iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 6
2
Security

誰溫暖了資安部系列 第 6

誰溫暖了資安部-5(Audit Forders&Files)

SailPoint 眾多解決方案中的File Access Manager(FAM),顧名思義,就是在處理,關於檔案存取方面的監控軟體。 還沒睡著? 那我繼續囉!?』

(你這個男人,為什麼這麼煩啊? 介紹還是不介紹?)

我瞄了天樂一眼,不理她,我講我的。

『像是Windows Share的資料夾裡面檔案的新增、刪除、修改之類啥的,能監控,這沒啥...Storage能監控,AD能監控,這也還好,重點是......它能監控到檔案內容,像是妳的檔案裡,如果有什麼已知的特定格式內容,告訴這套軟體,它幫妳找出來...』

(白話文介紹一遍好嗎?)

『白話文? 資訊長,妳剛畢業? 剛出社會? 我們現在是在幼幼班? 沒有啦...資訊長,不要開玩笑了,不要說妳這個資訊長了,就連坐在妳們資訊室的人,也不可能跟妳講白話文,好嗎?

我已經很白話了...簡單的說,除了資料夾和檔案即時的監控外,還能找出存在檔案裡的特定格式內容,像是...妳們的客戶資料,可能會被存在某個檔案裡面,然後是特定格式,像身份證號碼、行動電話、生日、地址之類的內容。它幫妳找出來,然後也可即時提醒妳,那些帳號存取了這些檔案。』

(為什麼? 帳號存取檔案,很正常啊,不是嗎?)

『人事權限的帳號,存取了RD才需要的檔案? RD權限的帳號,存取了董事群的資料夾? 這就不正常了吧?』

(聽起來也沒啥了不起的...)

『是啊,那妳們自己處理那些離職員工帳號,不就好了? 妳們這些人,真的很奇怪,抱怨是妳的工作,還是妳的興趣? 解決問題是妳的夢境,還是妳要面對的難題? 自己要搞清楚啊。』

(是啦是啦,反正你在講,怎麼講都對,要是換我講,我才不會這樣講。)

『那我送妳個發言的機會吧。』

我停下了思緒,反正她要講,就等她吧。

...
......
.........

十分鐘後,『妳不是要講?』

(我要會講,還輪的到你嗎? 你快說...為什麼這麼煩啊? 你到底知不知道,什麼叫白目啊?)

『那等等囉,我把軟體打開,妳們直接看畫面比較快.........啊......這樣,老王看不到耶,真的沒關係嗎?』

(放心,你會的他都會。)

『可惜這個,我還真不會...』

(我說真的...你這種不要顏面的功力,真的是沒得比。)

『好說好說,和眼前這吃裡扒外的人相比,這世上那有顏面? 』

(哼,開好沒...什麼爛筆電啊,開個VM開這麼慢。)

等了一陣子之後,總算開好了。

『來看一下吧。這個是有人在短時間,大量刪除檔案的告警通知。』

https://ithelp.ithome.com.tw/upload/images/20200921/20006132A1tu4wYf7Z.png

『然後...這是大量建立檔案的通知。』

https://ithelp.ithome.com.tw/upload/images/20200921/20006132Rd7HlG75SS.png

(這...然後呢? 我看不懂,這跟資安或資訊,有什麼關聯嗎?)

...『天樂資訊長...初聞不知曲中意,再聽已是曲中人...啊...』

(待)

2020/09/21 SunAllen


上一篇
誰溫暖了資安部-4(停用帳號)
下一篇
誰溫暖了資安部-6(軌跡)
系列文
誰溫暖了資安部33
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言