請問公司的防駭客措施 - 資安

Skylar Davis avatar
By Skylar Davis
at 2008-06-29T13:08

Table of Contents

我任職的公司最近被駭客入侵,據IT部門表示駭客的手法是使用合法的port(?)進入

公司內部, 再利用先前已被植入木馬程式的個人電腦, 遠端操控以獲取需要的資料,

所以據他們表示, 能採取的行動只有以下幾點:

1. 將所有員工的電腦都封鎖USB port 禁止傳輸資料

2. 將員工的windows權限變成只有user 而不是原先的administrator(據IT表示,

此舉是為了讓駭客入侵電腦後, 也無足夠權限竊取公司資料)

3. 嚴格執行下班後關電腦(因為駭客都利用大家下班後才使用VNC來操縱電腦....)

4. 員工的自設電腦密碼強度不夠, 所以以後要統一由IT代設強度夠的密碼

我對資訊安全不是很熟悉, 可是我對上述的幾個說法實在是不太能理解,

對於一般公司的資安來說, 防駭客不是應該先利用類似防火牆之類的東西把駭客阻擋在

公司的網域之外嗎? 先讓駭客進來, 再想辦法降低駭客的權限, 好像不太有道理....

此外, "防駭客"跟"個人電腦密碼強度"有什麼關係阿?

為什麼員工的個人電腦密碼要因應駭客作調整? 是不是我們都被IT虎爛了?

--
Tags: 資安

All Comments

Isabella avatar
By Isabella
at 2008-06-30T21:44
1.防火牆不是萬能,更別提是軟體防火牆了...
Dorothy avatar
By Dorothy
at 2008-07-05T10:50
2.他掃瞄過可以使用的port進來後,開始猜密碼,好猜的就
馬上被破解進來了,之後若該使用者還是Administrator,
Noah avatar
By Noah
at 2008-07-08T08:56
而且大家電腦都開著,那就很好玩了..所以密碼重不重要?
Quintina avatar
By Quintina
at 2008-07-09T07:32
到google上打幾個關鍵字都可以找到資訊,別老是以為IT在
唬爛(身為同業不平之鳴)
Erin avatar
By Erin
at 2008-07-13T22:13
給你個資料 現在有劍橋字典猜密碼法 只要密碼是字
Franklin avatar
By Franklin
at 2008-07-18T15:28
典裡的 兩個小時就可以破了 所以密碼強度當然重要
Joseph avatar
By Joseph
at 2008-07-20T06:27
不過事實上 密碼由IT人員設其實也不是個好方法
應該是要教育user怎麼設定才對 不過真的很難推...
Quintina avatar
By Quintina
at 2008-07-22T21:04
其他l大都說了 真的不要覺得駭客很好防阿
Kumar avatar
By Kumar
at 2008-07-27T06:47
可以被攻擊的面 當然是越少越好
Hamiltion avatar
By Hamiltion
at 2008-07-31T06:23
電腦沒使用時關閉 也能降低一定的風險

為何線上遊戲容易被盜帳號?

Susan avatar
By Susan
at 2008-06-17T11:45
※ 引述《thisisshita (..)》之銘言: : 為什麼有在打線上遊戲或作網拍的賣家容易被盜帳密? : 也沒去什麼奇怪的網站 沒下載東西 這就要看有沒有用外掛了 有很多玩家就是因為用了外掛而中毒的 : 不開有附檔的轉寄信 : 平常用途就是打線上遊戲 : 為什麼會容易中毒? : 一台電腦如果沒有防火牆 ...

LICENSE MANAGER

Joe avatar
By Joe
at 2008-06-15T23:08
我的電腦程式集裡面不知道為什麼出現了 mead andamp; company ==andgt; license manger 位置是C:\WINDOWS\system32\MCPXUser.exe C:\WINDOWS\system32\MCSecMgr.dll,LicMgr 點下去會出現http:/ ...

為何線上遊戲容易被盜帳號?

Olivia avatar
By Olivia
at 2008-06-12T15:00
※ 引述《thisisshita (..)》之銘言: : 為什麼有在打線上遊戲或作網拍的賣家容易被盜帳密? : 也沒去什麼奇怪的網站 沒下載東西 : 不開有附檔的轉寄信 : 平常用途就是打線上遊戲 : 為什麼會容易中毒? 其實我的感覺是這些玩遊戲跟網拍的 跟一般人比中毒的機率並沒有比較高 只是她們的確也 ...

關於Snort的問題

Ingrid avatar
By Ingrid
at 2008-06-11T21:12
想請問版上使用過Snort的前輩 Snort本身是否有支援IPSec? 小弟的意思是 IPSec會把IP packet做encryption 那Snort在偵測時是否有內建將封包做decryption後再偵測的功能? 感謝 -- 奧義───小雅流......卵‧蛋‧踢~~~~~~!!! - ...

Linux History

Victoria avatar
By Victoria
at 2008-06-11T02:44
想要請問一下 如果一台機器開放給他人使用 身為管理者的我 發現使用者有疑似在破壞機器的行為 除了可以查他家目錄下的.history得知它使用了哪些指令外 還可以透過什麼方法知道他下了哪些指令? 因為history這個檔案 使用者可以自行變更檔案內容 怕使用者把紀錄刪除 這樣也無從下手追蹤 謝謝 ...