Jump to content

Den Administrator gekündigt - wie geht es weiter?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag,

 

wir müssen leider unseren Administrator kündigen. Nun birgt dies natürlich einige Gefahren für das Unternehmen und deren IT-Landschaft...

 

Natürlich wird der gekündigte Admin sofort frei gestellt. Trotzdem hätte ich gerne eine Art 'Step-by-Step'-Guide, was man prüfen sollte und welche Passwörter erneuert werden sollen. Dass das Ganze sehr unternehmensspezifisch ist, ist klar. Trotzdem hat es mich erstaunt, dass ich bei Google keinerlei Informationen zu dem Thema finden konnte. Irgendeine Checkliste mit den wichtigsten Sofortmassnahmen usw. müsste doch auffindbar sein...?

 

Generell würde mich interessieren, ob hier jemand ein gutes Buch zum Thema IT-& Netzwerksicherheit empfehlen kann.

 

Vielen Dank

Link zu diesem Kommentar

Hallo Michael, Willkommen am Board,

 

der Gekündigte hat zwar keinen direkten physischen Zugriff mehr, kann aber eventuell von draussen zugreifen, so er das eingerichtet hat, z.B. durch einen Tunnel per VPN, einem Teamviewer, Backdoor.

 

Da sowas von einem Laien - der ein Buch benötigt - sowas nicht einsehbar ist, rate ich als Sofortnassnahme zu externer hochqualifizierter Hilfe! Weiter ist es wohl ratsam, sofort das LAN vom Internet zu trennen, bis Sicherheit gewährleistet ist.

Link zu diesem Kommentar

Das birgt die Gefahr, dass er Euch nicht alle Accounts nennt.

 

Ich habe schon Firmen gesehen, bei denen ich als externer Dienstleister einen Admin ersetzen durfte, der unglücklicherweise verstorben war.

Da habe ich allerlei Accounts in den Admin-Gruppen (ja, da gibt es mehrere relevante) gefunden, die letztendlich von ihm für den Fall der Kündigung angelegt wurden.

Und diese hatten allesamt VPN-Zugriff von außen, wenn auch nur mit einem Profil.

 

Ich würde zuallererst die einschlägigen Admin -Gruppen durchschauen, ob dort Benutzer enthalten sind, die zumindest vom Namen her nicht dorthin gehören.

 

Externe Hilfe in Anspruch zu nehmen, ist auf jeden Fall ratsam, gerade, wenn es um Security geht.

Link zu diesem Kommentar

Hi Michael.

 

Schwieriges Thema, den besten Ratschlag hast Du schon bekommen: nimm externe Hilfe in Anspruch. Falls Euer Ex-Admin tatsächlich Zugänge für sich vorbereitet hat und auch nur halbwegs was drauf hat dann wirst Du wohl keine Chance haben die auch alle zu finden.

Möglicherweise machst Du beim suchen mehr kaputt als Du möchtest.

 

ciao, viel Erfolg und ein angenehmes Wochenende

M.

Link zu diesem Kommentar

Wenn ihr diesem Administrator erst jetzt die kriminelle Energie unterstellt, eure produktive IT-Umgebung zu korrumpieren und bis dato euch noch keine Gedanken gemacht habt, dann ist für eine technische Lösung der Zug längst abgefahren.

 

Ich würde mir als erstes Gedanken über die möglichen Schadenszenarien machen, zweitens nochmal ganz intensiv die Backups firmenkritischer Daten überprüfen und drittens mich an einen Rechtsanwalt wenden. (nicht nacheinander gemeint, sondern gleichzeitig)

 

Umgebungen, so abzusichern, daß auch einzelne Administratoren nicht unbegrenzten Schaden anrichten können, ist zwar möglich, aber da wirds dann schon teuer.

 

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...