Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как быть в этой ситуации?

QWERTY Знаток (455), на голосовании 1 год назад
Ты занимаешься мониторингом инфраструктуры у российского заказчика и видишь событие авторизованного подключения к одному из серверов по TCP 22 с адреса 192.241.226.46. Твои действия?
Голосование за лучший ответ
Андрей Слегкин Оракул (58385) 1 год назад
Игнорирую. В Нью-Йорке тоже не плохие люди живут.
QWERTYЗнаток (455) 1 год назад
Можете пожалуйста объяснить почему?
Андрей Слегкин Оракул (58385) QWERTY, потому что по в обязанности мониторинга не входят действия блокировки, я не администратор или сбециались по безопасности. Мониторинг = просмотр (по-русски - статист).
Татьяна Просветленный (36384) 1 год назад
Данная ситуация может быть связана с потенциальной угрозой безопасности. В таком случае, рекомендуется выполнить следующие действия:
  1. Проверить, является ли адрес 192.241.226.46 доверенным или известным адресом. Для этого можно использовать базы данных IP-адресов, такие как база данных WHOIS.
  2. Проверить, имеется ли разрешение на подключение к серверу с этого адреса. Если нет, то необходимо заблокировать доступ к серверу.
  3. Проверить журналы аудита безопасности, чтобы убедиться, что не было выполнено никаких несанкционированных действий.
  4. Если подключение было выполнено с разрешения, необходимо проверить, что было сделано после подключения, и убедиться, что не было выполнено никаких несанкционированных действий.
  5. Если вы не уверены в том, что делать, рекомендуется обратиться к ответственному за безопасность в вашей компании или к специалистам по безопасности информации.
В любом случае, необходимо принимать меры для обеспечения безопасности сервера и предотвращения возможных угроз.
Похожие вопросы