问一下甲方的大佬,公司的网络和安全是分开的吗?比如应急响应需要网络的人拉取日志才能知道从哪个ip来的?网络的人不在安全就没法做吗?这里的网络不是运维,就纯配置dns,开启公网端口的网络
看公司吧,理论上如果布置了HIDS或者公司给了权限 安全人员也可以查看到相关日志
给安全人员添加读权限,或者开放审计账号
https://www.pa55w0rd.online
甲方也要看重不重视安全这部分了,重视的就分开搞,不重视的可能连搞安全的都没,就网络的人买点安全设备
分开呀,你说的需要网络的人拉取日志,一般是因为代理节点是运维控制的,所以需要运维协助从代理节点上导出日志。
冲冲冲
一般来说看公司规模,如果是比较小的甲方,整个IT部门就不大,公司对于安全的资源倾斜不足,可能直接就是运维部门就是安全部门,包括服务器运维,网络维护,安全的维护等等。如果是较大的甲方的话,那可能就是分的比较细,可以是单独的安全跟网络部门,然后安全部门里面还细分各个方向的。主要根据公司情况。