iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 5
1
Security

誰溫暖了資安部系列 第 5

誰溫暖了資安部-4(停用帳號)

(才300包煙? 300包才多少? 我找人送個3萬條去給你,如何?)

嘖嘖嘖,大氣的有錢人就是大氣...

『不用啦...等那天我認識相關部門時,請他們出國回來,超買個幾條就好了,這不是重點啦,妳們的資安,到底是什麼優先?』

(當然是安全優先啊!...不對,我又不是資安部的,Ausuka,妳來回答。)

真的不喜歡她對Asuka那種態度,算了,我又不是Asuka...

「Allen,我們集團應該是安全優先。」

『安全優先的前提下,可以任意瀏覽網站? 下載軟體? 我是不太理解,都能做到這個份上了,安全優先的基準點在那?』

「但...這部份,我們等下討論。那個Windows AD的離職員工帳號,要怎麼處理,比較重要吧?」

『也對,妳們這麼多年,不刪那些帳號,是為了記念,那些帳號,曾經在電子訊號及硬碟之間的光影?』

「沒有啦,應該不是吧,我也不是太清楚...那個時候,我只是個小職員,現在也是......」

(哎哎哎,妳是怎樣? 在訴苦嗎? 賴到我這來了嗎? 還是在學甩鍋啊?)

「我是描述事實,當個小職員挺好的,沒有別的意思。」

一邊拼命進攻是為了防守,
一邊拼命防守,但其實是在進攻...

這時候,我只要專注在,陽光街上的灑落進來的陽光,帶點餘溫的咖啡,配上眼前的爭執,多美的一齣戲啊。

今天她們演的是,誰『推』誰有『理』 的推理片,有時候是驚悚片,有的時候能看到宮庭戲,就是還沒看過,為了共同敵人而奮鬥的大片。

突然,Asuka轉頭看了看我,她那深不見底的神情,讓我覺得,我該講話了。但我真的不想跳到她們兩位中間啊。

『我知道啦,簡單的說就是,那些離職員工的帳號,雖然被停用了,但妳們不知道,那些帳號,對妳們的資訊系統裡檔案,有沒有權限及有少檔案,是那些停用帳號可能存取或執行的,擔心一旦刪掉,會發生無法預估的風險,是吧?』

(不然我們要擔心什麼? 你知道你要早點講啊!)

『沒辦法,妳們的眼中只有彼此,那有我說話的份。』

(怎麼處理?)

『查清楚就好啦...不過就只有,三萬多個停用帳號、兩百多個群組、一萬個有效正在使用的帳號、五百多台加入Windows AD的主機,最後還有上千萬的檔案。』

(你看吧,這麼多...怎麼可能查的出來?)

她誤會我了,她真的誤會我了。

『三萬多個停用帳號、兩百多個群組、兩萬個有效正在使用的帳號、五百多台加入Windows AD的主機,最後還有可能上千萬的檔案,要查清楚,是滿簡單的啦。』

「Allen 現在是農曆七月,不是四月一號。」

我回頭,看了看Asuka...『人間四月天? 四月是妳的謊言? 我知道是農曆七月啦...我的意思是說,妳們這樣只停留在想的階段,怎麼做都難啊。』

「那你的意思是?」

『這種事,讓專業的來就好了,不是嗎?』

看她們那樣子,還是不相信我......

『國外,有一家資訊軟體廠商,叫SailPoint,這家公司中的其中一套產品,File Access Manager(FAM),就能幫到妳們。

這是他們在台灣的曾先生,給我的產品介紹投影片。』

https://ithelp.ithome.com.tw/upload/images/20200920/20006132ywWqKGBbw8.png
(上圖引用Taiwan SailPoint 產品功能介紹)

(這不是封面嗎?...你只有封面?)

『我有全部啊,只是我只會介紹封面。人家是專業,妳們要就去找專業的。

如果用了他們的方案,應該......只需要一點時間,就能識別,老王在妳們集團內,偷建的AD帳號,妳真的想知道的,是這個,對吧?』

天樂在這個瞬間,就像偷吃被抓到,那神情真好笑啊,喝了兩杯咖啡,等的就是這一刻。

(你不要亂說哦,你有證據嗎?)

『哎呀,這年頭......證據不就寫在妳臉上嗎? 妳們幹的那些事,誰不知道。』

Asuka一臉茫然...「我應該要先離開嗎?」

『沒關係啦,妳是來逛迪士尼樂園的,不是嗎? 現在正好是參觀羅生門之殿。資安長,請問妳,為什麼會有那三萬個離職帳號? 妳不知道,沒關係,妳的右腳才剛踩進來。

那個老王啊,現在在聽我們講話的老王啊,找了一堆人,到有錢集團應徵,被錄取後,待沒多久,就離職了,幾年的時間下來,老王手上有一堆帳號可以用。』

「可以用? 我不懂,不是都被停用了?」

『離職員工的帳號,什麼時候停用?
離職當天?
離職前一天?
離職後一天?
人離職了,但離職公文還在跑流程,等公文到資訊部的那一天?

天樂資訊長,我沒說錯吧? 不過,不用緊張,這本來就是妳家的資產,妳們要怎麼使用,妳們決定。這也是強化資安的一種方法,我懂的。』

(那你幹嘛說出來?)

『當然是為了......看到妳現在慌張失措的表情啊,我講過了,欺負Asuka的人,就是我的敵人。』

(好啦好啦,講了半天,就是在這放閃,對不對? 夠了夠了...我們這會議室西曬進來的陽光,都沒你們兩人站在這還閃,可以了吧? 你說的那套軟體能幹嘛? 介紹一下介紹一下。)

『我怕老王這樣聽,訊號不好,要不要請他一起來?』

(你信不信,下次,我欺負的人就變成你?)

『幹嘛跟一個睡台北車站前的人計較? 他不來也沒關係,我就繼續介紹啦,像這個,就是其中一個功能的畫面。』

https://ithelp.ithome.com.tw/upload/images/20200920/20006132hHSYdVc7o7.png
(上圖片引用SailPoint FAM畫面)

(待)

2020/09/20 SunAllen


上一篇
誰溫暖了資安部-3(綁架)
下一篇
誰溫暖了資安部-5(Audit Forders&Files)
系列文
誰溫暖了資安部33
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言