对于“行为不端”的用户,我该怎么办?

Tim*_*ham 26 security users

我该怎么办这个用户?用户是:

  • 下载色情内容
  • 试图未经授权的访问
  • 运行黑客软件
  • 发送未经请求的电子邮件
  • 安装软件/篡改系统
  • 等等

这旨在作为员工行为问题的通用答案,你能帮我解决我的软件许可问题吗?

我可以看到可接受的使用问题超出了 SF 的范围,但这是大多数系统管理员会遇到的问题之一。我不想继续重写类似的答案。

Tim*_*ham 31

归根结底,我们大多数人只是系统管理员。

我们可能会发现不良行为,甚至有时会被要求帮助解决情况。监管或强制执行员工行为不是我们的工作。

话虽如此,拥有强大的工具供贵公司使用以解决出现的行为问题至关重要。一旦发生违反政策的情况,如何处理就是一个人力资源问题。向他们提供您的文件,让他们做他们的事。等待为他们提供所需的任何技术支持。

如果您的公司没有 AUP 或需要修改,则此摘要反映了大量研究。它应该为您提供一些入门指导。

一个好的 AUP 应该涵盖以下主题。

  • 每个 ID / 密码一个用户 - 如果有人使用您的帐户,您需要承担责任。
  • 每个密码一个位置 - 不要在外面使用您的工作密码。
  • 处理个人身份/机密数据
  • 处理媒体(CD、U 盘等)
  • 可以传输哪些信息以及向谁传输
  • 会话锁定 - 您的屏幕锁定,因此您的帐户不会被滥用。
  • 监控电子邮件、文件系统利用率、Web 访问
  • 个人使用业务系统
  • 违反法律(版权、黑客企图等)
  • 试图绕过内部安全控制
  • 如何应对违规行为 - 直至并包括终止和法律行动

编辑 - 正如 DKNUCKLES 指出的那样,有必要遵循这些问题的标准命令链。仅仅因为我应该将他们直接带到人力资源主管,并不意味着这就是您的组织所做的。


小智 21

是的...因为下载色情片是 100% 安全的。运行像 metasploit 这样的程序永远不会使服务器崩溃。因为发送未经请求的电子邮件不会引起对公司声誉和标准的质疑。并且因为安装未知的第三方软件永远不会是恶意的或导致安全问题。

IMO,如果我是你的话,我希望那个人离开。当他们因为某事而被逮捕时会发生什么,然后你现在在范围内,因为“你为什么不报告这个?” 方面。现在看起来你不能做你的工作。除非你为 Vivid Entertainment 工作,否则我会说很久以前就跨越了不可接受的障碍。

  • +1,但您可能想稍微提高讽刺程度。 (14认同)

san*_*oid 9

我认为只要这些操作对您维护网络/连接的能力没有直接影响,这不是系统管理员需要解决的问题。正如另一个答案所表明的那样,这是一个人力资源(或类似的)问题。

话虽如此,我相信游戏会略有变化,例如:

  • 用户发送未经请求的邮件可能会导致您的出站邮件服务器上的邮件排队
  • 通过您的 SMTPd 发送的不请自来的邮件导致您的 SMTPd 被列入黑名单,使您不得不通过各种 SBL 站点“乞求”宽恕的动作
  • 黑客尝试会导致您的链接提供商违反 AUP 通知,或者更糟的是,导致报复性攻击,使您的网络瘫痪。
  • 等等...

在这些情况下,该用户滥用资源会直接影响您的工作,这意味着当您计算需要您或您的团队付出多少努力来维持工作时,您可以将其量化为对您的雇主造成的可衡量的金钱损失他/她的习惯。在这种情况下,在最终成为对此负责的人之前,您必须对此做点什么,然后“为此付出代价”。