Alkatrészek

San Fran admin veszi át a városi hálózatot

Belgrade with Boris Malagurski | HD

Belgrade with Boris Malagurski | HD
Anonim

Figyelemre méltó hír a hálózathoz, a kormányhoz vagy a vállalkozáshoz: A San Francisco Chronicle ma reggel arról számolt be, hogy az SF városa számára működő hálózati rendszergazda megváltoztatta a digitális zárakat egy új, több millió dolláros FiberWAN hálózatot, és a hatóságok szerint megtagadja a hozzáférést bárki máshoz.

Ő nem adja fel a jelszavakat, azt mondják, még akkor is, ha a számítógépet manipulálják. a történet nem nyújt semmilyen technikai részletet - például, hogy a jelszavakat megváltoztatták-e a szervereken, a hálózati eszközökön vagy az egész rendszeren - ez egy félelmetes gondolat minden fontos hálózat számára. A cikk szerint ez a hálózat tárolja az olyan dokumentumokat, mint a "tisztviselők" e-mailjei, városi bérszámfejtő fájlok, titkos bűnüldözési okmányok és börtönfogadók foglalása. "

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

Ezek az események szerencsére ritkák, és a legtöbb adminisztrátor általában olyan megbízható emberek, akik túlságosan nagy gondot fordítanak a szakmai hírnevükre, hogy ilyeneket húzzanak. De ugyanakkor, itt van egy javaslat, amely megvédi a saját hálózatát az ilyen bennfentes eltérések ellen.

Kérje az informatikusokat, hogy állítsák fel az ellenőrző rendszert úgy, hogy amikor a kritikus jelszavakat megváltoztatják, például egy Unix szerveren lévő gyökér vagy a hálózati eszközök adminisztrátori bejelentkezésével, az informatikai csoport, beleértve a menedzsert is, e-mailben értesítést kap. Ha legalább egy másik ember tudja, ha valaki hirtelen több rendszeren kezd el megváltoztatni a kritikus jelszavakat, akkor esélye lesz arra, hogy elinduljon az adott eltérítésről, mielőtt túl messzire megy.

Ez nem lehet nehéz lépés, különösen akkor, ha a hálózata egy központosított hitelesítési kiszolgálót használ. Lehet, hogy figyelemmel kísérheti az SNMP használatát, vagy egy Tripwire nevű eszközt, amely ellenőrizheti, hogy egyes fájlok megváltoztak-e.

Azt is meggyőződhet róla, hogy az IT menedzser és a személyzet tudja, hogyan állíthatja vissza a gyökér- vagy adminisztrátori jelszót kritikus rendszereket. A legtöbb rendszernek lehetővé kell tennie ehhez, ha fizikai hozzáféréssel rendelkezik - tartsa be az utasításokat csak egy ilyen vészhelyzet esetén.