PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   偉大的資安措施 (https://www.pcdvd.com.tw/showthread.php?t=862169)

Joss 2009-07-26 11:44 AM

偉大的資安措施
 
最近聽一位在某國內公家研究單位負責資管的友人說,他們最近資安管控已經要做到管控到每一條網路線,我說網路線要如何管控?

他說:「很簡單,就把整個單位的網路線兩端,依照所連結的實體裝置來編號,編出來的網路線就只能用來連結這兩個裝置,只要有網路就要編!」

對於身為從事 IT 業的我來說,聽了真的是無言兼汗顏 (這是什麼樣的一個機構?)。 :jolin:

eric625 2009-07-26 12:14 PM

應該是說編號方法,
但是就算拿到其他設備應該還是可以接的.
引用:
作者Joss
最近聽一位在某國內公家研究單位負責資管的友人說,他們最近資安管控已經要做到管控到每一條網路線,我說網路線要如何管控?

他說:「很簡單,就把整個單位的網路線兩端,依照所連結的實體裝置來編號,編出來的網路線就只能用來連結這兩個裝置,只要有網路就要編!」

對於身為從事 IT 業的我來說,聽了真的是無言兼汗顏 (這是什麼樣的一個機構?)。 :jolin:

小豹貓 2009-07-26 12:20 PM

這控管啥?!

線號而已啊

真控管是綁 mac-address + switch port + IP :think:

到處逛逛 2009-07-26 12:32 PM

請問網路控管有什麼好處 :confused:

O型的懶貓 2009-07-26 01:57 PM

引用:
作者小豹貓
這控管啥?!

線號而已啊

真控管是綁 mac-address + switch port + IP :think:

我記得還有一種...server憑證

Joss 2009-07-26 02:01 PM

引用:
作者eric625
應該是說編號方法,
但是就算拿到其他設備應該還是可以接的.


所以我說這不知道是那個天才想出來的方法,這種網路線編碼可以說對資安毫無意義。

不過,我朋友也很無奈地說:「沒辦法,上頭規定要如此,也只能照做,整個單位幾百條線要去編,編完後還有人要來檢查!」

所以說聽了很無言! :jolin:

u8526425 2009-07-26 03:32 PM

線路編號其實是基礎資訊建設就要用好的
跟資安無關
硬要扯關係
那就是要應付外稽要求用的

有的外稽也是派那種外行到很離譜的人
建議機關內的RPC service停掉以策安全
不瞭解一堆常用服務是靠這來跑
停掉RPC是想叫大家上班吹西北風喔

MrHermes 2009-07-26 03:45 PM

公家機關的作風就是這樣, 習慣就好.

XElem 2009-07-26 04:12 PM

引用:
作者Joss
所以我說這不知道是那個天才想出來的方法,這種網路線編碼可以說對資安毫無意義。

不過,我朋友也很無奈地說:「沒辦法,上頭規定要如此,也只能照做,整個單位幾百條線要去編,編完後還有人要來檢查!」

所以說聽了很無言! :jolin:


以下純屬偶胡亂猜測:
會不會是為了便於線路查修壓....??
例如兩相隔遙遠之處,用無線對講機∼依編號作測試....
偶沒接觸過該實際環境....純屬憑空猜想....猜錯還請包涵.... :ase

kiten 2009-07-26 04:28 PM

引用:
作者MrHermes
公家機關的作風就是這樣, 習慣就好.

我打一個比方,以被賣入青樓女子來說
1.剛入公門時我對於不合理沒必要的事是抵死不從,好似女子拒接看不順眼的恩客
2.青樓老鴇看到反骨的人,就會對你毆打,不給飯吃,關柴房等酷刑(想服兵役時長官怎麼對待不聽話的小兵就差不多了)
3.有反骨的人日子難過,乖乖聽了老鴇的話開始不打了,有東西吃了,有點自由了
4.下一次又有看不順眼的恩客要接待,如果不從就會回到2的選項,如果咬牙接客就會回到3的選項
5.只要時間拉長,最後所有的青樓女子通通是3的選項,選2的人不是離開青樓,就是被打死拿去餵狗
6.青樓女子一旦鯉魚躍龍,就會變成青樓老鴇,從被害者轉型成加害者

備註
恩客:皇帝,吏戶禮兵刑工六部尚書,知府,知州,縣令等大官
青樓老鴇:整個朝廷制度
青樓女子:朝廷命官


所有的時間均為GMT +8。 現在的時間是06:16 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。