Posted on

by

in

小規模企業のセキュリティー

調子悪いのに、朝からクライアントさんに呼び出される、先週納品分のデザインか次のコンテンツの企画の事だろうと思っていたら、社内のPCが一斉にウイルスに感染してしまったので助けて欲しいとの事……知らんがな(ーー;
なんでもシステム見てた人が1月前に辞めてしまって、社内に分かる人がいないのだとか…それこそ知らんがな(ーー;
…とは言っても従業員20名程度の零細企業、システムが問題なく動いているうちはIT関連にまで人員を裂こうとは思わないのも仕方ない事かもしれません。
さてさて、感染経路は色々考えられるけど、WEBサーバ兼WEBベースのスケジューラーをIISで動かしてるWindowsサーバが怪しい、…っていうか、怪しすぎ!ウイルスソフトは入ってるけど期限切れてるし、Firewallの設定もいい加減、こんな状態のWindowsを外部からアクセスされる事を前提としたサーバとしてネットワークに接続する事がどれだけ危険な事か…当のMicrosoftにしたって何年も前にIISを使うの止めてるのに…
案の定、簡単なスキャン掛けただけで、ウイルスが出てくる出てくる…こんな状態で今まで良く動いてたね、他所にも迷惑かけまくりだったろうし(ーー;
結局スケジューラーのデータだけバックアップして、僕のLinux上で臨時運用、その他の端末は知り合いの業者を紹介しておきました。

作業中、ウイルス関連の情報収集やリムーブツールのダウンロード、RooterのFireWallの再設計等に活躍した僕の持ち込みのPowerBookに先方の社長さんと担当の方が興味津々、ウイルスだらけのネットワークの中で難なく動き続ける様子が衝撃だったみたいです、チョット前にセキュリティー問題の決め手はMacとintelのCEOも言ってたしね(笑)

小さい企業の場合、セキュリティーまで頭まわらない所が多いし、ましてやMacなんて選択肢にも挙らないのが実状でしょうね。
セキュリティーについては色々あるけど、Windowsで公開前提のサーバをたてるのだけはヤメレ!価格.com事件以降、クラックされたサーバが軒並みIISだった事を考えても危ないです、でも、へっぽこSIに限ってIISサーバたてて、しかもそれって結構オイシイ仕事だったりするんだよね…

———- T . r . a . c . k . B . a . c . k ———-

あぁぁ耳が痛い。
先方の出してきた仕様とか、大人の事情とか、色々あって現場の人は大変なんでしょうね…
ところで、官公庁とか行政のサービスにWindows+IEに依存した物が多いのはなぜなんでしょう…いや…なんとなく想像できますが(笑)

“小規模企業のセキュリティー” への1件のコメント

  1. 屋根のウラのベース弾きのアバター
    屋根のウラのベース弾き

    Tiger #4

     Pantherのままだったテレビ用として使っているMa miniですが、本日T…

コメントを残す

メールアドレスが公開されることはありません。