Składniki

Administracja San Fran przejęła sieć miejską

Why San Francisco Has No Active Cemeteries - Cheddar Explains

Why San Francisco Has No Active Cemeteries - Cheddar Explains
Anonim

Ostrożna opowieść dla każdej sieci, rządu lub firmy: Kronika San Francisco doniosła dziś rano, że administrator sieci pracujący dla miasta SF zmienił cyfrowe blokady na nowe, wielomilionową sieć "FiberWAN" i według władz odmawia ona dostępu do kogokolwiek innego.

Nie zrezygnuje z haseł, jak mówią, nawet jeśli jest oskarżony o cztery próby manipulowania komputerem.

Chociaż historia nie zawiera żadnych szczegółów technicznych - na przykład, czy hasła zostały zmienione na serwerach, sprzęcie sieciowym lub w całym języku - jest to przerażająca myśl dla każdej ważnej sieci. Artykuł mówi, że ta konkretna sieć przechowuje dokumenty, takie jak "urzędnicze" e-maile, miejskie listy płac, poufne dokumenty organów ścigania i rezerwacje więźniów.

[Dalsze informacje: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Tego typu wydarzenia są na szczęście rzadkie i większość administratorów jest ogólnie godnych zaufania ludzi, którzy dbają zbyt wiele o swoją profesjonalną reputację, aby wyciągnąć coś takiego. Ale mimo wszystko, oto propozycja, aby chronić sieć swojej firmy przed takimi włamaniami.

Poproś informatyków o skonfigurowanie systemu monitorowania tak, aby po zmianie krytycznych haseł, takich jak root na serwerze unixowym lub logowaniu administratora na urządzeniu sieciowym, grupa IT, w tym kierownik, otrzymała powiadomienie e-mailem. Jeśli co najmniej jedna osoba wie, kiedy ktoś nagle zacznie zmieniać hasła krytyczne na wielu systemach, będziesz miał szansę odejść od tego konkretnego przejęcia, zanim pójdzie za daleko.

Nie powinno to być trudnym posunięciem, szczególnie jeśli twoja sieć używa scentralizowanego serwera uwierzytelniania. Możesz być w stanie monitorować za pomocą SNMP lub za pomocą narzędzia o nazwie Tripwire, które może sprawdzić, kiedy poszczególne pliki się zmienią.

Możesz również upewnić się, że menedżer IT i personel wie, jak zresetować hasło administratora lub administratora systemy. Większość systemów powinna pozwalać na to, jeśli masz fizyczny dostęp - zachowaj instrukcje dotyczące tego rodzaju sytuacji awaryjnej.