴公司的狀況是外面的劊客已經成功的在貴公司有了內
應,應該是某呆瓜員工的電腦已經被滲透成功(可能是從usb隨身碟、或是亂執行不可靠來
源的程式),又你們員工帳號都是直接設最高的adminstrator權限,所以劊客一下子就取
得該電腦的最高權力,得以安裝木馬從外遙控,然後就可以用字典法,攻陷其他的員工電
腦,公司電腦那麼多,誰知道哪一台?已經有了內賊,那自然員工的個人電腦密碼要調整
成高強度。如果不這麼做,那除非貴公司所有電腦通通來重灌,大幅限縮員工權限以及所
有員工要上資安訓練吧?
: 為什麼員工的個人電腦密碼要因應駭客作調整? 是不是我們都被IT虎爛了?
--
米哭唱出你的心聲!第2彈 小折篇
http://0rz.tw/3b4jl
我的網誌:http://magicdesign.blogspot.com/
-----------------------------------------------
需要白紙黑字的維基百科?請找薇琦姑娘!
http://wikigirl.url.tw/
--
: 我任職的公司最近被駭客入侵,據IT部門表示駭客的手法是使用合法的port(?)進入
: 公司內部, 再利用先前已被植入木馬程式的個人電腦, 遠端操控以獲取需要的資料,
: 所以據他們表示, 能採取的行動只有以下幾點:
: 1. 將所有員工的電腦都封鎖USB port 禁止傳輸資料
: 2. 將員工的windows權限變成只有user 而不是原先的administrator(據IT表示,
: 此舉是為了讓駭客入侵電腦後, 也無足夠權限竊取公司資料)
: 3. 嚴格執行下班後關電腦(因為駭客都利用大家下班後才使用VNC來操縱電腦....)
: 4. 員工的自設電腦密碼強度不夠, 所以以後要統一由IT代設強度夠的密碼
: 我對資訊安全不是很熟悉, 可是我對上述的幾個說法實在是不太能理解,
: 對於一般公司的資安來說, 防駭客不是應該先利用類似防火牆之類的東西把駭客阻擋在
: 公司的網域之外嗎? 先讓駭客進來, 再想辦法降低駭客的權限, 好像不太有道理....
: 此外, "防駭客"跟"個人電腦密碼強度"有什麼關係阿?
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
非常有關係,先聲名一下,大家說的hacker被誤用了,正確的說法是劊客才對(quaker)
破壞者才對,駭客(hacker)只是說功力高強的人。
防火牆防的是外賊,不能防內賊,貴公司的狀況是外面的劊客已經成功的在貴公司有了內
應,應該是某呆瓜員工的電腦已經被滲透成功(可能是從usb隨身碟、或是亂執行不可靠來
源的程式),又你們員工帳號都是直接設最高的adminstrator權限,所以劊客一下子就取
得該電腦的最高權力,得以安裝木馬從外遙控,然後就可以用字典法,攻陷其他的員工電
腦,公司電腦那麼多,誰知道哪一台?已經有了內賊,那自然員工的個人電腦密碼要調整
成高強度。如果不這麼做,那除非貴公司所有電腦通通來重灌,大幅限縮員工權限以及所
有員工要上資安訓練吧?
: 為什麼員工的個人電腦密碼要因應駭客作調整? 是不是我們都被IT虎爛了?
--
米哭唱出你的心聲!第2彈 小折篇
http://0rz.tw/3b4jl
我的網誌:http://magicdesign.blogspot.com/
-----------------------------------------------
需要白紙黑字的維基百科?請找薇琦姑娘!
http://wikigirl.url.tw/
--
Tags:
資安
All Comments

By Wallis
at 2008-07-16T10:06
at 2008-07-16T10:06

By Carolina Franco
at 2008-07-21T07:09
at 2008-07-21T07:09

By Emily
at 2008-07-25T03:46
at 2008-07-25T03:46

By Cara
at 2008-07-25T11:18
at 2008-07-25T11:18

By Blanche
at 2008-07-29T20:29
at 2008-07-29T20:29

By Carol
at 2008-08-01T23:59
at 2008-08-01T23:59

By Selena
at 2008-08-02T23:39
at 2008-08-02T23:39

By Daph Bay
at 2008-08-05T20:14
at 2008-08-05T20:14

By Caitlin
at 2008-08-09T22:20
at 2008-08-09T22:20
Related Posts
nessus插件語言nasl如何學習!

By Queena
at 2008-07-11T19:06
at 2008-07-11T19:06
nessus插件語言nasl如何學習!

By Frederica
at 2008-07-11T10:26
at 2008-07-11T10:26
軟體的漏洞是如何被發現的?

By Margaret
at 2008-07-06T01:43
at 2008-07-06T01:43
Re: 請問公司的防駭客措施

By Isabella
at 2008-06-30T13:25
at 2008-06-30T13:25
請問公司在防毒方面

By Hazel
at 2008-06-29T17:33
at 2008-06-29T17:33