Техническая поддержка при отсутствии обучения и опыта
Техническая поддержка при отсутствии обучения и опыта
Сначала Шелли устроила мне встречу с системным администратором Эндрю Клейном. Эндрю только что поступил на работу в качестве сотрудника по технической поддержке систем сети S&B. Он имел опыт по обслуживанию больших компьютеров и начал осваивать UNIX около года назад, так как считал, что мейнфреймы вымирают, как динозавры.
Эндрю впервые пришлось обслуживать распределенную сеть. Он думал, что системы DBS находятся в клиентской сети и защищены брандмауэром. Так как он не представлял в действительности, в чем заключается безопасность систем, то он никогда ее и не контролировал. В конце концов, эти системы были установлены до того, как он принял сеть. Он полагал, что тот, кто устанавливал системы, знал, что он делает.
Я немного поговорила с Эндрю о риске, которому подвергаются как клиентские системы, так и системы S&B. Казалось, он очень удивлен тем, что риск, о котором я говорила, вообще возможен. Я настоятельно ему порекомендовала пройти обучение по вопросам безопасности, если он рассчитывает и дальше работать в качестве сотрудника технической поддержки сети такого типа.
Мое следующее интервью было с администратором группы обеспечения безопасности Джимом Барнсом. Джим принес мне копии отчетов по аудитам безопасности, которые охватывали и систему DBS. Просмотрев их, я увидела, что он проверил некоторые важные системные настройки, но не все из них. В его отчетах было указано на избыточность разрешений доступа к файлам и ненужные сетевые службы, но он никогда не проверял установку патчей, повышающих безопасность, и не пытался взламывать пароли пользователей. И конечно, он не ответил на вопрос, вполне подходящий для телевикторины $64 000 Question: «Почему DBS 10 была подключена к двум сетям без какой-либо защиты брандмауэром?»
Джим выглядел очень смышленым парнем, но он только начинал свою карьеру и не имел опыта в аудите систем. В этом деле он был новичком. Так как в компании бытовал подход к обучению «плыви или тони», то власть предержащие проинструктировали его: «Послушай! Иди и проведи аудит этих систем».
Разумеется, Джим не имел ни малейшего представления, как правильно проводить аудит. Требовать от кого-либо провести аудит группы систем без выработанного подхода или соответствующего обучения глупо и жестоко по отношению к этому сотруднику. Это похоже на то, как если бы ваш механик из автосервиса попросил вас припарковать машину на железнодорожных путях тогда, как вы оба знали бы, что у машины неисправен стартер. «Не беспокойтесь, — говорит он вам. — Если машина не будет заводиться, когда покажется поезд, то позвоните мне». Это не тот уровень риска, с которым бы компании могли мириться в своих сетях.
Этим интервью закончился мой рабочий день, и я отправилась домой. Теперь я была довольна ходом аудита. Я определила множество рисков, которые нужно было устранить перед апгрейдом, для того, чтобы обновленная структура систем была достаточно безопасна для использования.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Очки опыта для наложения чар
Очки опыта для наложения чар Очки опыта – это основная валюта, необходимая для наложения чар. Вы получаете очки (парящие зеленые сферы), когда убиваете мобов (кроме детенышей животных, големов, летучих мышей и деревенских жителей), добываете ресурсы (кроме железа
Наберите больше опыта
Наберите больше опыта Вы получаете наибольшее количество очков опыта, убивая враждебных мобов (особенно тех, которые носят броню), разбивая пузырек для зачарования (который вы можете получить у деревенского священника), а также уничтожая спаунеры мобов. Если вы убьете
Из личного опыта
Из личного опыта Прежде, чем повести разговор об Интернете, хочу рассказать немного о себе. Родилась, училась, работала, вышла замуж, родила двоих сыновей. Вроде, ничего необычного. Звезд с неба не хватала, дом-работа, работа-дом. Хотелось заняться каким-нибудь творческим
Из опыта друзей
Из опыта друзей Примечание Письма цитируются с разрешения их авторов. Елена ГузоваКомп муж приобрел и установил ради дочкиного диплома, а отнюдь не ради меня. На протяжении ряда лет обучения я печатала ее работы на маленькой «Эрике», но на предпоследнем курсе стало
Техническая нестабильность коммуникации
Техническая нестабильность коммуникации Разные технические накладки случаются постоянно: «падает» почтовый сервер, перестает работать интернет-канал, потеряны отдельные сообщения. Несмотря на то что Интернет существует достаточно давно и все механизмы уже неплохо
2. Техническая настройка партнерки
2. Техническая настройка партнерки Партнерская программа уже включена в такие сервисы, как e-autopay.com, ecommtools.com и justclick.ru. Принимая оплату через эти сервисы, вы автоматически получаете партнерскую программу. Остается ее настроить, и вы уже предлагаете своим потенциальным
2 Техническая информация о программе
2 Техническая информация о программе Язык программирования – Delphi.Используемая база данных – СУБД FireBird 1.5 (При выборе способа хранения «база данных» – книги и описания целиком, или только описания при хранении самих книг в файловой системе).Требования: MSXML 4.0, Embedded FireBird
Голубятня: Углубление опыта — новые мысли об SGS4 Сергей Голубицкий
Голубятня: Углубление опыта — новые мысли об SGS4 Сергей Голубицкий Опубликовано 04 июня 2013 Прошло уже больше месяца, как я отказался от iPhone 5 и перешел на Samsung Galaxy S4. Первые впечатления — яркие и эмоциональные — я изложил в серии из трех майских
ГЛАВА 1 ТЕХНИЧЕСКАЯ РЕАЛИЗАЦИЯ АРХИТЕКТУРЫ КЛИЕНТ/СЕРВЕР В СИСТЕМЕ SAP R/3
ГЛАВА 1 ТЕХНИЧЕСКАЯ РЕАЛИЗАЦИЯ АРХИТЕКТУРЫ КЛИЕНТ/СЕРВЕР В СИСТЕМЕ SAP R/3 Базовая технология SAP, давно известная как SAP R/3 Basis, показала себя надежной платформой благодаря своей высокопроизводительной архитектуре. Сервер приложений Web SAP (Web AS - Web Application Server) является поэтому
Техническая проблема
Техническая проблема Как же должен выглядеть повторно используемый модуль?
Несколько слов об экономических мотивах и об отсутствии оных Сергей Голубицкий
Несколько слов об экономических мотивах и об отсутствии оных Сергей Голубицкий Опубликовано 08 июля 2013 Энди Патрицио из моего любимого ITWorld попытался проанализировать один из важнейших тактических ходов Apple, однако, на мой взгляд, совершил роковую
Живое или нет? Об алгоритмах чтения следов (точнее, их отсутствии) Евгений Золотов
Живое или нет? Об алгоритмах чтения следов (точнее, их отсутствии) Евгений Золотов Опубликовано 25 апреля 2014 Среди множества трудноформализуемых задач, решать которые с помощью вычислительной техники кажется невозможным, а без неё — нереальным,
Техническая поддержка
Техническая поддержка Техническая поддержка является решающим моментом при выборе поставщика. Организации важно обратить внимание на следующие аспекты:* режим предоставления технической поддержки;* компетентность технических специалистов;* ограничения на количество