PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,035
買有牌 NAS 如果有開對外建議也可以修改掉預設 web favicon
可以避免很多不必要的 icon hashtag
     
      
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2023-03-24, 01:22 PM #51
回應時引用此文章
野口隆史離線中  
走馬探花
Amateur Member
 
走馬探花的大頭照
 

加入日期: Apr 2010
文章: 32
引用:
作者ff1073
這些台灣賣SOC託管還是MDR一堆資安名詞什麼的,我想是針對很多養不起或不想
養專業網管,年收破百億的公司還要設資安長去稽核網管,相對賣這些服務的來說,
客戶內控完整嚴謹,生意很好做,對網管而言不用一天到晚盯著log報表,日子會好過
很多,我的疑問是,目前台灣這些資安公司的風評,有沒有提供災難復原,他做的事就
放一台接收器回傳資安公司,用腳本去分析,有奇怪現象的才用人工,然後回報告警
給客戶,錢多的話做做社交工程、弱點掃描、紅白隊演練大概是這樣,看起來沒什麼問題
,但值得投入這麼多? 有沒有重複投資? 買了防火牆、IPS、WAF、NDR、SIEM這些
硬體設備,再花一筆錢委外監控,更不用說前面那些設備還有一堆防護模組要另外付費
授權,全部加起來每年在資安的支出很可觀,雖然政府有提供資安支出5%抵稅,除了
非常依賴網路大型企業,中小型企業完全不符成本效益。


災難復原是另外一個層次了,其實不能相提並論就是了
資安公司會不會做,目前知道大多都是異業合作,比較知名的國外廠商是
Acronis的Cyber Protect Cloud,只是最近出了資料外洩的事件

另外一家我之前評估的廠商malwarebytes
他就有災難復原的功能,前提是你要先勾選
再來就是硬碟空間要夠,因為他的機制是在你的硬碟切出一個他的加密空間
放你勾選要備份的檔案,這個只針對Client,server做不到,因為資料不是一個量級的
因為災難復原這個名稱老早就有了,一堆備份軟體都在做了
企業也是幾十年前就導入了
但MDR、XDR、EDR近期有的概念,要一起導入災難復原,這個價格嘿嘿嘿


至於台灣的網管,我只能說普遍都是在處理人的事情,人稱資訊總務
真單純網管只看看log、netflow,就台灣中小企業來說應該蠻少見的
況且就單純網管的養成教育,資安這塊不夠扎實
要扛起資安這個招牌不太夠力
 
__________________
本站不提供問事、通靈、解夢、占卜、處理卡到陰或醫療……等服務

問事、通靈、卡到陰請左轉到各大廟宇,解夢、占卜,請右轉到各大夜市

醫療請關電腦出門到各家診所及區域醫院。

此文章於 2023-03-24 02:14 PM 被 走馬探花 編輯.
舊 2023-03-24, 02:13 PM #52
回應時引用此文章
走馬探花離線中  
supermaxfight
Golden Member
 
supermaxfight的大頭照
 

加入日期: Jun 2002
您的住址: 地獄18層
文章: 3,235
上次看大公司的供應商稽核表
小公司如果要全符合
那也不叫小公司了

不考慮直接被破台團滅的可能性
NAS安不安全真的要看使用者
高危險群
1.直接掛磁碟在電腦
2.愛存帳密在電腦
3.用完不登出
__________________
徵你不要的AM4 CPU
徵你不要的SATA接頭斷裂SSD
舊 2023-03-24, 03:20 PM #53
回應時引用此文章
supermaxfight離線中  
hillhsu
Advance Member
 

加入日期: Jun 2021
文章: 384
引用:
作者supermaxfight
上次看大公司的供應商稽核表
小公司如果要全符合
那也不叫小公司了

不考慮直接被破台團滅的可能性
NAS安不安全真的要看使用者
高危險群
1.直接掛磁碟在電腦
2.愛存帳密在電腦
3.用完不登出


安全跟方便對使用者而言是種悖倫......

引用:
作者走馬探花
至於台灣的網管,我只能說普遍都是在處理人的事情,人稱資訊總務
真單純網管只看看log、netflow,就台灣中小企業來說應該蠻少見的
況且就單純網管的養成教育,資安這塊不夠扎實
要扛起資安這個招...


中小企業,比較少會純養網管人員......常見的是,有電的都他們管的...


__________________
工具只是減少人的工作,或提昇工作效率
更重要的是你對要做的事情到底有多深的了解
沒有足夠了解自己的問題只想站在巨人肩膀上
巨人依然是巨人
山頭往往不是目的地
你不僅上山白費功夫下山還要重新迷路一次

舊 2023-03-24, 04:42 PM #54
回應時引用此文章
hillhsu離線中  
wkm
Senior Member
 

加入日期: May 2002
文章: 1,117
我們公司要求員工密碼
必須8位 不能有工號 需含英數 半年強制更新,三個月內不得與前次重複
然後一堆人的密碼都是a12345678 之後b12345678 這個原則...
__________________
為了刷存在感,要想這麼多廢文出來發,我真是服了你。
舊 2023-03-24, 04:58 PM #55
回應時引用此文章
wkm離線中  
hillhsu
Advance Member
 

加入日期: Jun 2021
文章: 384
引用:
作者wkm
我們公司要求員工密碼
必須8位 不能有工號 需含英數 半年強制更新,三個月內不得與前次重複
然後一堆人的密碼都是a12345678 之後b12345678 這個原則...


生命會自已找到出路.....
__________________
工具只是減少人的工作,或提昇工作效率
更重要的是你對要做的事情到底有多深的了解
沒有足夠了解自己的問題只想站在巨人肩膀上
巨人依然是巨人
山頭往往不是目的地
你不僅上山白費功夫下山還要重新迷路一次

舊 2023-03-24, 05:21 PM #56
回應時引用此文章
hillhsu離線中  
arluba
Registered User
 

加入日期: Aug 2022
文章: 0
引用:
作者wkm
我們公司要求員工密碼
必須8位 不能有工號 需含英數 半年強制更新,三個月內不得與前次重複
然後一堆人的密碼都是a12345678 之後b12345678 這個原則...


密碼存放區不是都是加密的

為什麼你能看見?

還是你用暴力測試測出來的?
舊 2023-03-25, 01:27 AM #57
回應時引用此文章
arluba離線中  
workduck
Junior Member
 
workduck的大頭照
 

加入日期: Mar 2002
您的住址: 人不犯我,我不犯人
文章: 781
引用:
作者Fly Pig
我家是Synology
前年QNAP中獎那時
網路上一直在說
別用那個Quickconnect
別開 SAMBA分享網路硬碟之類的

我只是好奇
我買個 NAS家裡用我還得研究這些?

為什麼不寫死就好
明明是你該處理也可以處理的事情
幹嘛把風險轉嫁給消費者


SAMBA分享網路硬碟 是真的建議別開。

如果只是純家裡用,那就別讓它對外服務,然後別開SAMBA
__________________
我在PCDVD的交易糾紛

特此感謝 ymo34005 網兄點名,並與大家分享他的金髮姊妹丼.
舊 2023-03-25, 05:10 AM #58
回應時引用此文章
workduck離線中  
pcwheat
Major Member
 

加入日期: Feb 2006
文章: 224
引用:
作者workduck
SAMBA分享網路硬碟 是真的建議別開。

如果只是純家裡用,那就別讓它對外服務,然後別開SAMBA


不開SAMBA?
那建議存取的方式是? FTP ? 還是直接網頁介面傳?

目前有同步備份需求,使用批次下指令同步桌機資料夾+工作排程
開了 SMB 來傳,網路探索關閉。
找過 FTP 軟體,但有小缺憾,還是捨棄。
舊 2023-03-25, 05:48 AM #59
回應時引用此文章
pcwheat離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
引用:
作者arluba
密碼存放區不是都是加密的
為什麼你能看見?
還是你用暴力測試測出來的?

其實很多人會把密碼寫在小本子
或是寫在便條紙貼在電腦螢幕上面
又或是主管不太會電腦
習慣交辦電腦密碼給小助手之類的
系統管理者無法真正管理到所有人的手...

所以也有在反思
複雜性密碼原則是不是要鎖住所有人
包含所有者自己
然後一些記密碼的小撇步反而讓安全性更為下降...
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。

此文章於 2023-03-25 08:22 AM 被 u8526425 編輯.
舊 2023-03-25, 08:11 AM #60
回應時引用此文章
u8526425離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:24 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。