Перейти к содержанию

Толковые ли советы?


Lada

Рекомендуемые сообщения

Здравствуйте.

Подскажите, пожалуйста.

Мой руководитель (директор) фирмы, поручил найти IT-аудитора, для проведения IT-аудита безопасности нашей фирмы.

 

Причина в том, что имеющийся админ (приходящий/уходящий), не хочет сам ничего делать и требует ставить перед ним задачи. Так как никто в нашей фирме не понимает какие стоят задачи, было решено нанять IT-специалиста, для проведения аудита безопасности и таким образом, из полученного результата, мы сможем ставить цели перед своим админом. Да и вообще для понимания ситуации в целом.

 

У нас есть 4 сервера (два локальных и два в облаке). Один 1С, второй для RDP (сотрудники офиса), третий для почты корпоративной и четвёртый для графических редакторов (тоже RDP под нужды дизайнеров).

Всего 25 компьютеров (очень старые и слабые). Все работают исключительно через RDP. Принтеры, факсы, сканеры работают тоже через RDP. Всё под Windows. На компьютерах стоит 2003 Windows Server, а на RDP стоит Windows 8. Сервера под Windows Server 2003.

Наша фирма планирует объединиться со вторым партнёрским офисом в единую IT-инфраструктуру.

За последние шесть месяцев, мы были «пошифрованны» 8 раз вирусом-шифровальщиком. Бекапы не настроены. При заражении вирусами, мы теряли все данные.

Сейчас админ настроил защиту теневых копий и вот на прошлой неделе, когда мы снова подхватили шифратор, мы смогли восстановить данные из теневых копий.

 

В целом, мне удалось найти IT-аудитора, который за три дня провёл аудит, создал отчёт и дал рекомендации, что нам нужно сделать в первую очередь. Однако, начальник был отчётом не доволен и отказался ему платить. В конечном итоге, вместо развёрнутых рекомендаций и огромного отчёта, который он нам раннее показывал и объяснил нам все наши проблемы, мы получили от него его наброски основных направлений, которые нам нужно сделать.

Всё переписала и создала PDF файл. Вот ссылка: https://yadi.sk/i/AzwBKb5JJUVnWQ

Вот ссылка на открытый PDF: https://docviewer.yandex.ru/view/0/?*=KF0IiTzuYivyWPGyk6xrfQqF4z17InVybCI6InlhLWRpc2stcHVibGljOi8vdUdOdXoxNFZUekFrbU5CbkE3bDJJVjhITm96d3JEZjVmUjRyMVBLb2ljQm9nMTMrQVJzeXVpTURiWGFhVldYa3EvSjZicG1SeU9Kb25UM1ZvWG5EYWc9PSIsInRpdGxlIjoiSVQt0LDRg9C00LjRgi5wZGYiLCJ1aWQiOiIwIiwibm9pZnJhbWUiOmZhbHNlLCJ0cyI6MTU0MjIyMDIxMzc1MH0%3D

 

Сейчас, начальник смотрит на этот отчёт и сильно сомневается в компетентности данного специалиста.

 

В целом, у меня осадок на босса, так как он поступил по-свински и мне неудобно обращаться здесь за помощью. Однако, мне нужно хоть понимать, можно ли ставить эти задачи перед нашим админом, или они действительно глупые?

 

И подскажите, как лучше поступить в данной ситуации?

Спасибо.

 

P.S.

Прилагаю выше ссылку на рекомендации от IT-аудитора.

Повторюсь, это всего лишь его план речи, который он использовал во время презентации своего отчёта. Развёрнутого отчёта, он нам не оставил.

Ссылка на комментарий
Поделиться на другие сайты

Я конечно не админ, но бегло прочитав рукопись, в целом тот чел был прав. Странно, что ещё где-то используют на производстве хрюшу.

По поводу уволенных - на всех фирмах после увольнения СРАЗУ блокируется доступ для бывших сотрудников (точнее "уволенных" учётных записей). Это вторая большая странность.

Я так понимаю, что ничего из антивирусов не было установлено. Тоже очень странно. У меня на последнем месте работы был установлен корпоративный КЕС на каждом компе.

 

...

 

P.S.: в общем, странный у Вас начальник

Изменено пользователем dexter
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А какого совета вы от нас хотите? 

 

Админа вашего надо гнать. Но судя по тому, что вы пишете про вашего начальника, это не решит проблему.

 

В отчете довольно много дельных мыслей. И да, Windows Server 2003 надо ликвидировать как класс.

 

Да, а что не понравилось вашему начальнику в аудите? Он считал что все можно решить за пять минут и за пять копеек?

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@Lada, в целом все рекомендации правильные, вам осталось выделить хороший бюджет для всего этого, так как обновление компьютеров и ПО для них выйдет не малую сумму, также закупка антивируса к ним, например, Kaspersky Small Office Security

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Начальник у Вас ну очень экономный. Вплоть до потери порядочности). А человек довольно толковый (предупреждаю, я не "админ"), хотя, все зависит, на какую сумму был уговор. При продолжении той же политики в руководстве компанией у вас никогда там порядка не будет (в комп. сетях)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я так понимаю, что ничего из антивирусов не было установлено. Тоже очень странно.

 

На виртуальных машинах и на ОС, стояли 360 Total Security. Он сказал, что это не лучшее решение. На серверах нет ничего. Админ говорит, что антивирусы будут тормозить работу сервера. Аудитор предложил, хотя бы проводить регулярное сканирование сервера антивирусными сканерами.

 

 

А какого совета вы от нас хотите? 

 

Дельные ли это советы? Стоит ли их применять?

 

 

Админа вашего надо гнать. Но судя по тому, что вы пишете про вашего начальника, это не решит проблему.

 

Админ не хочет проявлять инициативу потому, как есть проблемы с оплатой. Раннее, админ пробовал что-то сам делать, но, заканчивалось тем, что босс отказывался дополнительно за это платить. Админ понял, что лучше ждать команд от «руководства» и только тогда действовать. Так больше шансов получить оплату.

 

 

Да, а что не понравилось вашему начальнику в аудите? Он считал что все можно решить за пять минут и за пять копеек?

 

К сожалению, именно так. Плюс, админ сказал, что большая часть инструкций, полный бред вообще в целом и это не актуально для маленьких фирм где 20-30 компьютеров и несколько серверов.

 

 

При продолжении той же политики в руководстве компанией у вас никогда там порядка не будет (в комп. сетях)

 

Несколько партнёров по бизнесу, от нас уже ушли по этой причине.

 

 

По поводу уволенных - на всех фирмах после увольнения СРАЗУ блокируется доступ для бывших сотрудников (точнее "уволенных" учётных записей). Это вторая большая странность.

 

Аудитор по логам нашёл у нас учётку давно уже не работающей сотрудницы. Из неё вроде произошло последних три заражения шифраторами. Во всяком случае, админ наш «чесал»тогда затылок и ничего не сказал.

Изменено пользователем Lada
Ссылка на комментарий
Поделиться на другие сайты

есть проблемы с оплатой.

Хах. Тогда что вы ждете?

 

Применять ли советы? Ну применяйте. Денег на это кто даст если даже с оплатой приходящего, даже не штатного админа проблемы?

Ответ - никто. Вывод - рано или поздно рухнет всё. 

 

20-30 компьютеров и несколько серверов это либо штатный админ и ежемесячный бюджет на айти сектор или приходящий админ с договором и опять таки бюджет. Нет бюджета - нет решения вопросов.

Учитывая что у вас все довольно запущено - надо подымать всё едва ли не с нуля но уже на современном оборудовании с современным софтом. А это дорого.

 

Пока вашему боссу не обьяснят что чтобы стричь деньги нужно вкладывать деньги - толку не будет.

 

Говорю как админ.

Изменено пользователем SLASH_id
  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

 

 


хотя бы проводить регулярное сканирование сервера антивирусными сканерами
это не защитит от шифровальщиков и по большому счету бессмысленно.

 


вообще в целом и это не актуально для маленьких фирм

человек пытался сделать комплексную оценку. И в этом видимо его основная ошибка. Поскольку в вашем случае (и с вашим руководством) все их реализовать невозможно. Но там много дельных предложений. Причем есть очень эффективные и достаточно просто реализуемые. 

Например регулярные бэкапы критических данных на съемные носители.

 

А в целом согласен с предыдущим автором - с таким подходом все может рухнуть в любой момент.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

это не защитит от шифровальщиков и по большому счету бессмысленно.

 

Это он тоже говорил. Он уточнял, что Firewall на сервере будет недостаточно и стоит использовать комплексное решение класса Internet Security.

 

человек пытался сделать комплексную оценку. И в этом видимо его основная ошибка.

 

Он три часа рассказывал нам о результатах. Организовал целую презентацию, отвечал на вопросы, показывал собранную информацию. В целом, он перед началом работы, уточнял, какой аудит проводить. Начальник выбрал полный аудит.

 

Если вам не сложно, что мне нужно попробовать донести на первых порах до руководства? Как понимаю, отказаться от XP и настроить хотя бы защиту силами самой системы? Обзавестись Firewall на сервере.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Самое интересное, кто-то же настроил всю эту сеть компьютеров, что до сих пор все работает

В самом начале, это всё и настроил наш админ.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • sobanindmitrij998
      От sobanindmitrij998
      Здраствуйте  на днях  себе на днюхю сам подарил себе машину    хочу поставить планшет на базе виндовс
      вопрос встал в покупке планшета какой посоветуете  в машину у нас зимой в данное время температура  бывает минус 30  и то предел до 40
      какой планшет выдержит в такую погоду ночью? в тачке
    • KL FC Bot
      От KL FC Bot
      Airbnb — один из лучших сервисов для путешественников, который по достоинству оценили уже многие миллионы пользователей по всему миру. Но популярность не гарантирует отсутствие проблем. А иногда, наоборот, приводит к их появлению — например, из-за мошенников, которые всегда обращают внимание на массово используемые сервисы. В этом посте мы расскажем об угрозах, с которыми можно столкнуться при аренде жилья на Airbnb, и посоветуем, как оставаться в безопасности.
      Безопасность аккаунта Airbnb: берегите телефонный номер
      Первое, о чем нужно помнить пользователям Airbnb, — о том, что аккаунты в сервисе привязаны к телефонным номерам. При регистрации Airbnb просит также указать e-mail, но, по сути, электронная почта тут вторична, а первичен именно номер телефона. Проблема же в том, что телефонного номера, в отличие от адреса почты, довольно легко лишиться без возможности восстановления. Чаще всего это происходит, если вы привязали аккаунт к «одноразовой» сим-карте или eSIM, которую купили в стране пребывания для экономии расходов. Но может случиться и так, что после завершения путешествия вы просто положили туристическую симку в ящик стола и забыли, что за нее надо вовремя заплатить, или сменили телефонный номер и забыли отвязать аккаунт от старого.
      Через некоторое время после завершения предоплаченного периода неактивный телефонный номер продадут новому пользователю. И, если тот попытается зарегистрироваться с этим номером в Airbnb, сервис просто пустит его в ваш аккаунт, прислав одноразовый код в текстовом сообщении.
      Многие сервисы и мессенджеры, которые также привязывают аккаунты к номерам телефонов, позволяют дополнительно защитить паролем учетную запись от такого стечения обстоятельств. Но в Airbnb, к сожалению, такой возможности нет. Поэтому придется позаботиться о безопасности самостоятельно:
      Внимательно следите за «сроком годности» телефонных номеров, к которым у вас привязаны какие-либо аккаунты, включая Airbnb, и вовремя их оплачивайте. При смене номера составьте как можно более полный список аккаунтов, которые вы на него регистрировали, аккуратно по нему пройдитесь и перепривяжите все учетные записи к новому номеру. Старайтесь не оставлять заброшенные аккаунты — если вы не собираетесь пользоваться какой-либо учетной записью в течение длительного времени, лучше ее удалить. Не забывайте отвязывать платежную карту от Airbnb после того, как ваше бронирование завершилось (это невозможно сделать, пока бронирование актуально). В идеале расплачивайтесь на Airbnb виртуальной картой, а не физической. И пользуйтесь кредитной картой, а не дебетовой, если законодательство вашей страны дает преимущества при обжаловании транзакций по кредиткам.  
      Посмотреть статью полностью
    • Вадим785
      От Вадим785
      Мне давно как-то ваш сайт не плохо помог, по этому решил написать сюда. Дело в том что есть один один сайт, на котором твориться беспредел, матом там пишут,  это в порядке вещей, троллят, оскорбляют... Модеры совсем за сайтом не смотрят, на мои претензии вместо того чтобы почистить сайт, от всех этих троллей, взяли пробили меня, узнали личную информацию, что это за люди кому попала моя инфа я не знаю... Я хоть и не злоумышленник, но не приятно совсем такое. Что можно сделать с этими товарищами?
×
×
  • Создать...