Selam yakışıklılar nasılsınız, bu hafta yeni şirketimde işe başladım. Kendi kişisel bilgisayarımı götürüp çalışıyorum.
Çalışırken bir anda internet kesildi başta ne olduğunu anlamadım yeni olduğum için söylenmek gibi algılanmasın diye söyleyemedim de... Sonra baktım millet takır takır çalışmaya devam ediyor. İnternetim yok dememle bütün IT ekibi bir anda başıma üşüştü bilgisayarın çalıştırdığı uygulamalar arka plan işlemlerine vs. baktılar. Bilgisayarım şirketi ağı üzerinde çok fazla paket gönderip almış birşeyler olmuş ve güvenlik ekibi Wi-Fi erişimimi yasaklamış. Onlarda pusu kurmuş resmen şerefsizler internet yok diye kim ağlayacak onu beklemişler 😀 Kendi aralarında ingilizce konuşmuyorlar 🙁 o yüzden ne dediklerini de tam olarak anlayamadım açıkçası sorun ne onu bile zorla söylettim.
Geldiler incelediler bilgisayarı alıp gittiler geri geldiler bir şey bulamadılar :/ bir kaç arkaplan işlemini engellemişler falan ama tam olarak çözülememiş. Daha ikinci günümden rezil olduk anlayacağınız 🙁 Sizce bu durum neden kaynaklanıyor olabilir. Kendi kendime çözebilir miyim ?
Netlimiter kur. Çok veri çeken uygulamaya bak. İstersen kısıtla
Deneyceğim teşekkür ederim. Ama anladığım kadarıyla veri çekmek gibi değil de daha çok ağda başka hangi bilgisayarlar var ona falan bakmış tarama gibi şeyler yapmış 🙁
En son çare onu yapacağım ama daha pratik bir çözüm var mıdır acaba diye sormak istedim. Şirket zaten masamda bir masaüstü olanağı sağlıyor ama onu alıp koltuklara yatmaya gidemiyorum 😀 ... Ve de ben yine de kendi bilgisayarımı da yanımda bulundurmak istiyorum aynı zamanda okuyorum çünkü ödev vs. ordan halletmek zorundayım.
Sisteminize wireshark tarzi bir yazilim kurup calisan uygulamalarinizi kapatin. Boylece istenmeyen trafigin kaynagini gorebilirsiniz.
Bir wireshark lafı geçti yarın onu denerler heralde zaten
yakışıklı mıyız gerçekten
Yalnız IT ekibi pusu kuracağına işe başlarken wifi bağlantınızı yaparken zaten kontrol etmeleri gerekirdi. İçerideki ağ için tehdit oluşturmanıza yönelik önlemleri almalılardı. Onların ki biraz şov olmuş. Bakın çalışıyoruz gibi. Mesela ip tanımlası yapılmış ve sabit ip vermiş olmaları lazım ki her bilgisayarı takip edebilsinler. Ayrıca mac adresinizi kayıt etmeleri gerekirdi. Bunlar en temel şeyler. ISO 27001 bilgi güvenliği sertifikasına yönelik yapılan çalışmaların başlangıcı bu diyebilirim.
Öncelikle kişisel bilgisayarınız olduğu için olduğu gibi onlara bırakmamanızı tavsiye ederdim. Ne işlem yapıyorlarsa sizin gözetiminizde olmalı. Bu hem sizin hem şirketin güvenliği için önemli bir konu. Eğer alıp işlem yapıyorlarsa teslim alma ve teslim etme evrakları doldurulmalı. Yapılan işlemleri de açık bir şekilde evrakta bildirmeliler. Bu eleştirilerim davranışları profesyonel gibi olduğu için. Gibi kısmı ile gerçek profesyonel ve kurumsal şirketi ayıran çizgiyi belli eder söylediklerim.
Gelelim sizin interneti sömüren sisteminize. İnceleyip bir şey bulamamışlar dediniz. İlk aklıma gelen windows güncelleme. Otomatik güncelleme siz bir kaç yerden kapatsanız da güncelleme indiriyor. Siz fark etmeden büyük dosyalar inebilir. Öncelikle bunu kontrol etmenizi tavsiye ederim. Sonrasında sistemdeki diğer uygulamaları takip edebilirsiniz.
Aslında o pusucu IT ekibi dosyların enreden indiğini veya nereye yüklediğini takip edebiliyordur ki bu sayede aslında hangi işlem olduğunun tespiti kolaydır. Microsoft güncelleme sunucusundan veri çekiyorsa bunun güncelleme olduğunu zaten anlarsınız. Eğer bilinmeyen bir yer ise o erişim sağlanan yeri de bloklayabilirlerdi ancak risk almak istemişler. Bana daha çok yaptıkları iş yapıyoruz şovu, dikkatli olun aykarız göz dağı vermesi ve/veya işe hoş geldin şakası karışık bir durum gibi geldi. Siz yine de yeni biri olduğunuz için mesele ciddi yaklaşın derim.
Haklısınız ben şu an için kullanıcı adı ve şifremi henüz almadığım için misafir ağına bağlanıyorum. İleride asıl ağa bağlandığımda sorun olmasın diye bu kadar dert ettiler anladığım kadarıyla. Asıl ağda bu dediğiniz önlemleri aldıklarını düşünüyorum ben, tiplerinden belli adamların ciddiye alıyorlar yani 🙂
200 kişi arasından üst kattaki adamların gelip bana şaka yapma olasılığı yoktur diye düşünüyorum 😀 Ama bilgisayarımı alığ gitmeleri konusunda haklısınız o konuda bende gerekli şikayette bulundum zaten 🙂