運維工作之——無奈的偷窺者
原創(chuàng)作為運維人員來說可能對同事們在網(wǎng)上做些什么完全不感興趣。但有些時候我們只能硬著頭皮做下去。Nancy Hand在這方面很有經(jīng)驗,下面是來自她的第一手資料。
直到三年前,Hand一直在西南地區(qū)的某家大型公共事業(yè)公司從事網(wǎng)絡工程工作。當時該網(wǎng)站的三千名雇員全部受到了惡意軟件的感染,而Hands在第一時間就接到了來自McAfee軟件的安全警報。接下來,她被要求通過遠程監(jiān)控的方式對職工的瀏覽器緩存進行梳理排查,以找出攻擊的源頭。
在此期間,Hand查看到了員工們在自己的工作時間內(nèi)所訪問的那些與業(yè)務無關的網(wǎng)站。其中大部分都是良性的——多數(shù)是關于烹飪、時尚、汽車及購物類的站點。工作的時候劃水顯然是不可避免的,但是,她緊接著就遇上了嚴重的事態(tài)。
正如某位員工發(fā)誓所說,是垃圾郵件造成其瀏覽器無法接入需要登錄才能訪問的網(wǎng)站,但該電子郵件是如何創(chuàng)建的會員賬戶并填寫了資料仍是該員工無法回答的問題(Hand說IT安全部門的負責人開玩笑地讓她色誘該員工以了解真相)。
當然嫌疑人不止這一位,Hand還發(fā)現(xiàn)其公司的副總裁在上班時間瀏覽了TeenageVirginSluts.com(某成人網(wǎng)站)。當然,他只是IT部門的副總裁。
“他是我老板的老板的老板,”她說。“當我發(fā)現(xiàn)這一情況并匯報給我的經(jīng)理時,我說,‘我們對這類行為是完全無法容忍的,因此我在此正式向您報告我所發(fā)現(xiàn)的結果。’而當時據(jù)我所知公司沒有采取任何應對措施。大約一年之后那位副總裁因為另一樁與性有關的違規(guī)行為而被解雇。”
最終幾位雇員被全副武裝的警衛(wèi)帶出了辦公地點,但Hand也不清楚這與她的調查結果到底有沒有關系。
“當我在對某位同事的工作狀態(tài)進行監(jiān)控,并且發(fā)現(xiàn)他可能不像表面上看起來那樣正派時,我確實會感到有些不安,”她說。“人們并不像看起來那么無辜。而之后每當有人抱怨自己遇上了病毒時,我就會想‘好吧,你這也算是自作自受了。’”
臟活累活小提示:準備自己單干吧。
“管理層似乎從來不會真正重視這類問題,即使我們已經(jīng)調查清楚這樣一次幾乎使整個公司停轉一天的拒絕服務攻擊事故的來龍去脈,”她說。“這一切都屬于行政問題,盡管我們認為它不應該被這樣看待。副總裁最終漏網(wǎng)了,而安全部門負責人則被開除掉。”
【編輯推薦】