Перейти к содержанию

Толковые ли советы?


Рекомендуемые сообщения

Здравствуйте.

Подскажите, пожалуйста.

Мой руководитель (директор) фирмы, поручил найти IT-аудитора, для проведения IT-аудита безопасности нашей фирмы.

 

Причина в том, что имеющийся админ (приходящий/уходящий), не хочет сам ничего делать и требует ставить перед ним задачи. Так как никто в нашей фирме не понимает какие стоят задачи, было решено нанять IT-специалиста, для проведения аудита безопасности и таким образом, из полученного результата, мы сможем ставить цели перед своим админом. Да и вообще для понимания ситуации в целом.

 

У нас есть 4 сервера (два локальных и два в облаке). Один 1С, второй для RDP (сотрудники офиса), третий для почты корпоративной и четвёртый для графических редакторов (тоже RDP под нужды дизайнеров).

Всего 25 компьютеров (очень старые и слабые). Все работают исключительно через RDP. Принтеры, факсы, сканеры работают тоже через RDP. Всё под Windows. На компьютерах стоит 2003 Windows Server, а на RDP стоит Windows 8. Сервера под Windows Server 2003.

Наша фирма планирует объединиться со вторым партнёрским офисом в единую IT-инфраструктуру.

За последние шесть месяцев, мы были «пошифрованны» 8 раз вирусом-шифровальщиком. Бекапы не настроены. При заражении вирусами, мы теряли все данные.

Сейчас админ настроил защиту теневых копий и вот на прошлой неделе, когда мы снова подхватили шифратор, мы смогли восстановить данные из теневых копий.

 

В целом, мне удалось найти IT-аудитора, который за три дня провёл аудит, создал отчёт и дал рекомендации, что нам нужно сделать в первую очередь. Однако, начальник был отчётом не доволен и отказался ему платить. В конечном итоге, вместо развёрнутых рекомендаций и огромного отчёта, который он нам раннее показывал и объяснил нам все наши проблемы, мы получили от него его наброски основных направлений, которые нам нужно сделать.

Всё переписала и создала PDF файл. Вот ссылка: https://yadi.sk/i/AzwBKb5JJUVnWQ

Вот ссылка на открытый PDF: https://docviewer.yandex.ru/view/0/?*=KF0IiTzuYivyWPGyk6xrfQqF4z17InVybCI6InlhLWRpc2stcHVibGljOi8vdUdOdXoxNFZUekFrbU5CbkE3bDJJVjhITm96d3JEZjVmUjRyMVBLb2ljQm9nMTMrQVJzeXVpTURiWGFhVldYa3EvSjZicG1SeU9Kb25UM1ZvWG5EYWc9PSIsInRpdGxlIjoiSVQt0LDRg9C00LjRgi5wZGYiLCJ1aWQiOiIwIiwibm9pZnJhbWUiOmZhbHNlLCJ0cyI6MTU0MjIyMDIxMzc1MH0%3D

 

Сейчас, начальник смотрит на этот отчёт и сильно сомневается в компетентности данного специалиста.

 

В целом, у меня осадок на босса, так как он поступил по-свински и мне неудобно обращаться здесь за помощью. Однако, мне нужно хоть понимать, можно ли ставить эти задачи перед нашим админом, или они действительно глупые?

 

И подскажите, как лучше поступить в данной ситуации?

Спасибо.

 

P.S.

Прилагаю выше ссылку на рекомендации от IT-аудитора.

Повторюсь, это всего лишь его план речи, который он использовал во время презентации своего отчёта. Развёрнутого отчёта, он нам не оставил.

Ссылка на комментарий
Поделиться на другие сайты

Я конечно не админ, но бегло прочитав рукопись, в целом тот чел был прав. Странно, что ещё где-то используют на производстве хрюшу.

По поводу уволенных - на всех фирмах после увольнения СРАЗУ блокируется доступ для бывших сотрудников (точнее "уволенных" учётных записей). Это вторая большая странность.

Я так понимаю, что ничего из антивирусов не было установлено. Тоже очень странно. У меня на последнем месте работы был установлен корпоративный КЕС на каждом компе.

 

...

 

P.S.: в общем, странный у Вас начальник

Изменено пользователем dexter
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А какого совета вы от нас хотите? 

 

Админа вашего надо гнать. Но судя по тому, что вы пишете про вашего начальника, это не решит проблему.

 

В отчете довольно много дельных мыслей. И да, Windows Server 2003 надо ликвидировать как класс.

 

Да, а что не понравилось вашему начальнику в аудите? Он считал что все можно решить за пять минут и за пять копеек?

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@Lada, в целом все рекомендации правильные, вам осталось выделить хороший бюджет для всего этого, так как обновление компьютеров и ПО для них выйдет не малую сумму, также закупка антивируса к ним, например, Kaspersky Small Office Security

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Начальник у Вас ну очень экономный. Вплоть до потери порядочности). А человек довольно толковый (предупреждаю, я не "админ"), хотя, все зависит, на какую сумму был уговор. При продолжении той же политики в руководстве компанией у вас никогда там порядка не будет (в комп. сетях)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я так понимаю, что ничего из антивирусов не было установлено. Тоже очень странно.

 

На виртуальных машинах и на ОС, стояли 360 Total Security. Он сказал, что это не лучшее решение. На серверах нет ничего. Админ говорит, что антивирусы будут тормозить работу сервера. Аудитор предложил, хотя бы проводить регулярное сканирование сервера антивирусными сканерами.

 

 

А какого совета вы от нас хотите? 

 

Дельные ли это советы? Стоит ли их применять?

 

 

Админа вашего надо гнать. Но судя по тому, что вы пишете про вашего начальника, это не решит проблему.

 

Админ не хочет проявлять инициативу потому, как есть проблемы с оплатой. Раннее, админ пробовал что-то сам делать, но, заканчивалось тем, что босс отказывался дополнительно за это платить. Админ понял, что лучше ждать команд от «руководства» и только тогда действовать. Так больше шансов получить оплату.

 

 

Да, а что не понравилось вашему начальнику в аудите? Он считал что все можно решить за пять минут и за пять копеек?

 

К сожалению, именно так. Плюс, админ сказал, что большая часть инструкций, полный бред вообще в целом и это не актуально для маленьких фирм где 20-30 компьютеров и несколько серверов.

 

 

При продолжении той же политики в руководстве компанией у вас никогда там порядка не будет (в комп. сетях)

 

Несколько партнёров по бизнесу, от нас уже ушли по этой причине.

 

 

По поводу уволенных - на всех фирмах после увольнения СРАЗУ блокируется доступ для бывших сотрудников (точнее "уволенных" учётных записей). Это вторая большая странность.

 

Аудитор по логам нашёл у нас учётку давно уже не работающей сотрудницы. Из неё вроде произошло последних три заражения шифраторами. Во всяком случае, админ наш «чесал»тогда затылок и ничего не сказал.

Изменено пользователем Lada
Ссылка на комментарий
Поделиться на другие сайты

есть проблемы с оплатой.

Хах. Тогда что вы ждете?

 

Применять ли советы? Ну применяйте. Денег на это кто даст если даже с оплатой приходящего, даже не штатного админа проблемы?

Ответ - никто. Вывод - рано или поздно рухнет всё. 

 

20-30 компьютеров и несколько серверов это либо штатный админ и ежемесячный бюджет на айти сектор или приходящий админ с договором и опять таки бюджет. Нет бюджета - нет решения вопросов.

Учитывая что у вас все довольно запущено - надо подымать всё едва ли не с нуля но уже на современном оборудовании с современным софтом. А это дорого.

 

Пока вашему боссу не обьяснят что чтобы стричь деньги нужно вкладывать деньги - толку не будет.

 

Говорю как админ.

Изменено пользователем SLASH_id
  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

 

 


хотя бы проводить регулярное сканирование сервера антивирусными сканерами
это не защитит от шифровальщиков и по большому счету бессмысленно.

 


вообще в целом и это не актуально для маленьких фирм

человек пытался сделать комплексную оценку. И в этом видимо его основная ошибка. Поскольку в вашем случае (и с вашим руководством) все их реализовать невозможно. Но там много дельных предложений. Причем есть очень эффективные и достаточно просто реализуемые. 

Например регулярные бэкапы критических данных на съемные носители.

 

А в целом согласен с предыдущим автором - с таким подходом все может рухнуть в любой момент.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

это не защитит от шифровальщиков и по большому счету бессмысленно.

 

Это он тоже говорил. Он уточнял, что Firewall на сервере будет недостаточно и стоит использовать комплексное решение класса Internet Security.

 

человек пытался сделать комплексную оценку. И в этом видимо его основная ошибка.

 

Он три часа рассказывал нам о результатах. Организовал целую презентацию, отвечал на вопросы, показывал собранную информацию. В целом, он перед началом работы, уточнял, какой аудит проводить. Начальник выбрал полный аудит.

 

Если вам не сложно, что мне нужно попробовать донести на первых порах до руководства? Как понимаю, отказаться от XP и настроить хотя бы защиту силами самой системы? Обзавестись Firewall на сервере.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Самое интересное, кто-то же настроил всю эту сеть компьютеров, что до сих пор все работает

В самом начале, это всё и настроил наш админ.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Как переписываться, не сливая данные посторонним, и как защитить свой аккаунт в мессенджерах от кражи или взлома? Вот двенадцать простых правил с кратчайшими объяснениями, почему важно каждое из них.
      Включите двухфакторную проверку
      Почему это важно. Чтобы ваш аккаунт не взломали и не украли, например выпустив нелегальный дубликат SIM-карты. Если включить эту настройку, то для регистрации мессенджера на новом устройстве помимо подтверждающего кода из SMS потребуется ваш секретный пароль.
      Что делать. Зайти в мессенджере в настройки безопасности и конфиденциальности, ввести и хорошо запомнить секретный пароль. Его не нужно будет регулярно вводить, он нужен только при переносе аккаунта на новое устройство. Для удобства его можно сгенерировать и хранить в защищенном парольном менеджере, или же можно создать и проверить пароль на стойкость с помощью нашего бесплатного сервиса Kaspersky Password Checker.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • sobanindmitrij998
      Автор sobanindmitrij998
      Здраствуйте  на днях  себе на днюхю сам подарил себе машину    хочу поставить планшет на базе виндовс
      вопрос встал в покупке планшета какой посоветуете  в машину у нас зимой в данное время температура  бывает минус 30  и то предел до 40
      какой планшет выдержит в такую погоду ночью? в тачке
    • KL FC Bot
      Автор KL FC Bot
      В последние годы законодательства различных стран, регулирующие правила работы с персональными данными, ужесточаются. При этом количество утечек год от года только растет. Если раньше они грозили в основном судебными исками и репутационным ущербом, то теперь штрафы от регуляторов могут составлять значительную часть потерь компании в результате инцидента. Поэтому мы решили опубликовать ряд советов, которые помогут вам организовать безопасные процессы сбора, хранения и передачи данных в своей компании…
      Сбор персональных данных
      Главное: cобирайте данные, только если имеете на это достаточно юридических оснований. Таким основанием может быть закон страны, в которой ваша компания работает; договор, предусматривающий обработку ПДн; или же явно выраженное согласие в электронной или бумажной форме. Кроме того:
      сохраняйте факт получения согласия на обработку и хранение на случай возникновения претензий или проверок регулятора; не собирайте данные, которые реально не нужны для ваших рабочих процессов (данные не могут собираться «на всякий случай»); если не требующиеся для работы данные были собраны в силу какой-либо ошибки или недопонимания, незамедлительно удалите их.  
      View the full article
×
×
  • Создать...