Рубрики
 СПОНСОР
 Новости от БигМир

21 Jun 2011

 ИТ-администраторы Gone Wild: 5 жуликов, чтобы не упустить


Разделы: Новости Интернет it

Вы не можете жить без них. Они обладают огромной властью над вашей системы, сети и данных, - очень жизненная вашей организации. Мало кто вне ее есть понимание того, что они делают, и еще меньше осуществлять какие-либо контроль над их действиями.

Надо отметить, что подавляющее большинство ИТ-администраторов честные, трудолюбивые, и недооценивают. Но когда они идут жулик, происходят плохие вещи. Организации оказываются отстраненными от их собственных сетей. Клиент файлы данных необъяснимо исчезают. Компании сканирование их сетей и открыть для кого-то бежит от порносайтов в их центрах обработки данных. Коммерческая тайна разрушаются или украдена, и сотрудники получают жуткие кто-то чувство наблюдает все, что они делают - и они правы.



Это лишь случаев вы слышите о. Большинство компаний делают все возможное, чтобы сохранить новость администраторов изгоев тихо, потому что ущерб, нанесенный их репутации может быть даже больше, чем хаос, вызванного недовольных или переусердствовали вундеркиндов.

И многие компании практически бессильны сделать что-нибудь об этом, говорит Стив Santorelli, директор глобального охвата для исследователей в области безопасности Team Cymru.

"Это не имеет значения, если ваша система совершенно блиндажа, и вы залатать Wazoo с ядерными класса безопасности," говорит он. "Изгоев системного администратора с корнем или привилегированный доступ может обойти все ваши периметр безопасности и ваши натяжек, потому что они должны войти в систему, чтобы делать свою работу. Лиц, ответственных за проведение инсайдерской атаки часто одни и те же ответственные за выявление и их предотвращению. Они знают, как переписать журнале брандмауэра или изменить их контроля доступа, так что никто другой не сможет сесть за руль Они знают, где журналы архивации хранятся и как управлять их ключи шифрования. "

Возможно, вы уже изгоев администраторов в вашей организации, готовые удар. Вот как определить их и то, что вы можете сделать, чтобы минимизировать ущерб.

Rogue ИТ администратор № 1: crusaderHe знает, что вы должны делать, и как вы должны делать это - и он не боится взять дело в свои руки, если вы не согласны. Благих намерений, но переусердствовали администратор может часто столько же вреда, как вредоносный.

Есть много изгоев деятельности, которые не связаны недовольные сотрудники, говорит Джош Стивенс, глава выродка для SolarWinds, производитель программного обеспечения для управления сетью.

"Изгоев администратор может просто быть тем, кто хочет делать вещи его путь вместо пути компании", говорит он. "Скажите Вашей организации стандартизированных на Windows, но ваш изгоев парень любит Linux. Три месяца вниз по дороге, вы можете обнаружить, что треть из ваших серверов в настоящее время используют Linux."




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики