Avatar billede Slettet bruger
11. oktober 2011 - 21:13 Der er 9 kommentarer

Hvor er et virksomhedsnetværk svagest?

Et lidt åbent spørgsmål, men hvis man nu forestiller sig en virksomhed med egen FTP-server, VPN-gateway, webservere, brugere der alle har admin-rettigheder til deres egen arbejds-PC, mulighed for at arbejde hjemmefra via VPN-opkobling, Exchange-server, diverse håndholdte enheder med net-adgang, trådløst internet, etc., hvor ligger da den største potentielle sikkerhedsbrist? Hvilke svage punkter bliver oftest udnyttet af it-kriminelle?

Jeg er ikke ude efter noget endegyldigt svar - vil bare gerne høre nogle vurderinger - så de 100 point bliver delt mellem alle som lægger et svar.
Avatar billede chalde Seniormester
11. oktober 2011 - 21:42 #1
Tror du finder virksomheder som har prøvet at blive angrebet alle stederne.
Som udgangspunkt kan alt du nævner sagtens være sikkert nok og omvendt kan der være en lille forkert opsætning, en manglende patch, en bruger der klikker et forkert sted osv..

Mit svar: Alle stederne. Det hele afhænger af hvordan det er sat op de enkelte steder.

Hvad vi har prøvet i et nogenlunde lignende setup over en række år:
- Fejl i opsætning af mail og manglende patch: Gæster i 2 dage og +2 millioner mails sendt.
- Fejl i opsætning af ny firewall: Gæster i SQL serveren
- Inden revoke af adminrights: Diverse malware af mere uskyldig karakter, i sidste ende fordi brugere klikker på alt der kan klikkes på. Var med til at overbevise ledelsen om at adminrights ikke var smart længere.
- Inden fjernelse af autorun: Malware fra USB

Forskellige sager, men alt i alt: Et lille hak, en lille manglende patch, en lille fejlopsætning, en lille forglemmelse, en almindelig bruger osv.. kan føre til et helvede.

Råd: Få regelmæssig ekstern audit af sikkerheden. Man kan ofte stirre sig blind når man ser det samme hver dag.
Avatar billede jjam Juniormester
11. oktober 2011 - 21:42 #2
Du kan ofre tekniske sikkerhedssystemer for milioner, men brugerne er sikkert stadig det svageste led.
Avatar billede Slettet bruger
11. oktober 2011 - 21:46 #3
Svage passwords, for at give et eksempel på #2. Og hvis du tvinger brugerne til at bruge et stærkt password, vil de blot skrive det ned på en gul lap. :)
Avatar billede helt83 Nybegynder
11. oktober 2011 - 23:18 #4
Helt klart brugerne, du kan købe dig fattig herfra og så til jul i sikkerhed. Det kræver bare en der klikker et forkert sted, åbner en mail der ikke skulle have været åbnet besøg på en forkert hjemmeside, sidst men ikke mindst smartphones.

mvh
helt83
Avatar billede Thomas_NS78 Mester
16. oktober 2011 - 03:42 #5
Hej Palau

Baseret på mine erfaringer, så udfra den liste du har, så er det denne

"brugere der alle har admin-rettigheder til deres egen arbejds-PC"

Generelt en skidt ide, de bliver alle ramt på et eller andet tidspunkt af en eller anden skidt ting på nettet. Som almindelige brugere sker der bare mindre skade.


I disse dage har alle de mest generelle ting, firewall, antivirus mm. og ja, som Helt83 skriver, så kan du købe dig fattig i sikkerhedsprodukter.

En ting jeg dog gerne vil kæmpe for, så er det at du ikke kun har produkterne, men rent faktisk også overvåger dem.

Jeg har lige været ude hos en kunde der havde en webserver der kørte dårligt, tro da fanden, logfilen fortalte at den er blevet skannet dagligt for sikkerhedshuller af en ondsindet bot ude på internettet og til sidst nåede de ind inden sidste nye patch blev lagt på.

Logfiler er der af en årsag... KIG I DEM. :)
Avatar billede Martin-Rene Nybegynder
17. oktober 2011 - 10:48 #6
Er enig i med at brugerne ikke skal have admin-rettigheder på deres lokale enheder. Det åbner for alt for mange faktore i form af brugernes vaner, "hvorfor må jeg ikke installere?", malware og lignende skrammel. Prøv eventuelt samtidigt at uddanne brugerne i hvad de bør og ikke bør. Dette har vi haft stor succes med, hvorfor brugerne ikke opdagede da jeg fjernede deres Admin-rettigheder. De opdagede ikke at de manglede dem og at de sagtens kunne udføre deres arbejde uden.

Samtidigt er det altid vigtigt at have et fuldt patched system. Det er ikke en garanti men en fordel.

Hvis I har udformet en IT-politik (ikke en stor og forgyldt en men bare en der fortæller hvem der må hvad og hvorfor), så kommer du langt i forhold til at få forståelse fra brugerne.

Hvad eksternt review angår (#1), så er det også en udemærket ide. I skal dog gøre jer klart, hvor grundig en undersøgelse I efterspørger.
Hos en tidligere arbejdsgiver fik vi det gjort, men det var udelukkende på vores firewall, da resten ikke var nogen bekymring.

Hvis I ikke har en antivirus-løsning på plads, så er det værd at investere i. Men som der står i de foregående kommentare, så kan du købe dig fattig i det skidt. Find en produkt der passer til dit setup og tilpas det, så det yder optimalt og bruger mindst mulige ressoucer.
Avatar billede helt83 Nybegynder
23. november 2011 - 07:44 #7
Det er vist tid til at lukke denne post
Avatar billede Martin-Rene Nybegynder
23. november 2011 - 18:44 #8
Betyder det så at vi alle skal lægge et svar?
Avatar billede Slettet bruger
30. december 2011 - 22:19 #9
Jeg tror, det er det, helt83 mener. Jeg synes jo det ville være lidt fesent af mig bare at lukke tråden uden at give points. Så det er op til jer, gutter (M/K) :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester