Перейти к содержанию

Толковые ли советы?


Lada

Рекомендуемые сообщения

Здравствуйте.

Подскажите, пожалуйста.

Мой руководитель (директор) фирмы, поручил найти IT-аудитора, для проведения IT-аудита безопасности нашей фирмы.

 

Причина в том, что имеющийся админ (приходящий/уходящий), не хочет сам ничего делать и требует ставить перед ним задачи. Так как никто в нашей фирме не понимает какие стоят задачи, было решено нанять IT-специалиста, для проведения аудита безопасности и таким образом, из полученного результата, мы сможем ставить цели перед своим админом. Да и вообще для понимания ситуации в целом.

 

У нас есть 4 сервера (два локальных и два в облаке). Один 1С, второй для RDP (сотрудники офиса), третий для почты корпоративной и четвёртый для графических редакторов (тоже RDP под нужды дизайнеров).

Всего 25 компьютеров (очень старые и слабые). Все работают исключительно через RDP. Принтеры, факсы, сканеры работают тоже через RDP. Всё под Windows. На компьютерах стоит 2003 Windows Server, а на RDP стоит Windows 8. Сервера под Windows Server 2003.

Наша фирма планирует объединиться со вторым партнёрским офисом в единую IT-инфраструктуру.

За последние шесть месяцев, мы были «пошифрованны» 8 раз вирусом-шифровальщиком. Бекапы не настроены. При заражении вирусами, мы теряли все данные.

Сейчас админ настроил защиту теневых копий и вот на прошлой неделе, когда мы снова подхватили шифратор, мы смогли восстановить данные из теневых копий.

 

В целом, мне удалось найти IT-аудитора, который за три дня провёл аудит, создал отчёт и дал рекомендации, что нам нужно сделать в первую очередь. Однако, начальник был отчётом не доволен и отказался ему платить. В конечном итоге, вместо развёрнутых рекомендаций и огромного отчёта, который он нам раннее показывал и объяснил нам все наши проблемы, мы получили от него его наброски основных направлений, которые нам нужно сделать.

Всё переписала и создала PDF файл. Вот ссылка: https://yadi.sk/i/AzwBKb5JJUVnWQ

Вот ссылка на открытый PDF: https://docviewer.yandex.ru/view/0/?*=KF0IiTzuYivyWPGyk6xrfQqF4z17InVybCI6InlhLWRpc2stcHVibGljOi8vdUdOdXoxNFZUekFrbU5CbkE3bDJJVjhITm96d3JEZjVmUjRyMVBLb2ljQm9nMTMrQVJzeXVpTURiWGFhVldYa3EvSjZicG1SeU9Kb25UM1ZvWG5EYWc9PSIsInRpdGxlIjoiSVQt0LDRg9C00LjRgi5wZGYiLCJ1aWQiOiIwIiwibm9pZnJhbWUiOmZhbHNlLCJ0cyI6MTU0MjIyMDIxMzc1MH0%3D

 

Сейчас, начальник смотрит на этот отчёт и сильно сомневается в компетентности данного специалиста.

 

В целом, у меня осадок на босса, так как он поступил по-свински и мне неудобно обращаться здесь за помощью. Однако, мне нужно хоть понимать, можно ли ставить эти задачи перед нашим админом, или они действительно глупые?

 

И подскажите, как лучше поступить в данной ситуации?

Спасибо.

 

P.S.

Прилагаю выше ссылку на рекомендации от IT-аудитора.

Повторюсь, это всего лишь его план речи, который он использовал во время презентации своего отчёта. Развёрнутого отчёта, он нам не оставил.

Ссылка на комментарий
Поделиться на другие сайты

Я конечно не админ, но бегло прочитав рукопись, в целом тот чел был прав. Странно, что ещё где-то используют на производстве хрюшу.

По поводу уволенных - на всех фирмах после увольнения СРАЗУ блокируется доступ для бывших сотрудников (точнее "уволенных" учётных записей). Это вторая большая странность.

Я так понимаю, что ничего из антивирусов не было установлено. Тоже очень странно. У меня на последнем месте работы был установлен корпоративный КЕС на каждом компе.

 

...

 

P.S.: в общем, странный у Вас начальник

Изменено пользователем dexter
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А какого совета вы от нас хотите? 

 

Админа вашего надо гнать. Но судя по тому, что вы пишете про вашего начальника, это не решит проблему.

 

В отчете довольно много дельных мыслей. И да, Windows Server 2003 надо ликвидировать как класс.

 

Да, а что не понравилось вашему начальнику в аудите? Он считал что все можно решить за пять минут и за пять копеек?

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@Lada, в целом все рекомендации правильные, вам осталось выделить хороший бюджет для всего этого, так как обновление компьютеров и ПО для них выйдет не малую сумму, также закупка антивируса к ним, например, Kaspersky Small Office Security

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Начальник у Вас ну очень экономный. Вплоть до потери порядочности). А человек довольно толковый (предупреждаю, я не "админ"), хотя, все зависит, на какую сумму был уговор. При продолжении той же политики в руководстве компанией у вас никогда там порядка не будет (в комп. сетях)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я так понимаю, что ничего из антивирусов не было установлено. Тоже очень странно.

 

На виртуальных машинах и на ОС, стояли 360 Total Security. Он сказал, что это не лучшее решение. На серверах нет ничего. Админ говорит, что антивирусы будут тормозить работу сервера. Аудитор предложил, хотя бы проводить регулярное сканирование сервера антивирусными сканерами.

 

 

А какого совета вы от нас хотите? 

 

Дельные ли это советы? Стоит ли их применять?

 

 

Админа вашего надо гнать. Но судя по тому, что вы пишете про вашего начальника, это не решит проблему.

 

Админ не хочет проявлять инициативу потому, как есть проблемы с оплатой. Раннее, админ пробовал что-то сам делать, но, заканчивалось тем, что босс отказывался дополнительно за это платить. Админ понял, что лучше ждать команд от «руководства» и только тогда действовать. Так больше шансов получить оплату.

 

 

Да, а что не понравилось вашему начальнику в аудите? Он считал что все можно решить за пять минут и за пять копеек?

 

К сожалению, именно так. Плюс, админ сказал, что большая часть инструкций, полный бред вообще в целом и это не актуально для маленьких фирм где 20-30 компьютеров и несколько серверов.

 

 

При продолжении той же политики в руководстве компанией у вас никогда там порядка не будет (в комп. сетях)

 

Несколько партнёров по бизнесу, от нас уже ушли по этой причине.

 

 

По поводу уволенных - на всех фирмах после увольнения СРАЗУ блокируется доступ для бывших сотрудников (точнее "уволенных" учётных записей). Это вторая большая странность.

 

Аудитор по логам нашёл у нас учётку давно уже не работающей сотрудницы. Из неё вроде произошло последних три заражения шифраторами. Во всяком случае, админ наш «чесал»тогда затылок и ничего не сказал.

Изменено пользователем Lada
Ссылка на комментарий
Поделиться на другие сайты

есть проблемы с оплатой.

Хах. Тогда что вы ждете?

 

Применять ли советы? Ну применяйте. Денег на это кто даст если даже с оплатой приходящего, даже не штатного админа проблемы?

Ответ - никто. Вывод - рано или поздно рухнет всё. 

 

20-30 компьютеров и несколько серверов это либо штатный админ и ежемесячный бюджет на айти сектор или приходящий админ с договором и опять таки бюджет. Нет бюджета - нет решения вопросов.

Учитывая что у вас все довольно запущено - надо подымать всё едва ли не с нуля но уже на современном оборудовании с современным софтом. А это дорого.

 

Пока вашему боссу не обьяснят что чтобы стричь деньги нужно вкладывать деньги - толку не будет.

 

Говорю как админ.

Изменено пользователем SLASH_id
  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

 

 


хотя бы проводить регулярное сканирование сервера антивирусными сканерами
это не защитит от шифровальщиков и по большому счету бессмысленно.

 


вообще в целом и это не актуально для маленьких фирм

человек пытался сделать комплексную оценку. И в этом видимо его основная ошибка. Поскольку в вашем случае (и с вашим руководством) все их реализовать невозможно. Но там много дельных предложений. Причем есть очень эффективные и достаточно просто реализуемые. 

Например регулярные бэкапы критических данных на съемные носители.

 

А в целом согласен с предыдущим автором - с таким подходом все может рухнуть в любой момент.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

это не защитит от шифровальщиков и по большому счету бессмысленно.

 

Это он тоже говорил. Он уточнял, что Firewall на сервере будет недостаточно и стоит использовать комплексное решение класса Internet Security.

 

человек пытался сделать комплексную оценку. И в этом видимо его основная ошибка.

 

Он три часа рассказывал нам о результатах. Организовал целую презентацию, отвечал на вопросы, показывал собранную информацию. В целом, он перед началом работы, уточнял, какой аудит проводить. Начальник выбрал полный аудит.

 

Если вам не сложно, что мне нужно попробовать донести на первых порах до руководства? Как понимаю, отказаться от XP и настроить хотя бы защиту силами самой системы? Обзавестись Firewall на сервере.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Самое интересное, кто-то же настроил всю эту сеть компьютеров, что до сих пор все работает

В самом начале, это всё и настроил наш админ.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • sobanindmitrij998
      От sobanindmitrij998
      Здраствуйте  на днях  себе на днюхю сам подарил себе машину    хочу поставить планшет на базе виндовс
      вопрос встал в покупке планшета какой посоветуете  в машину у нас зимой в данное время температура  бывает минус 30  и то предел до 40
      какой планшет выдержит в такую погоду ночью? в тачке
    • KL FC Bot
      От KL FC Bot
      Airbnb — один из лучших сервисов для путешественников, который по достоинству оценили уже многие миллионы пользователей по всему миру. Но популярность не гарантирует отсутствие проблем. А иногда, наоборот, приводит к их появлению — например, из-за мошенников, которые всегда обращают внимание на массово используемые сервисы. В этом посте мы расскажем об угрозах, с которыми можно столкнуться при аренде жилья на Airbnb, и посоветуем, как оставаться в безопасности.
      Безопасность аккаунта Airbnb: берегите телефонный номер
      Первое, о чем нужно помнить пользователям Airbnb, — о том, что аккаунты в сервисе привязаны к телефонным номерам. При регистрации Airbnb просит также указать e-mail, но, по сути, электронная почта тут вторична, а первичен именно номер телефона. Проблема же в том, что телефонного номера, в отличие от адреса почты, довольно легко лишиться без возможности восстановления. Чаще всего это происходит, если вы привязали аккаунт к «одноразовой» сим-карте или eSIM, которую купили в стране пребывания для экономии расходов. Но может случиться и так, что после завершения путешествия вы просто положили туристическую симку в ящик стола и забыли, что за нее надо вовремя заплатить, или сменили телефонный номер и забыли отвязать аккаунт от старого.
      Через некоторое время после завершения предоплаченного периода неактивный телефонный номер продадут новому пользователю. И, если тот попытается зарегистрироваться с этим номером в Airbnb, сервис просто пустит его в ваш аккаунт, прислав одноразовый код в текстовом сообщении.
      Многие сервисы и мессенджеры, которые также привязывают аккаунты к номерам телефонов, позволяют дополнительно защитить паролем учетную запись от такого стечения обстоятельств. Но в Airbnb, к сожалению, такой возможности нет. Поэтому придется позаботиться о безопасности самостоятельно:
      Внимательно следите за «сроком годности» телефонных номеров, к которым у вас привязаны какие-либо аккаунты, включая Airbnb, и вовремя их оплачивайте. При смене номера составьте как можно более полный список аккаунтов, которые вы на него регистрировали, аккуратно по нему пройдитесь и перепривяжите все учетные записи к новому номеру. Старайтесь не оставлять заброшенные аккаунты — если вы не собираетесь пользоваться какой-либо учетной записью в течение длительного времени, лучше ее удалить. Не забывайте отвязывать платежную карту от Airbnb после того, как ваше бронирование завершилось (это невозможно сделать, пока бронирование актуально). В идеале расплачивайтесь на Airbnb виртуальной картой, а не физической. И пользуйтесь кредитной картой, а не дебетовой, если законодательство вашей страны дает преимущества при обжаловании транзакций по кредиткам.  
      Посмотреть статью полностью
    • Вадим785
      От Вадим785
      Мне давно как-то ваш сайт не плохо помог, по этому решил написать сюда. Дело в том что есть один один сайт, на котором твориться беспредел, матом там пишут,  это в порядке вещей, троллят, оскорбляют... Модеры совсем за сайтом не смотрят, на мои претензии вместо того чтобы почистить сайт, от всех этих троллей, взяли пробили меня, узнали личную информацию, что это за люди кому попала моя инфа я не знаю... Я хоть и не злоумышленник, но не приятно совсем такое. Что можно сделать с этими товарищами?
    • KL FC Bot
      От KL FC Bot
      На фоне драматических событий 2022 года можно было не заметить, что он поставил многочисленные антирекорды по числу утечек информации, серьезных инцидентов компьютерной безопасности и других проблем цифрового мира. Мы все очень надеемся, что 2023 год будет спокойнее и лучше, и хотим внести в это свой вклад. Вы тоже это можете! Дайте себе шесть простых обещаний, каждое из которых резко повысит лично вашу защищенность в Интернете и сделает Сеть чуточку безопасней в целом.
      1. Попрощаться с паролями
      Ушедший год принес одно серьезное улучшение сетевой безопасности — гиганты Apple, Google и Microsoft синхронно запустили возможность заходить на веб-сайты, не вводя пароль. Вместо пароля для каждого сайта на вашем устройстве хранится уникальный криптографический ключ входа. Его не нужно вводить и крайне сложно украсть. Подробности об этой интересной технологии вы узнаете из нашей статьи, а здесь ограничимся недавно опубликованной гифкой, иллюстрирующей процесс входа:

      Пока «беспарольную» аутентификацию поддерживают немногие сайты, но пообещайте себе переходить на нее везде, где ее только предлагают. Ведь это радикально снизит риски угона ваших аккаунтов! А еще это удобно, потому что ничего не нужно придумывать, а потом вспоминать и вводить.
      Технологию уже поддерживают Chrome, Edge и Safari на десктопных и мобильных платформах.
       
      View the full article
×
×
  • Создать...