Lopott számítógépeket talált a McAfee Total Protection

forrás Prim Online, 2008. június 12. 18:00

Az amerikai Boyer Inc irodájából hét számítógépet loptak el a profi, nyomokat vagy bizonyítékot nem hagyó tolvajok. Az ellopott gépeket a McAfee SecurityCenter menedzsment konzolja fedezte fel újra, és meg is állapította, hogy hol találhatóak.

A gépek tartalmáról – meglehetősen felelőtlen módon – nem készült korábban biztonsági másolat, így a vállalat nemcsak a gépek, hanem az értékes adatok elvesztését is el kellett, hogy könyvelje. A Boyer azonban kétéves előfizetést vásárolt a McAfee Total Protection átfogó biztonsági megoldására, amely (jócskán felülmúlva az elvárt szolgáltatásokat) képes volt felderíteni az ellopott gépeket. A SecurityCenter azért jelenthette, hogy a gépek használatban voltak, mert minden Total Protection szolgáltatással rendelkező számítógép automatikusan frissíti magát, ha kapcsolódik az internethez. Egy éppen rutinfeladatokat végző rendszergazda, Shane Reynolds fedezte fel, hogy a lopott gépek feltűnnek a rendszert felügyelő, távoli frissítést is lehetővé tevő menedzsmentkonzolon, amikor próbálnak csatlakozni a központi hálózatra az automatikus frissítésekért.

Mivel a SecurityCenter minden gép pillanatnyi IP címét is tárolja, a vállalat egy egyszerű IP cím lekövetéssel meg tudta határozni az ellopott gépek fizikai pozícióját. A címek összevetésével megállapították, hogy a gépek közül legalább hármat egy korábbi alkalmazott lakásán kell keresniük. Ekkor értesítették a rendőrséget, akik elfogták a tolvajokat, és visszajuttatták a gépeket jogos tulajdonosukhoz.

Azóta további három hiányzó számítógép is feltűnt a Total Protection konzolon, és már csak idő kérdése, hogy a vállalat visszakapja a jogos tulajdonát képző összes ellopott számítógépet.