PDA

View Full Version : سوال: متخصصین شبکه و امنیت تعارف نکنید بفرمایید تو ! (سوال اورژانسی)



امیر مهرشاد
سه شنبه 20 اسفند 1392, 18:21 عصر
با عرض تبریک پیشاپیش سال نو به تمامی مدیران - متخصصین - سایر اعضاء عزیز و آرزوی سالی خوش :


سریع برم سر اصل مطلب که بعد فلسفه استفاده از این کلمه (سوال اورژانسی) جا بیفته و لااقل حد و میزان احتیاج و نیاز فوری به تجارب اساتید تا حدی ملموس باشه ؛ استمداد از تجارب شما اساتید محترم در این پست شاید محسوس نباشد ولی حداقلش این خواهد بود که یکی از همنوعان خودمون از خطر از دست دادن شغلش مصون باقی بماند .


بنا بدلائلی مدیر IT یک شرکت تعاونی مایل به ادامه فعالیت خود در تعاونی نمی باشد (بیشترین علت : اصطکاک های فراوان با هیئت مدیره این شرکت می باشد) و اجبارا احدی از کارکنان فعلا سرپرستی این واحد را بعهده خواهد داشت هر چند با توجه به تعریفی که از تعهد و انسانیت مدیر محترم سابق ؛ اعتماد لازم حاصل شده است ولی با فرض بر اینکه باز هم تاکید میکنم با فرض بر اینکه قصد سوئی از طرف ایشان متصور باشد (پیشگیری قبل از درمان) مهمترین تمهیدات و اقداماتی که باید قبل و بعد از تصفیه حساب ایشان انجام شود چیست ؟

امکانات و موارد موجود فعلی در اتاق سرور شامل موارد زیر است :

- خود سرور با نسخه 2012 (فعلا تنها اطلاعات مهم بانک اطلاعاتی قسمت مالی این تعاونی هستش که در سرور نگهداری می شود (اتچ شده است))

- فایر وال KERIO

- پرمیشن های کاستمی که ایشان برای دسترسی به اینترنت و کلاینت ها ران کرده است

- تجهیزات سانترال (تلفن های داخلی)

- DVR مربوط به دوربین های مداربسته

- لینک رادیویی به یک ارگان دولتی و پارکینیگ

- دستگاه حضور و غیاب (ساعت زن )



خیلی ممنون خواهیم بود که خطرات احتمالی هم که سرور را تهدید میکند یادآور شوید از قبیل ریموت و باز نگه داشتن پورت های اضافی و ...

تا در اسرع وقت یک متخصص دوباره نسبت به نصب و راه اندازی سرور و .... اقدام کند




لطفا با توجه به شرایط حاکم فعلی راهنمایی هاتونو ارائه بفرمایید خیلی خیلی از شما سپاسگزام

امیر مهرشاد
چهارشنبه 21 اسفند 1392, 17:39 عصر
خوب شد گفتم سوال اورژانسیه اگر عادی سوالو مطرح کرده بودم چه اتفاقی می افتاد ؟:قهقهه:

Mask
چهارشنبه 21 اسفند 1392, 20:27 عصر
به نظر من فرهنگسازی بهتر از هر کاریه.
هر کاری کنید، بازم اگه کسی بخاد ضربه ای بزنه میتونه.
2 راه فرهنگسازی دارید :
1- بدون اینکه بهشون بگید یه کارمند رو به عنوان همکار بهشون معرفی کنید تا در جریان امور قرار بگیرند و سپس عذرشون رو بخواهید.
2-چک یا سفته ضمانت ازشون بگیرید و یکمته بعد از تسویه حساب اگه مشکلی نبود بهشون پس بدید.
اما راهبردهای نرم افزاری :
به نظر من میتونید :
از کل سرور پشتیبان تهیه کنید.
رمز دیوایسهایی رو که ایشون دارند عوض کنید .
و...

مهدی کرامتی
چهارشنبه 21 اسفند 1392, 21:42 عصر
از کل سرور پشتیبان تهیه کنید.
رمز دیوایسهایی رو که ایشون دارند عوض کنید .
نظر من هم همین است. بک آپ گرفتن با Acronis گزینه خوبی است.

امیر مهرشاد
چهارشنبه 21 اسفند 1392, 21:49 عصر
به نظر من فرهنگسازی بهتر از هر کاریه.
هر کاری کنید، بازم اگه کسی بخاد ضربه ای بزنه میتونه.
2 راه فرهنگسازی دارید :
1- بدون اینکه بهشون بگید یه کارمند رو به عنوان همکار بهشون معرفی کنید تا در جریان امور قرار بگیرند و سپس عذرشون رو بخواهید.
2-چک یا سفته ضمانت ازشون بگیرید و یکمته بعد از تسویه حساب اگه مشکلی نبود بهشون پس بدید.
اما راهبردهای نرم افزاری :
به نظر من میتونید :
از کل سرور پشتیبان تهیه کنید.
رمز دیوایسهایی رو که ایشون دارند عوض کنید .
و...



احتمال اینکه توی تنظیمات group policy یا active directory یا ...بخواد برنامه ای تا زمان مشخص یا روز مشخص ران باشه و حتی تا دو ماه دیگه که خودش از اون شرکت رفته ؛ کار کنه بعد دیگه سرویس ها بسته بشه هم هست پس بدون تعارف باید حضورا یک نفر متخصص از سرور بازدید کنه

امیر مهرشاد
چهارشنبه 21 اسفند 1392, 21:53 عصر
نظر من هم همین است. بک آپ گرفتن با Acronis گزینه خوبی است.


بابت اینکه دیگه نتونه سروری که خودش کانفیگ کرده بتونه ریموت بزنه صرفا عوض کردن پسورد سرور فعلا کفایت میکنه تا فرصت بیشتری برای کارهای امنیت دیتاها انجام بشه ؟ هر چند باید دید چه نرم افزار هایی روش نصبه