Virusstorm från partnernät |
|
Case 1: Virusstorm från partnernät Case 2: Okontrollerade servrar
Case 1: Virusstorm från partnernät Däremot fanns ett stort antal partnerkopplingar där olika drift- och affärspartners hade raka vägen in till aktuellt företags nätverk. De hade ingen direkt övervakning, och en dag kontaktade de Secode i panik då nästan samtliga interna klienter hade blivit smittade med "Code Red-viruset", som nu spred sig vidare i hysterisk takt mot företagets kunder och andra kontakter. De hade precis stängt ner Internetkopplingen när de kontaktade Secode. Företagets verksamhet stod i princip still. Då smittan även slagit ut produktionsservrar hade all tillverkning avstannat. Stämningen var låg i företaget. De kunde inte förstå var smittan kom ifrån, eftersom de hade antivirusskydd på gateway och klienter. När en säkerhetskonsult från Secode kom dit kunde det snabbt konstateras att en större samarbetspartner bokstavligen hade sprutat in virus i nätverket. Företagets produktionsstopp under en hel dag resulterade i stora kostnader. Företaget bestämde sig därför att dels segmentera upp de olika partnerkopplingarna bättre, samt att komplettera med IDS-sensorer på både Internet-, DMZ, partner- och det interna nätet. Företaget har nu bra kontroll på samtliga sina kopplingar och de slipper obehagliga överraskningar som får konsekvenser ända ner i resultaträkningen. De har också en partner mindre, då det samarbetet avbröts samma dag Secode upptäckte källan för virussmittan.
Case 2: Okontrollerade servrar Ett företag i tillverkningsindustrin upplevde att deras 10 Mbit/s uppkoppling började gå segt som sirap och därför uppgraderades den till 100 Mbit/s, men med bibehållen överföringshastighet. Företaget har cirka 200 anställda, vilkas behov bör tillgodoses gott och väl av en 100 Mbit/s uppkoppling. De kontaktade Secode för att be om en granskning om vad som kunde vara den felande länken. En säkerhetskonsult från Secode åkte genast till aktuell kund och inom kort var problemet identifierat. Det visade sig att företaget haft en ftp-server installerad utan deras kännedom på sitt DMZ. Servern ifråga hade utnyttjats av en tysk filmtillverkare under en 9 månaders period som distributionsserver för mindre kvalitativ film. Filmtillverkaren blev troligen mycket nöjd över uppgraderingen från 10 till 100 Mbit/s! Efter denna incident valde kunden att abonnera på Larmcentraltjänster 24/7 i form av Kontroll Portexponering, Omvärldsanalys och Incidentkontroll. Dessa tjänster hade alla kunnat hjälpa företaget att upptäcka denna snöpliga incident redan vid första filmutskicket och inte som nu efter 100-talet incidenter. |