Komponenty

San Fran Admin přebírá městskou síť

Sully

Sully
Anonim

Upozornění pro každou síť, vládu nebo firmu: San Francisco Chronicle dnes ráno oznámilo, že správce sítě pracující pro město SF změnil digitální zámky na novou, více než miliony dolarů sítě "FiberWAN" a odmítá přístup k někomu jinému, podle úřadů.

Nebude se vzdát hesel, říkají, i když je obviněn ze čtyř počínání počítačových útoků. příběh neposkytuje žádné technické detaily - například zda byly hesla změněny na serverech, síťových zařízeních nebo v celém shebangu - je to strašidelná myšlenka na jakoukoli důležitou síť. Článek uvádí, že v této konkrétní síti jsou ukládány dokumenty jako "e-maily úředníků, soubory městských mzdových listů, důvěrné doklady pro vymáhání práva a rezervace vězňů."

Tyto typy událostí jsou naštěstí vzácné a většina administrátorů jsou obecně důvěryhodní lidé, kteří se příliš starají o svou profesionální pověst, aby si něco takového vytáhli. Ale přesto je tu návrh na ochranu sítě vlastní společnosti proti takovým únosům.

Požádejte své IT uživatele, aby nastavili váš monitorovací systém tak, aby při změně kritických hesel, jako je root na unixovém serveru nebo administrátorské přihlašování na síťovém zařízení, dostala IT skupina včetně manažera e-mailovou zprávu. Pokud alespoň jedna další osoba ví, kdy někdo náhle začne měnit kritická hesla na více systémech, budete mít šanci odvrátit tento únos dříve, než půjde příliš daleko.

To by nemělo být náročný krok, zvláště pokud vaše síť používá centralizovaný autentizační server. Možná budete moci sledovat pomocí protokolu SNMP nebo pomocí nástroje s názvem Tripwire, který může zkontrolovat, kdy se konkrétní soubory změní.

Ujistěte se také, že správce IT a zaměstnanci dokáží obnovit heslo root nebo administrátora na kritické systémy. Většina systémů by to měla umožnit, pokud máte fyzický přístup - dodržujte pokyny pro tento typ nouze.