怀疑公司电脑被同事非法进入,请问有何方法调查?
时间:2014-04-07
来源:互联网
0. 本人及同事都有电脑admin rights
1. 怀疑有私人资料/档案被抄走。
2. 已查看Windows Security Log,但最早记录为昨天开工时间,是否有问题?(本人已使用相同电脑超过半年)
3. 该如何查看Security Log? 有什么事件要特别留意?
4. 还有什么途径可追查?
请各位保安达人赐教,欢迎PM,万谢!
1. 怀疑有私人资料/档案被抄走。
2. 已查看Windows Security Log,但最早记录为昨天开工时间,是否有问题?(本人已使用相同电脑超过半年)
3. 该如何查看Security Log? 有什么事件要特别留意?
4. 还有什么途径可追查?
请各位保安达人赐教,欢迎PM,万谢!
作者: DX41387 发布时间: 2014-04-07
有无装防毒?
有既话睇下有无d奇怪野~
有既话睇下有无d奇怪野~
作者: j32338 发布时间: 2014-04-07
引用:原帖由 DX41387 於 2014-3-4 10:11 PM 发表
0. 本人及同事都有电脑admin rights
1. 怀疑有私人资料/档案被抄走。
2. 已查看Windows Security Log,但最早记录为昨天开工时间,是否有问题?(本人已使用相同电脑超过半年)
3. 该如何查看Security Log? 有什么事 ...
0. 但如何排左第三者hacker?0. 本人及同事都有电脑admin rights
1. 怀疑有私人资料/档案被抄走。
2. 已查看Windows Security Log,但最早记录为昨天开工时间,是否有问题?(本人已使用相同电脑超过半年)
3. 该如何查看Security Log? 有什么事 ...
2. Server Security Log是三个logs中最易满舄一个, 其他两个可keep十年八年全历史, Security太多lan login/logout, public port被全世界乱撞login (9成999999 fail) 只keep到大半个月左右. 数字视乎公司环境变化好大, 只keep一日唔出奇.
如果系 EXACTLY 昨天开工时间 (Boot机 or ???), 有可疑, 被人洗了.
3. 你咪查左囉, 基本上只系 login / logout, 没有 "抄file"
4. 个别A/C audit, 个别FILE audit 及其也 activities, 要系个别OBJECT (the file, folder) property security 开著个 audit. Audit 将来既 activities.
作者: 111x111=12321 发布时间: 2014-04-07
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28