Проти лома немає прийому? Хакери нікого не дошкуляли?



+4 +/-

Вступні дані: Комерційна фірма. Сітка на 250 комп'ютерів (працюємо з 1С). Два сервака (один для пошти і віддалених доступів, другий-основний для сітки)

Територіально-підключення з 15 міст України.

Проблематика: в п'ятницю ломанулись сервак з віддаленими доступами. Проблему виявили випадково. Доступи закрили до сервера геть. Записи користувачів непрошених гостей видалили. Сьогодні ломанулись основний сервак (!).

Варіанти вирішення проблеми поки відсутні (фаєрвол-зрозуміло-не аргумент, його обійшли) я-чайник, і у мене собсно в повітрі витає питання: "невже немає можливості поставити программуліна, яка спрацює, як сигналка на авто ?. Отримала відповідь від наших: "якщо хтось чужий приходить і з уже підібраними ключами відкриває авто-сигналка не спрацює"

Якщо у кого-то варіанти на тему: чи можна якось хоча б спробувати захистити себе від хакерського злому? Ми-ні пентагон і не резервна система сша, тому не думаю, що всі сили світу хакерів кинуті на наше знищення)

Зараз у нас прибульці з саудівської аравії (цирк взагалі)

Буду вдячна )

Профіль користувача Morrisse Запитав: Morrisse   (рейтинг 1154) Категорія: Інтернет

Відповідей: 2

1 +/-
Найкраща відповідь

Найчастіше злом відбувається саме по витоку інформації - тому що насправді ламати 1С бухгалтерію стороннього підприємства просто "на дотик" малоймовірне справу. Чи можна захистити мережу від злому? Можна, можливо. Як приклад - банківські системи досить стійкі і отримати в них вхід практично неможливо. Готовий ключ - не розглядаємо. Мета хакерства не тільки увійти, а й обламати. Ось з цього приводу дуже складно захиститися. Уявіть, що ви виходите в інтернет - а він пише, що всі з'єднання зайняті, або трафік настільки маленький, що працювати практично неможливо. Нещодавно наша організація теж постраждала від мережевого вірусу. Вірус вражає всі можливі машини в мережі і вони стають генераторами запитів до сервера. В результаті сервер вішається. Від таких хакерів можна позбутися тільки обчислюючи вихідну точку зарази. На даний момент це практично нереально.

Відповів на питання: Limelike  
0 +/-

Так ніхто Вам на відстані не дасть рецепту. Звідки ламали, це фішка - я можу зараз зайти какбе з Австралії, сидячи у Львові. Можу лише порадити книжечку Митника "мистецтво вторгнення", Він на конкретних прикладах злому розповідає протихід. І щось подібне описував, з поправкою на Америку. Радив мережеві екрани покращувати і ще говорив: швидше за все, ламали свої або хтось щось злив. Наприклад, звільнений і ображений.

А взагалі-то я не спец, особливо до цього раді не прислухайтеся. Я відповів на той випадок, якщо не відповість взагалі ніхто.

Відповів на питання: Cristobal