Các thành phần

Quản trị viên của San Fran đưa qua mạng thành phố

Why San Francisco Has No Active Cemeteries - Cheddar Explains

Why San Francisco Has No Active Cemeteries - Cheddar Explains
Anonim

Câu chuyện cảnh báo cho bất kỳ mạng lưới, chính phủ hoặc doanh nghiệp nào: San Francisco Chronicle đã báo cáo sáng nay rằng một quản trị viên mạng làm việc cho thành phố SF đã thay đổi ổ khóa kỹ thuật số trên một máy tính mới, một mạng lưới FiberWAN trị giá hàng triệu đô la và đang từ chối tiếp cận với bất cứ ai khác, theo các nhà chức trách, theo các nhà chức trách.

Ông ta sẽ không từ bỏ mật khẩu, ngay cả khi ông ta buộc tội bốn lần giả mạo máy tính. câu chuyện không cung cấp bất kỳ chi tiết kỹ thuật nào - chẳng hạn như mật khẩu được thay đổi trên máy chủ, thiết bị mạng hay toàn bộ sản phẩm - đó là một suy nghĩ đáng sợ cho bất kỳ mạng quan trọng nào. Bài báo nói rằng mạng lưới này đặc biệt lưu trữ các tài liệu như "các thư điện tử của chính quyền, các hồ sơ biên chế của thành phố, tài liệu thực thi pháp luật bí mật và các phiên tòa tù giam".

[Xem thêm: Cách xóa phần mềm độc hại khỏi máy tính chạy Windows của bạn]

Những sự kiện này thật may mắn và hầu hết các quản trị viên thường là những người đáng tin cậy, những người quan tâm quá nhiều về danh tiếng chuyên nghiệp của họ để kéo bất cứ thứ gì như thế này. Nhưng tất cả đều giống nhau, đây là một gợi ý để bảo vệ mạng lưới của công ty bạn với những kẻ cướp nội gián như vậy.

Yêu cầu nhân viên CNTT của bạn thiết lập hệ thống giám sát của bạn sao cho khi các mật khẩu quan trọng được thay đổi, chẳng hạn như root trên máy chủ unix hoặc đăng nhập vào thiết bị mạng, nhóm IT, kể cả quản lý, sẽ nhận được thông báo qua thư điện tử. Nếu ít nhất một người khác biết khi ai đó đột nhiên bắt đầu thay đổi mật khẩu quan trọng trên nhiều hệ thống, bạn sẽ có cơ hội để bắt đầu cuộc tấn công đó trước khi nó đi quá xa.

Đây không phải là một động thái khó khăn, đặc biệt là nếu mạng của bạn sử dụng một máy chủ xác thực tập trung. Bạn có thể kiểm tra bằng cách sử dụng SNMP hoặc với một công cụ được gọi là Tripwire có thể kiểm tra xem các tập tin cụ thể có thay đổi hay không.

Bạn cũng có thể đảm bảo rằng người quản lý CNTT và nhân viên biết cách đặt lại mật khẩu gốc hoặc mật khẩu quản trị hệ thống. Hầu hết các hệ thống nên cho phép làm như vậy nếu bạn có quyền truy cập vật lý - giữ các chỉ dẫn cho loại khẩn cấp này.