|
Angriffe im Netzwerk feststellen
Hallo,
wir als kleines Systemhaus haben ein Netzwerk einer mittelständischen Firma übernommen.
Der alte Administrator wurde entlassen, arbeitet aber noch auf Grund der chaotischen Struktur mit mir zusammen bis das neue Netzwerk steht.
Also wäre das nicht vlt. schon problematisch genug, gibt es auch noch ein Netz im Netz.
In der Form, dass ca. 10 User einen 2. Pc an ihrem Arbeitsplatz haben, welcher von einer anderen Firma administriert wird.
Dieses Netzwerk hat Ips aus dem Hauptnetz.
Jetzt stellen wir schon so komische Dinge fest wie Netzwerkkabel ausgesteckt etc, was auf Grund der Platzierung des Pcs gar nicht passieren kann.
Es läuft im Netzwerk ein ISA server, da ich mich mit dieser Software nicht auskenne kann ich nicht überschauen , ob mir das Ding mehr hilft als schadet.
Die vorhandenen Switches sind wohl von diversen Firmen(sie kamen und sie gingen) zu tode konfiguriert worden und keiner blickt mehr durch.
Jetzt kann ich nicht ausschließen das aus dem Mini Netzwerk keine Attacken gegen den Rest der Pcs stattfinden.
Das Masterpasswort(Admin pass) des Hauptnetzes habe ich gleich geändert, da der Admin der Minifirma dies witzigerweise kannte.
Von der Geschäftsleitung habe ich zwar das OK dieses andere Firma abzulösen, wenn ich finde das der diese nichts taugt, aber scheinbar sind einige Mitarbeiter ziemlich verbandelt mit diesem Betreuer.
ich weiß zeimliches Chaos, aber man sucht es sich ja nicht immer aus.
Wäre schön, wenn ihr ein paar hilfreiche Tipps für mich hättet, wie ihr in einer solchen Situation handeln würdet.
Geändert von WarriorHell (31.03.2009 um 16:39 Uhr).
|