Komponentit

San Fran Admin ottaa kaupungin verkon

害怕港币变人民币不再自由兑换?美驻港领事馆秘密出售百亿洋房 Fear of HKD changing to RMB, US Consulate secretly sells 6 houses.

害怕港币变人民币不再自由兑换?美驻港领事馆秘密出售百亿洋房 Fear of HKD changing to RMB, US Consulate secretly sells 6 houses.
Anonim

Sanomalehti mille tahansa verkolle, hallitukselle tai yritykselle: San Francisco Chronicle ilmoitti tänä aamuna, että SF: n kaupungin palveluksessa oleva verkonvalvoja on muuttanut digitaalisia lukkoja uudella, Hän ei luovuta salasanoja, he sanovat, vaikka hän on syytetty neljästä tietokoneen väärentämisestä.

Vaikka hän ei ole luopunut salasanasta, hän sanoo, tarina ei anna mitään teknisiä yksityiskohtia - kuten salasanoja muutettiin palvelimilla, verkkolaitteilla tai koko puhelimessa - se on pelottava ajatus tärkeästä verkosta. Artikkelissa kerrotaan, että tämä tietoverkko tallentaa asiakirjoja, kuten "virkamiesten sähköposteja, kaupungin palkkasummatiedostoja, luottamuksellisia lainvalvonta-asiakirjoja ja vankien varauksia."

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Tällaiset tapahtumat ovat kiitosti harvinaisia, ja useimmat hallintovirkamiehet ovat yleensä luotettavia ihmisiä, jotka huolehtivat aivan liian paljon heidän ammatillisesta maineestaan ​​vetämään jotain tällaista. Mutta samoin, tässä on ehdotus suojata oman yrityksen verkkoa tällaisia ​​sisäpiiriläisiä vastaan.

Pyydä tietotekniikkajäseniä asettamaan valvontajärjestelmäsi siten, että kriittisten salasanojen muuttuessa, kuten root-yhteyden unix-palvelimelle tai järjestelmänvalvojan kirjautumiseen verkkolaitteistossa, IT-ryhmä, mukaan lukien johtaja, saa sähköpostiviestin. Jos ainakin toinen henkilö tietää, milloin joku yhtäkkiä muuttaa kriittisiä salasanoja useisiin järjestelmiin, sinulla on mahdollisuus päästä eroon tästä kaappauksesta ennen kuin se menee liian pitkälle.

Tämä ei saisi olla vaikea liikkua, varsinkin jos verkostosi käyttää keskitettyä autentikointipalvelinta. Voit tarkkailla SNMP: n avulla tai käyttämällä Tripwire-työkalua, joka voi tarkistaa, milloin tietyt tiedostot muuttuvat.

Voit myös varmistaa, että IT-johtaja ja henkilökunta tietävät, miten pääkäyttäjän tai järjestelmänvalvojan salasanan voi palauttaa kriittisesti järjestelmiin. Useimpien järjestelmien pitäisi sallia se, jos sinulla on fyysinen pääsy - pidä ohjeet juuri tällaiselle hätätilanteelle.