PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   技嘉遭駭客攻擊!勒贖信曝光竊走112GB機密 (https://www.pcdvd.com.tw/showthread.php?t=1188216)

kry 2021-08-10 05:05 PM

[QUOTE=走馬探花]看看各大cloud,裡面哪一個都是用linux,用windows還要其他授權費用

Linux也是一堆漏洞 版本搭配AP也要更新 訂閱及支援也有期限 不可能去用免費版的吧
一旦業務停擺一天不知道要損失多少金流 越大的公司這些OS費用都是小錢

為了保護這些核心主機 資安工作後續花的錢才叫多

anderson1127 2021-08-10 06:33 PM

引用:
作者kry
[QUOTE=走馬探花][恕刪]
Linux也是一堆漏洞 版本搭配AP也要更新 訂閱及支援也有期限 不可能去用免費版的吧
一旦業務停擺一天不知道要損失多少金流 越大的公司這些OS費用都是小錢

為了保護這些核心主機 資安工作後續花的錢才叫多


嗯,難得我可以講點內行話... :ase

任何系統漏洞都一定有!! 問題在於管理者的問題...

對Linux or UI*X類的系統, 大部份的漏洞都需要可以login的帳號 才有機會進行入侵
換句話說 , 只要嚴格控制可以login的帳號 , 基本上就算系統本身有漏洞 , 也並非一定非補不可!!

只有少部份的application service 因為老舊的問題,可以允許遠端手法來進行入侵
這部份管理者就應該要存著警覺心 ,能夠想辦法升級application service 版本就升上去
不然也應該要透過Firewall 來限制service port 的來源(Source IP addr.)
如此一來,至少降低被直接KO的機會....

嚴控帳號,我相信至少可以降低70%被入侵的風險 , 剩於的那30% 就要靠Firewall Policy 及 application service 升級來降低風險

當然,資安防護層級一拉高,公司裡馬上就有人會唉唉叫.... 這是沒辦法的事!! :stupefy: :stupefy: :stupefy:

k!nny 2021-08-10 07:49 PM

各大企業都對駭客沒轍? 都乖乖繳保護費?
食髓知味 沒完沒了

pcbd 2021-08-10 08:49 PM

不交保護費公司資料被鎖住影響營運,如果牽涉到客戶或是個資,

駭客沒收到錢一不高興就公布出來,事情反而越鬧越大.

天天開心 2021-08-10 10:01 PM

如果各國能不承認 掃蕩 加密貨幣
也許能遏止勒索行為

Hermit Crab 2021-08-11 01:17 AM

引用:
作者u8526425
藍光在企業備份上的運用
除了可靠性待考驗之外
還有兩個問題
1. 容量不夠大
2. 讀寫速度不夠快

可以視為磁帶機或磁帶櫃的一種低階替代方案


單碟100TB還不夠嗎?

u8526425 2021-08-11 07:03 AM

引用:
作者Hermit Crab
單碟100TB還不夠嗎?

單碟容量100TB的藍光嗎
請恕我見識淺薄
還真沒看過

Earstorm-5 2021-08-11 07:36 AM

我去過最嚴格的就是要員工證+密碼才能 login, 但上面什麼事情都不太能做.

而且不定時會跑很慢, 據說是後台會同步觀看你電腦的時候.
當然這是我抱怨, 有同事私底下說的, 問過MIS幾件事情, 都沒有一個實話.
.. 他們有他們的難處, 能理解.
搞到什麼程度呢? 很多時候, 專業不夠的要上網查資料, 自己拿筆電去公司用手機熱點.

這樣都還是有聽說被竊盜過一次大量資料, 我覺得電子網路世界真是浩瀚如海..

=> 破孔似乎是高階人員. (任何機制都防止不了階級的問題)

kndd 2021-08-11 07:54 AM

引用:
作者u8526425
單碟容量100TB的藍光嗎
請恕我見識淺薄
還真沒看過


感覺是打錯了吧,目前市面上買得到的應該是100GB
https://tw.bid.yahoo.com/item/%E5%9...8D-100135114906

u8526425 2021-08-11 09:12 AM

引用:
作者k!nny
各大企業都對駭客沒轍? 都乖乖繳保護費?
食髓知味 沒完沒了

淺見如下
1. 在有利可圖的前提下 (可能是幹一票就可以退休的獲利豐厚程度)
專業的駭客集團會非常認真地打通所有環節
https://www.techbang.com/posts/8906...?from=home_news
形同特種部隊全副武裝去攻打只設置一兩位門口保安的地方
雙方資源不在同一層級上

2. 門口保安通常兼任總機與收貨等其他雜務
沒辦法專心在防堵各種保防漏洞上面

3. 住戶不喜歡花錢去提高保防標準

4. 住戶為了自己方便
也不希望保安管控太嚴格

5. 有可能部分住戶本身就是特洛伊木馬


所有的時間均為GMT +8。 現在的時間是05:19 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。