来源:http://www.hengtaiboyuan.com 作者:恒泰博远 时间:2014-06-09
它需要一个在办公室感染说服一个客户端,升级其安全的措施是一个好主意
显示,不告诉:有时它是打通安全客户端的唯一途径。否则,它就像跟一个砖墙 - 很多人不相信一个安全漏洞可能会发生在自己身上,相反,解雇我们的建议和警告。只有当他们的信息被泄露并成为他们在传播关于采取适当的保安措施的字一个强大的倡导者。
在我的职业生涯一个点,我被聘为一个承包商,包括在该处理的维护工作,为大型企业在他们的建筑公司。不幸的是,这个客户端似乎并不了解更新其安全措施的重要性。
[有关可气的IT职位更多的故事,请查看“10用户是恨来支撑。” |拿起50美元的美国运通礼品支票,如果我们发布您的高科技故事:它发送到offtherecord@infoworld.com。 |按照关记录在Twitter和订阅匿名关闭记录通讯获取职场有心计的你每周剂量。 ]
我们被聘请来管理客户端的计算机系统,但该公司并不想改变什么,这不是已经破碎。尽管我们提供的警告和建议的更新,我们挥手而去。
本公司采用古老的防病毒软件,这 - 在其估计 - 仍然工作得很好。客户不断希望端口在防火墙中打开没有照顾到的后果,或者替代品。为了我们自己的利益,我们一直都这样的文件记录,指出以书面形式并获得签收的一举一动警告。
感染警报

这不是太奇怪,当有一天,我回答了公司打个电话,听到了一个惊慌失措的声音,说是病毒击中了员工的计算机。也并不奇怪:被指责为老,外的防病毒软件。客户认为这是我们的错,没有阻止这一点;因此,该公司不应该向我们支付来解决它。
我们希望这种可能性编制,所以很容易抓住公司对我的方式在文件中。当我到了那里,我发现老板自己的老工单的副本,完成与他们的签名和我们的警告有关的防病毒软件。 “不,这不是一个免费的服务电话,我们警告过你这个在多个场合,我很抱歉,不过我不得不账单了这一点。”他们退出争论,我也开始工作。
当我发现,该病毒已通过电子邮件进来,被感染的文件内。我从以前的研究中确认它,知道它的几个characteristiscs:它传播通过随机发送电子邮件文件的任何驱动器地址上的任何联系人列表也能找到,它保留了电子邮件地址的文本日志,它试图感染上,这些文件并不损坏,可以回收,并且在被邮寄给随机的人的证件私人信息是频繁。
对于我们的客户,该病毒源于它的业务对固定器,通过了一份文件,事不关己的任何业务。该病毒已邮寄公司与文本被感染的合同,“这就是我跟你说过的文件。”当然,人把它打开来调查。当工人无法弄清楚它为什么进来的员工关闭它,并忘记它,但为时已晚。
清理残局
该病毒是不是非常难以去除,但是跟踪了所有的外发邮件的是“好玩”。客户爽快地答应让我们更新杀毒软件,并收紧了防火墙。由于我们的(计费)清理过程的一部分,我们还获得来自我们客户的书面许可,取得联系,谁可能已经收到被感染的电子邮件中的联系人。客户端再次爽快地答应了。
我写了一个脚本,解释发生了什么事,照顾弄清楚这不是推销。我们呼吁每个联系人的手机上,并解释发生了什么事情,以及他们需要做的,以确保他们没有被感染。
极少数带我们认真,说他们会调查一下。有人问我们过来,并期待在他们的电脑。大约75%的人说,“哦,我们有杀毒软件”,并挂断了电话。但出了75%,大约半后联系我们的客户承认,是的,他们也已被该病毒感染和专有信息被随机寄出。
最终,这种情况的印证。客户端的联系人赞赏诚实。他们中有些人雇我们来维持他们的计算机系统 - 包括更新自己的杀毒软件。并在客户端把我们的建议,更严重的是从那时候开始。这种特殊的砖墙就下来了。
本文链接:http://www.hengtaiboyuan.com/zxzx/content_98 转载请注明来自北京恒泰博远科技有限公司