請問公司的防駭客措施

看板NetSecurity (資安 資訊安全)作者 (dfafd)時間17年前 (2008/06/29 13:08), 編輯推噓0(0013)
留言13則, 3人參與, 最新討論串1/3 (看更多)
我任職的公司最近被駭客入侵,據IT部門表示駭客的手法是使用合法的port(?)進入 公司內部, 再利用先前已被植入木馬程式的個人電腦, 遠端操控以獲取需要的資料, 所以據他們表示, 能採取的行動只有以下幾點: 1. 將所有員工的電腦都封鎖USB port 禁止傳輸資料 2. 將員工的windows權限變成只有user 而不是原先的administrator(據IT表示, 此舉是為了讓駭客入侵電腦後, 也無足夠權限竊取公司資料) 3. 嚴格執行下班後關電腦(因為駭客都利用大家下班後才使用VNC來操縱電腦....) 4. 員工的自設電腦密碼強度不夠, 所以以後要統一由IT代設強度夠的密碼 我對資訊安全不是很熟悉, 可是我對上述的幾個說法實在是不太能理解, 對於一般公司的資安來說, 防駭客不是應該先利用類似防火牆之類的東西把駭客阻擋在 公司的網域之外嗎? 先讓駭客進來, 再想辦法降低駭客的權限, 好像不太有道理.... 此外, "防駭客"跟"個人電腦密碼強度"有什麼關係阿? 為什麼員工的個人電腦密碼要因應駭客作調整? 是不是我們都被IT虎爛了? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.194.180.207

06/29 13:13, , 1F
1.防火牆不是萬能,更別提是軟體防火牆了...
06/29 13:13, 1F

06/29 13:14, , 2F
2.他掃瞄過可以使用的port進來後,開始猜密碼,好猜的就
06/29 13:14, 2F

06/29 13:14, , 3F
馬上被破解進來了,之後若該使用者還是Administrator,
06/29 13:14, 3F

06/29 13:15, , 4F
而且大家電腦都開著,那就很好玩了..所以密碼重不重要?
06/29 13:15, 4F

06/29 13:16, , 5F
到google上打幾個關鍵字都可以找到資訊,別老是以為IT在
06/29 13:16, 5F

06/29 13:16, , 6F
唬爛(身為同業不平之鳴)
06/29 13:16, 6F

06/29 13:56, , 7F
給你個資料 現在有劍橋字典猜密碼法 只要密碼是字
06/29 13:56, 7F

06/29 13:57, , 8F
典裡的 兩個小時就可以破了 所以密碼強度當然重要
06/29 13:57, 8F

06/29 13:58, , 9F
不過事實上 密碼由IT人員設其實也不是個好方法
06/29 13:58, 9F

06/29 13:58, , 10F
應該是要教育user怎麼設定才對 不過真的很難推...
06/29 13:58, 10F

06/29 14:00, , 11F
其他l大都說了 真的不要覺得駭客很好防阿
06/29 14:00, 11F

06/29 14:01, , 12F
可以被攻擊的面 當然是越少越好
06/29 14:01, 12F

07/09 13:07, , 13F
電腦沒使用時關閉 也能降低一定的風險
07/09 13:07, 13F
文章代碼(AID): #18PnZPnh (NetSecurity)
討論串 (同標題文章)
文章代碼(AID): #18PnZPnh (NetSecurity)