PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
pcdvd.02@hotmai
Golden Member
 

加入日期: Jan 2006
文章: 2,549
引用:
作者海豹
nas標榜的就是私有雲

然後要你為了安全不要外連...


阿事實上就是外連容易中標啊
     
      
舊 2023-03-23, 09:07 PM #31
回應時引用此文章
pcdvd.02@hotmai離線中  
ff1073
Golden Member
 
ff1073的大頭照
 

加入日期: Apr 2003
文章: 2,597
引用:
作者anderson1127
驚 !? 我多年前做某公家機關的駐點工作 , 就曾遇見過一件事 , 當時該機關正在找廠商
來消化處理某筆預算 , 就是資安的預算!! 我印像中記得,他們家的Sales及PM來過我駐點的
地方之後 , 大約半個月到一個月之間 , 就發生DDoS事件 !!

恕刪...



非常感謝你的經驗談,你遇到這件事是DDoS,非APT或是社交,也跟IPS沒什麼關係
,那是防火牆或是ISP要做的事,公單位資安散漫似乎也是常見之事,不知唐小姐有沒
有大刀闊斧改進? 去年有去鄉下衛生所幫親戚的辦公電腦裝MS Office,看樣子權限控
管還是很隨便,當下教育這位公家護理師,要照規定使用電腦,公家電腦怎麼隨便可以
讓你裝軟體,只見她一把鼻涕一把眼淚哭訴說LibraOffice很難用,單位學姊都是自己
偷裝,交辦文件弄不出來,然後又發現網路下載速度極慢,算了,不想越權看你網路問題...

這些台灣賣SOC託管還是MDR一堆資安名詞什麼的,我想是針對很多養不起或不想
養專業網管,年收破百億的公司還要設資安長去稽核網管,相對賣這些服務的來說,
客戶內控完整嚴謹,生意很好做,對網管而言不用一天到晚盯著log報表,日子會好過
很多,我的疑問是,目前台灣這些資安公司的風評,有沒有提供災難復原,他做的事就
放一台接收器回傳資安公司,用腳本去分析,有奇怪現象的才用人工,然後回報告警
給客戶,錢多的話做做社交工程、弱點掃描、紅白隊演練大概是這樣,看起來沒什麼問題
,但值得投入這麼多? 有沒有重複投資? 買了防火牆、IPS、WAF、NDR、SIEM這些
硬體設備,再花一筆錢委外監控,更不用說前面那些設備還有一堆防護模組要另外付費
授權,全部加起來每年在資安的支出很可觀,雖然政府有提供資安支出5%抵稅,除了
非常依賴網路大型企業,中小型企業完全不符成本效益。

回到華芸NAS主題,現在沒人敢說自己是100%或是99%安全,除非拔掉網路線,那就
失去"N"AS意義,前面有高手建議外網VPN,我也是這麼做,NAS廠商安全建議照做,
你會相對很安全,但別忘了東西向(內網)也要控管好,對員工實施資安教育,列入考績,
差不多就這樣...
 
舊 2023-03-23, 09:26 PM #32
回應時引用此文章
ff1073現在在線上  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,030
引用:
作者u8526425
[恕刪]
各大NAS廠商都被打煩了
官網上面都有教使用者如何強化防禦


我倒是很有興趣提供我的方法給NAS廠商 , 讓他們可以強化NAS的安全機制
至少可以保有私有雲在internet 上安全運作 .....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2023-03-23, 09:46 PM #33
回應時引用此文章
anderson1127現在在線上  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,030
引用:
作者ff1073
非常感謝你的經驗談,你遇到這件事是DDoS,非APT或是社交,也跟IPS沒什麼關係
[恕刪]


我會講這個事件就是因為資安廠商為了能夠順利取得標案或者案件 , 請各位注意資安廠商
可能會進行的小動作,這個小動作可能會造成消費者的困擾,也許不會造成實際損失,或者一點點損失

雖然我很不恥廠商的這種小技倆就是了...讓我那時還搞到雞飛狗跳 , 就只為了他們想取得案子....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2023-03-23, 09:53 PM #34
回應時引用此文章
anderson1127現在在線上  
pcwheat
Major Member
 

加入日期: Feb 2006
文章: 224
引用:
作者anderson1127
驚 !? 我多年前做某公家機關的駐點工作 , 就曾遇見過一件事 , 當時該機關正在找廠商
來消化處理某筆預算 , 就是資安的預算!! 我印像中記得,他們家的Sales及PM來過我駐點的
地方之後 , 大約半個月到一個月之間 , 就發生DDoS事件 !!


其實就算背後是資安公司弄的,只要他是循"正常漏洞"進行(先偷埋後門那種不算),我覺得就把他當白帽演練,提前讓單位知道自己弱點在哪,好像也未必是甚麼壞事

舊 2023-03-23, 10:24 PM #35
回應時引用此文章
pcwheat離線中  
cp03
Advance Member
 

加入日期: Sep 2015
文章: 318
引用:
作者走馬探花
我一直跟使用者講
你的資料有多重要,取決於你肯花多少錢
連雲端空間都不買了,那麼不要跟我說你的資料有多重要
遇到很多人都說他的資料很重要,然後不肯花錢

譬如拿蘋果的他的免費空間滿了,每一個月花一點小錢備份照片不好嗎?
如果是我資料重要,icloud肯定買,而且還會加買另外一家來做備份


我有將近 20T 持續成長的 RAW 跟修改照片,
有介紹的雲端備份空間嗎?
舊 2023-03-24, 01:14 AM #36
回應時引用此文章
cp03離線中  
Earstorm-5
Senior Member
 

加入日期: Apr 2017
文章: 1,436
引用:
作者pcwheat
其實就算背後是資安公司弄的,只要他是循"正常漏洞"進行(先偷埋後門那種不算),我覺得就把他當白帽演練,提前讓單位知道自己弱點在哪,好像也未必是甚麼壞事


其實這類事情並不是什麼少數, 廠設的時候, 隨便舉個例, 本來沒甚麼事情.
有天某某來訪, 而老闆不在(是不是真的不在, 另當別論, 總之沒有好好"應對~")
然後很快的隔天下午就有特別人員過來說: 喔, 你這個XX水器沒有蓋起來啊? 可以嗎?
花錢處理好, 換鐵桶放哪裡, 管子要怎麼繞...

直到有一天負責人終於醒過去來, 去打聽消息, 找到對的人, 做了真正對的事情.
舊 2023-03-24, 07:19 AM #37
回應時引用此文章
Earstorm-5離線中  
twu2
Power Member
 

加入日期: Jan 2002
您的住址: Taipei
文章: 664
引用:
作者FIREFALCON
請問開啟兩步驟驗證有機會降低中招的機會嗎?

有, 但效用不大.
實際上很少是因為猜出密碼才入侵的.
__________________

Tommy 碎碎念...
舊 2023-03-24, 08:16 AM #38
回應時引用此文章
twu2離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
引用:
作者cp03
我有將近 20T 持續成長的 RAW 跟修改照片,
有介紹的雲端備份空間嗎?

12大「雲端儲存」價格容量大車拼,看看誰「俗又大碗」
https://pcrookie.com/?p=1308
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2023-03-24, 09:18 AM #39
回應時引用此文章
u8526425離線中  
pcdvd.02@hotmai
Golden Member
 

加入日期: Jan 2006
文章: 2,549
病毒 疫苗公司
駭客 資安公司
小偷 保全公司

-----
自從遇過保全剛拆馬上遭小偷後,哼哼
舊 2023-03-24, 09:34 AM #40
回應時引用此文章
pcdvd.02@hotmai離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:37 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。