請問公司的防駭客措施 - 資安

By Skylar Davis
at 2008-06-29T13:08
at 2008-06-29T13:08
Table of Contents
我任職的公司最近被駭客入侵,據IT部門表示駭客的手法是使用合法的port(?)進入
公司內部, 再利用先前已被植入木馬程式的個人電腦, 遠端操控以獲取需要的資料,
所以據他們表示, 能採取的行動只有以下幾點:
1. 將所有員工的電腦都封鎖USB port 禁止傳輸資料
2. 將員工的windows權限變成只有user 而不是原先的administrator(據IT表示,
此舉是為了讓駭客入侵電腦後, 也無足夠權限竊取公司資料)
3. 嚴格執行下班後關電腦(因為駭客都利用大家下班後才使用VNC來操縱電腦....)
4. 員工的自設電腦密碼強度不夠, 所以以後要統一由IT代設強度夠的密碼
我對資訊安全不是很熟悉, 可是我對上述的幾個說法實在是不太能理解,
對於一般公司的資安來說, 防駭客不是應該先利用類似防火牆之類的東西把駭客阻擋在
公司的網域之外嗎? 先讓駭客進來, 再想辦法降低駭客的權限, 好像不太有道理....
此外, "防駭客"跟"個人電腦密碼強度"有什麼關係阿?
為什麼員工的個人電腦密碼要因應駭客作調整? 是不是我們都被IT虎爛了?
--
公司內部, 再利用先前已被植入木馬程式的個人電腦, 遠端操控以獲取需要的資料,
所以據他們表示, 能採取的行動只有以下幾點:
1. 將所有員工的電腦都封鎖USB port 禁止傳輸資料
2. 將員工的windows權限變成只有user 而不是原先的administrator(據IT表示,
此舉是為了讓駭客入侵電腦後, 也無足夠權限竊取公司資料)
3. 嚴格執行下班後關電腦(因為駭客都利用大家下班後才使用VNC來操縱電腦....)
4. 員工的自設電腦密碼強度不夠, 所以以後要統一由IT代設強度夠的密碼
我對資訊安全不是很熟悉, 可是我對上述的幾個說法實在是不太能理解,
對於一般公司的資安來說, 防駭客不是應該先利用類似防火牆之類的東西把駭客阻擋在
公司的網域之外嗎? 先讓駭客進來, 再想辦法降低駭客的權限, 好像不太有道理....
此外, "防駭客"跟"個人電腦密碼強度"有什麼關係阿?
為什麼員工的個人電腦密碼要因應駭客作調整? 是不是我們都被IT虎爛了?
--
Tags:
資安
All Comments

By Isabella
at 2008-06-30T21:44
at 2008-06-30T21:44

By Dorothy
at 2008-07-05T10:50
at 2008-07-05T10:50

By Noah
at 2008-07-08T08:56
at 2008-07-08T08:56

By Quintina
at 2008-07-09T07:32
at 2008-07-09T07:32

By Erin
at 2008-07-13T22:13
at 2008-07-13T22:13

By Franklin
at 2008-07-18T15:28
at 2008-07-18T15:28

By Joseph
at 2008-07-20T06:27
at 2008-07-20T06:27

By Quintina
at 2008-07-22T21:04
at 2008-07-22T21:04

By Kumar
at 2008-07-27T06:47
at 2008-07-27T06:47

By Hamiltion
at 2008-07-31T06:23
at 2008-07-31T06:23
Related Posts
為何線上遊戲容易被盜帳號?

By Susan
at 2008-06-17T11:45
at 2008-06-17T11:45
LICENSE MANAGER

By Joe
at 2008-06-15T23:08
at 2008-06-15T23:08
為何線上遊戲容易被盜帳號?

By Olivia
at 2008-06-12T15:00
at 2008-06-12T15:00
關於Snort的問題

By Ingrid
at 2008-06-11T21:12
at 2008-06-11T21:12
Linux History

By Victoria
at 2008-06-11T02:44
at 2008-06-11T02:44