Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Credentials registratie software

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Hallo,

Ik heb jullie hulp nodig met het zoeken naar een bepaald type software. Liefst open source.

Bij mijn bedrijf zijn we begonnen met het opzetten van een telecom support afdeling. Het groeit dermate hard dat het ondoennelijk is om dit in Excel bij te houden.

We zoeken een soort registratie systeem waarbij je wan ip adres, lan ip adres, software version, mac adres, username, password per device van een klant kan loggen en ook daar op kan zoeken en bijwerken.

Ik heb zelf gezocht en ik denk dat ik moet zoeken in de hoek van assest management software maar dat is meer gericht op servers en it parken. Wij richten ons voornamelijk op hosted IP.

Wat adviseren jullie te doen?

Beste antwoord (via Verwijderd op 11-06-2017 12:47)


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 14:54
na excel is ms access vaak de volgende logische stap. Sure, uiteindelijk wil je naar een itsm achtige tool maar ik zou eerst eens kijken hoe ver je met access komt. Een echte it asset management oplossing zul je bedrijfsbreed moeten bespreken en zal it zeker aangehaakt moeten zijn :)

Om je op weg te helpen: https://support.office.co...da-48a2-89b0-ef0d68b381ec

[ Voor 85% gewijzigd door laurens0619 op 11-06-2017 09:14 ]

CISSP! Drop your encryption keys!

Alle reacties


  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 04-10 19:21
Gewoon een CMDB?

Verwijderd

Topicstarter
Hmm, geen idee, nooit van die term gehoord. Zal daar eens in gaan graven. Wat zijn de meest common applicaties daarin ?

  • TweakMDS
  • Registratie: Mei 2002
  • Laatst online: 23-10 12:54
Welkom in de wereld van afkortingen. Dit klinkt als een mix van CRM (klant registratie) en CMDB (wat heeft een klant).

Ik zou zoeken in de richting van iTop en vergelijkbare tools. Zij noemen het ITSM (IT service management). Er bestaat een hoop gratis spul, dus je zal wat moeten gaan grasduinen.

[ Voor 9% gewijzigd door TweakMDS op 10-06-2017 19:35 ]


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

Verwijderd schreef op zaterdag 10 juni 2017 @ 19:23:
Hmm, geen idee, nooit van die term gehoord. Zal daar eens in gaan graven. Wat zijn de meest common applicaties daarin ?
Ligt eraan wat je ermee wil...

- alleen registreren wie wat heeft?
- tickets koppelen aan aangemaakte gegevens?
- self-service portals voor de klanten?
- automation & provisioning van bestaande en nieuwe klanten?
- monitoring & alerting?

Je kan het dus zo gek/groot maken als je zelf wil. Ik lees vooralsnog niet dat er enige business-case is om een pakket wel/niet in te zetten. Sterker nog; jouw bedrijf (directeur) zal ongetwijfeld geld beschikbaar moeten stellen om iets in te richten. Een goede support doe je niet gratis en ook een goed/flexibel pakket kan zomaar eens niet gratis zijn; open source pakketten zijn dan wel gratis in aanschaf (vaak) maar support kan best in de papieren lopen.


Ik vind het trouwens wel zeer kwalijk en uitermate onwenselijk (en dat mag je zo doorgeven in jouw bedrijf) dat je username + password registreert van klanten. Ik zie absoluut 0 meerwaarde om dit te doen, nog even afgezien van privacy maar ook data-leaks; jouw Excel-sheets zijn vast niet beveiligd en dus kan alles plain-text op straat komen te liggen. Als je het niet met me eens bent; dat kan maar post dan wel even hier op GoT je inlogcode voor, bijvoorbeeld, DigiD of je webmail... Net zo wenselijk/openbaar als degene die ermee om moet gaan!

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Verwijderd

Topicstarter
MAX3400 schreef op zaterdag 10 juni 2017 @ 19:40:
[...]

Ligt eraan wat je ermee wil...

- alleen registreren wie wat heeft?
- tickets koppelen aan aangemaakte gegevens?
- self-service portals voor de klanten?
- automation & provisioning van bestaande en nieuwe klanten?
- monitoring & alerting?

Je kan het dus zo gek/groot maken als je zelf wil. Ik lees vooralsnog niet dat er enige business-case is om een pakket wel/niet in te zetten. Sterker nog; jouw bedrijf (directeur) zal ongetwijfeld geld beschikbaar moeten stellen om iets in te richten. Een goede support doe je niet gratis en ook een goed/flexibel pakket kan zomaar eens niet gratis zijn; open source pakketten zijn dan wel gratis in aanschaf (vaak) maar support kan best in de papieren lopen.


Ik vind het trouwens wel zeer kwalijk en uitermate onwenselijk (en dat mag je zo doorgeven in jouw bedrijf) dat je username + password registreert van klanten. Ik zie absoluut 0 meerwaarde om dit te doen, nog even afgezien van privacy maar ook data-leaks; jouw Excel-sheets zijn vast niet beveiligd en dus kan alles plain-text op straat komen te liggen. Als je het niet met me eens bent; dat kan maar post dan wel even hier op GoT je inlogcode voor, bijvoorbeeld, DigiD of je webmail... Net zo wenselijk/openbaar als degene die ermee om moet gaan!


Wauw, flinke taal voor een what if statement... niemand heeft ooit gezegd dat het zo geregistreerd wordt. Ik heb alleen aangegeven dat het ondoennelijk wordt om dit in Excel bij te houden. Uiteraard niet de logins. Dat wordt een single point of failure en een ernstige security breach. Ik krijg de indruk dat je me / ons aanvalt zonder dat je weet hoe de vork in de steel zit. Los daarvan, ik vraag juist om advies hierin, niet om afgeschoten te worden.

Ontopic: Ik denk dat ik iTop eens nader ga onderzoeken, uiteraard zijn ook betaalde pakketten welkom maar bijvoorkeur open source. Over passwords gesproken, hoe kun je ervoor zorgen dat deze veilig worden opgeslagen en toch per device ( soms wel 100 per klant ) anders is?

  • BelJoost
  • Registratie: December 2003
  • Niet online
Verwijderd schreef op zaterdag 10 juni 2017 @ 18:06:
support afdeling [...] ondoennelijk [...] in Excel [...] soort registratie systeem
Wat is het dat Excel niet meer te doen is? Welk probleem verwacht je op te lossen?
  1. Gelijktijdig gebruik (bijwerken) door meerdere gebruikers?
  2. Het automatisch bewaren van oude gegevens?
  3. Afdwingen van specifieke velden?
  4. Beveiliging? Ik las iets over wachtwoorden.
  5. Of iets anders?
Ik vond trouwens deze threads op Tweakers, wellicht vergelijkbaar met jouw vraag:Wat betreft die wachtwoorden. Hoe bekend ben je met de AVG en andere wetten of regelingen waar jouw klanten mee te maken hebben? Dat wordt nog een dingetje de komende jaren...

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

Verwijderd schreef op zaterdag 10 juni 2017 @ 19:54:
[...]




Wauw, flinke taal voor een what if statement... niemand heeft ooit gezegd dat het zo geregistreerd wordt. Ik heb alleen aangegeven dat het ondoennelijk wordt om dit in Excel bij te houden. Uiteraard niet de logins. Dat wordt een single point of failure en een ernstige security breach. Ik krijg de indruk dat je me / ons aanvalt zonder dat je weet hoe de vork in de steel zit. Los daarvan, ik vraag juist om advies hierin, niet om afgeschoten te worden.
Als je een eerlijk antwoord zoekt of verwacht, lijkt het me dan uitermate raadzaam om de cryptische en onsamenhangende startpost te corrigeren met een duidelijker bak informatie op basis waarvan we eventueel wel kunnen adviseren wat je nodig hebt.

En ook nu, in jouw reply, staat er toch echt niets hoe je je spullen wel registreert maar je rept wederom alleen over Excel. Dan is de "what...if" van mij misschien onterecht maar je ontkracht het ook niet met voorbeelden en duidelijke namen en rugnummers hoe je het wel doet.

Neemt niet weg dat ik erbij blijf; als jouw bedrijf alle logins van betalende gebruikers registreert, neem ik aan dat elke klant/gebruiker dit weet, ondubbelzinnig is verteld in het contract en dat jullie in het bedrijf waterdichte auditing hebben waardoor deze gegevens niet misbruikt kunnen worden?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Verwijderd

Topicstarter
MAX3400 schreef op zaterdag 10 juni 2017 @ 20:01:
[...]

Als je een eerlijk antwoord zoekt of verwacht, lijkt het me dan uitermate raadzaam om de cryptische en onsamenhangende startpost te corrigeren met een duidelijker bak informatie op basis waarvan we eventueel wel kunnen adviseren wat je nodig hebt.

En ook nu, in jouw reply, staat er toch echt niets hoe je je spullen wel registreert maar je rept wederom alleen over Excel. Dan is de "what...if" van mij misschien onterecht maar je ontkracht het ook niet met voorbeelden en duidelijke namen en rugnummers hoe je het wel doet.

Neemt niet weg dat ik erbij blijf; als jouw bedrijf alle logins van betalende gebruikers registreert, neem ik aan dat elke klant/gebruiker dit weet, ondubbelzinnig is verteld in het contract en dat jullie in het bedrijf waterdichte auditing hebben waardoor deze gegevens niet misbruikt kunnen worden?
Laat ik het zo zeggen; ik zoek een manier / systeem om de installed base van een klant op te kunnen slaan. Bijvoorbeeld: Pietje heeft 3 paar blauwe Nike's maat 38. Twee daarvan hebben gele veters en de andere rode. Jantje heeft 1 paar Sketchers en 1 paar Adidas schoentjes.

Logins en passworden boeien me op dit moment niet zo maar ook die zullen toch op de een of andere manier onthouden moeten worden om support op de systemen te leveren, niet dan?

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

Verwijderd schreef op zaterdag 10 juni 2017 @ 20:08:
[...]

Logins en passworden boeien me op dit moment niet zo maar ook die zullen toch op de een of andere manier onthouden moeten worden om support op de systemen te leveren, niet dan?
Niet dan...

Kijk, dat jij de administrative login nodig hebt voor een Cisco firewall die bij klant A in het pand staat om te controleren/herstellen dat VOIP werkt, daar kan ik nog mee leven. Maar dat jij "zonder meer" alle passwords van alle devices bij klanten opslaat of nodig denkt te hebben, dat snap ik absoluut niet.

Of zijn alle devices door jouw bedrijf: ingekocht, geleverd, uitgeleased aan de klant en voorzien van een 24/7 support contract en reparatie? Dan kan ik me wel voorstellen dat jij een bepaald password nodig hebt om een kernel-status te downloaden om te troubleshooten. Maar dat is 1 password voor al jouw leased devices; ik zie geen enkele business waarin elke login (1 device kan meerdere logins hebben / 1 user kan meerdere devices hebben) moet worden opgeslagen.

Vergeet even niet dat er wetgeving bestaat dat "zakelijke middelen" zoals een mailbox, smartphone, leaseauto etc. echt niet "zomaar" voorzien mogen zijn van backdoors omdat de werkgever of leverancier dat handiger vindt. En al helemaal niet het toegang verkrijgen tot die mailbox of smartphone zonder de betreffende werknemer (met aktief contract) hierover te informeren. Dus tenzij hier zwaarwegende redenen en bijbehorende contracten voor zijn, heb jij weinig/niets aan rechten om de passwords/usernames vast te leggen en/of aktief/reaktief te misbruiken/gebruiken.

Het zal wel aan mij liggen; het is aannames doen bij gebrek aan info.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Verwijderd

Topicstarter
MAX3400 schreef op zaterdag 10 juni 2017 @ 20:15:
[...]

Niet dan...

Kijk, dat jij de administrative login nodig hebt voor een Cisco firewall die bij klant A in het pand staat om te controleren/herstellen dat VOIP werkt, daar kan ik nog mee leven. Maar dat jij "zonder meer" alle passwords van alle devices bij klanten opslaat of nodig denkt te hebben, dat snap ik absoluut niet.

Of zijn alle devices door jouw bedrijf: ingekocht, geleverd, uitgeleased aan de klant en voorzien van een 24/7 support contract en reparatie? Dan kan ik me wel voorstellen dat jij een bepaald password nodig hebt om een kernel-status te downloaden om te troubleshooten. Maar dat is 1 password voor al jouw leased devices; ik zie geen enkele business waarin elke login (1 device kan meerdere logins hebben / 1 user kan meerdere devices hebben) moet worden opgeslagen.

Vergeet even niet dat er wetgeving bestaat dat "zakelijke middelen" zoals een mailbox, smartphone, leaseauto etc. echt niet "zomaar" voorzien mogen zijn van backdoors omdat de werkgever of leverancier dat handiger vindt. En al helemaal niet het toegang verkrijgen tot die mailbox of smartphone zonder de betreffende werknemer (met aktief contract) hierover te informeren. Dus tenzij hier zwaarwegende redenen en bijbehorende contracten voor zijn, heb jij weinig/niets aan rechten om de passwords/usernames vast te leggen en/of aktief/reaktief te misbruiken/gebruiken.

Het zal wel aan mij liggen; het is aannames doen bij gebrek aan info.
Dude, je komt een beetje over als een moraal ridder, interessant verhaal allemaal maar niet hetgeen wat ik vroeg en/of zoek. Het gaat er mij om welke firewall en type toestellen waar staan zodat als er een software update uitkomt, ik weet welke klant ik moet hebben. Hoe het met logins en dergelijke gaat is niet mijn pakkie an maar ik ben wel benieuwd hoe men dit regelt. Is het dan echt zo nodig om zo te reageren? Having a bad day?

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 10:29
MAX3400 schreef op zaterdag 10 juni 2017 @ 20:15:
[...]

Niet dan...

Kijk, dat jij de administrative login nodig hebt voor een Cisco firewall die bij klant A in het pand staat om te controleren/herstellen dat VOIP werkt, daar kan ik nog mee leven. Maar dat jij "zonder meer" alle passwords van alle devices bij klanten opslaat of nodig denkt te hebben, dat snap ik absoluut niet.

Of zijn alle devices door jouw bedrijf: ingekocht, geleverd, uitgeleased aan de klant en voorzien van een 24/7 support contract en reparatie? Dan kan ik me wel voorstellen dat jij een bepaald password nodig hebt om een kernel-status te downloaden om te troubleshooten. Maar dat is 1 password voor al jouw leased devices; ik zie geen enkele business waarin elke login (1 device kan meerdere logins hebben / 1 user kan meerdere devices hebben) moet worden opgeslagen.

Vergeet even niet dat er wetgeving bestaat dat "zakelijke middelen" zoals een mailbox, smartphone, leaseauto etc. echt niet "zomaar" voorzien mogen zijn van backdoors omdat de werkgever of leverancier dat handiger vindt. En al helemaal niet het toegang verkrijgen tot die mailbox of smartphone zonder de betreffende werknemer (met aktief contract) hierover te informeren. Dus tenzij hier zwaarwegende redenen en bijbehorende contracten voor zijn, heb jij weinig/niets aan rechten om de passwords/usernames vast te leggen en/of aktief/reaktief te misbruiken/gebruiken.

Het zal wel aan mij liggen; het is aannames doen bij gebrek aan info.
Doe dan geen aannames en vraag gewoon of er over nagedacht is :).

Je weet totaal niet wat voor dienst ze leveren (of ik moet het gemist hebben). Als het servers of apparatuur is die zij in beheer hebben maar door klanten in bruikleen/gebruik is, logisch dat ze logins bijhouden. En dat dit voor ieder device verschillend is; logisch. Of je moet met persoonlijke accounts in kunnen loggen.

Wij hebben zelf een cmdb in elkaar gezet om dit bij te houden. Daar komt inderdaad veel bij kijken, zeker als je het veilig wilt opzetten. Maar om nu zo hard in te gaan op die logingegevens....beetje overtrokken zonder dat je weet hoe de vork in de steel steekt.

Verwijderd

Topicstarter
eric.1 schreef op zaterdag 10 juni 2017 @ 20:23:
[...]

Doe dan geen aannames en vraag gewoon of er over nagedacht is :).

Je weet totaal niet wat voor dienst ze leveren (of ik moet het gemist hebben). Als het servers of apparatuur is die zij in beheer hebben maar door klanten in bruikleen/gebruik is, logisch dat ze logins bijhouden. En dat dit voor ieder device verschillend is; logisch. Of je moet met persoonlijke accounts in kunnen loggen.

Wij hebben zelf een cmdb in elkaar gezet om dit bij te houden. Daar komt inderdaad veel bij kijken, zeker als je het veilig wilt opzetten. Maar om nu zo hard in te gaan op die logingegevens....beetje overtrokken zonder dat je weet hoe de vork in de steel steekt.
Dank u! _/-\o_

En dan nu in op het uiteindelijke verhaal:

Die zelfbouw CMDB, hoe heb je dat gedaan? Php + Mysql ? Access DB? Ik vond ook I-doit. Lijkt er wel een beetje op maar ook weer niet helemaal.

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

eric.1 schreef op zaterdag 10 juni 2017 @ 20:23:
[...]

Doe dan geen aannames en vraag gewoon of er over nagedacht is :).

Je weet totaal niet wat voor dienst ze leveren (of ik moet het gemist hebben).
Hosted IP telefonie zoals vermeld in de startpost... Met een support-afdeling die blijkbaar te hard groeit voor een Excel-sheet enzo...
Verwijderd schreef op zaterdag 10 juni 2017 @ 20:21:
[...]

Dude, je komt een beetje over als een moraal ridder, interessant verhaal allemaal maar niet hetgeen wat ik vroeg en/of zoek. Het gaat er mij om welke firewall en type toestellen waar staan zodat als er een software update uitkomt, ik weet welke klant ik moet hebben.
CMDB dus; blijven dus de overige vragen van mij en anderen open staan: hoe kom je als bedrijf zelf niet bij die term, wat mag het kosten etc.
Hoe het met logins en dergelijke gaat is niet mijn pakkie an maar ik ben wel benieuwd hoe men dit regelt. Is het dan echt zo nodig om zo te reageren? Having a bad day?
Niet jouw pakkie an / het boeit je niet / word je niet voor betaald? En dan aan mij vragen waarom ik zo reageer om privacy & security voorrang te geven boven dit soort (amateuristische) vraagstellingen?
Verwijderd schreef op zaterdag 10 juni 2017 @ 20:27:
[...]

Die zelfbouw CMDB, hoe heb je dat gedaan? Php + Mysql ? Access DB?
Gelukkig hoef je in PHP en MySQL absoluut niets te doen met security... Spul komt zeker ook op een machine te staan met connectie naar internet voor de broodnodige updates van het OS enzo?


Maar ja, toon lijkt me gezet; mijn kennis/aannames sluiten niet aan bij jouw bedrijfsvoering/vraagstelling. Dat kan; hopelijk vind je iets of iemand die wel tot een werkende situatie komt voor jouw bedrijf.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Verwijderd

Topicstarter
MAX3400 schreef op zaterdag 10 juni 2017 @ 20:32:
[...]

Hosted IP telefonie zoals vermeld in de startpost... Met een support-afdeling die blijkbaar te hard groeit voor een Excel-sheet enzo...
Met betrekking tot de inventaris ja.
[...]

CMDB dus; blijven dus de overige vragen van mij en anderen open staan: hoe kom je als bedrijf zelf niet bij die term, wat mag het kosten etc.
Top! CMDB dus, dat wist IK niet, wil niet zeggen dat mijn collega's dit niet weten.
[...]

Niet jouw pakkie an / het boeit je niet / word je niet voor betaald? En dan aan mij vragen waarom ik zo reageer om privacy & security voorrang te geven boven dit soort (amateuristische) vraagstellingen?
Sorry man, we zijn niet allemaal zo intellectueel als jij. Ik kom van Sales af en stel gewoon een vraag.
[...]

Gelukkig hoef je in PHP en MySQL absoluut niets te doen met security... Spul komt zeker ook op een machine te staan met connectie naar internet voor de broodnodige updates van het OS enzo?
Ja inderdaad, gewoon open en bloot zonder login. 8)7
Maar ja, toon lijkt me gezet; mijn kennis/aannames sluiten niet aan bij jouw bedrijfsvoering/vraagstelling. Dat kan; hopelijk vind je iets of iemand die wel tot een werkende situatie komt voor jouw bedrijf.
Top, ik dank je voor je inbreng maar je HOEFT niet te reageren he.

To all others; welk CMDB zouden jullie mij aanraden en als je er zelf een maakt; waarin zou je dit doen en waarom?

  • dion_b
  • Registratie: September 2000
  • Nu online

dion_b

Moderator Harde Waren

say Baah

Verwijderd schreef op zaterdag 10 juni 2017 @ 20:21:
[...]


Dude, je komt een beetje over als een moraal ridder, interessant verhaal allemaal maar niet hetgeen wat ik vroeg en/of zoek. Het gaat er mij om welke firewall en type toestellen waar staan zodat als er een software update uitkomt, ik weet welke klant ik moet hebben. Hoe het met logins en dergelijke gaat is niet mijn pakkie an maar ik ben wel benieuwd hoe men dit regelt. Is het dan echt zo nodig om zo te reageren? Having a bad day?
Het is in ieder geval wel nodig zoveel aandacht eraan te besteden :o

Tenzij je de afgelopen jaren onder een steen gelegen hebt zou je meegekregen moeten hebben dat er aan de lopende band in de media meldingen gedaan worden van security breaches van grote en kleine bedrijven waar klantgegevens op straat zijn komen te liggen. Dat is al erg genoeg, maar de ergste bevatten ook usernames en passwords. Dat is zoveel erger omdat mensen vaak dezelfde username en passwords gebruiken voor verschillende diensten. Als ik de login credentials weet van een van jouw klanten voor jouw dienst is er flinke kans dat ik ze ook kan gebruiken in andere systemen, van HRM-tools tot en met Linkedin en Facebook.

Relevante hier: er is geen enkele reden om ooit een password van een gebruiker op te slaan. Enige wat je op hoeft te slaan is de hash van het password. Enige wat je doet met password zelf op te slaan is een enorme risico voor je klaten en dus voor jezelf te creeeren mocht er ooit iets misgaan. En een organisatie die zich zo weinig interesseert in security dat ze cleartext passwords opslaan maakt doorgaans genoeg andere fouten dat de kans dat er iets mis gaat groot is.

Ik zal in ieder geval zowel prive als zakelijk gelijk ophouden zaken te doen met een bedrijf dat zo laks met mijn gegevens omgaat dat ze cleartext credentials opslaan. Ik snap goed dat MAX3400 hierover valt en begrijp ook goed waarom hij geen hulp wil verlenen aan iemand die dit fout doet en nul interesse lijkt te hebben om daar wat aan te veranderen...

Oslik blyat! Oslik!


Verwijderd

Topicstarter
dion_b schreef op zaterdag 10 juni 2017 @ 20:51:
[...]

Het is in ieder geval wel nodig zoveel aandacht eraan te besteden :o

Tenzij je de afgelopen jaren onder een steen gelegen hebt zou je meegekregen moeten hebben dat er aan de lopende band in de media meldingen gedaan worden van security breaches van grote en kleine bedrijven waar klantgegevens op straat zijn komen te liggen. Dat is al erg genoeg, maar de ergste bevatten ook usernames en passwords. Dat is zoveel erger omdat mensen vaak dezelfde username en passwords gebruiken voor verschillende diensten. Als ik de login credentials weet van een van jouw klanten voor jouw dienst is er flinke kans dat ik ze ook kan gebruiken in andere systemen, van HRM-tools tot en met Linkedin en Facebook.

Relevante hier: er is geen enkele reden om ooit een password van een gebruiker op te slaan. Enige wat je op hoeft te slaan is de hash van het password. Enige wat je doet met password zelf op te slaan is een enorme risico voor je klaten en dus voor jezelf te creeeren mocht er ooit iets misgaan. En een organisatie die zich zo weinig interesseert in security dat ze cleartext passwords opslaan maakt doorgaans genoeg andere fouten dat de kans dat er iets mis gaat groot is.

Ik zal in ieder geval zowel prive als zakelijk gelijk ophouden zaken te doen met een bedrijf dat zo laks met mijn gegevens omgaat dat ze cleartext credentials opslaan. Ik snap goed dat MAX3400 hierover valt en begrijp ook goed waarom hij geen hulp wil verlenen aan iemand die dit fout doet en nul interesse lijkt te hebben om daar wat aan te veranderen...
Ook ik snap je volkomen, echter is dat niet de essentie van mijn vraag. Mijn vraag was / is: hoe slaan jullie de inventaris van klanten op? De reden dat ik er niet veel om geef is omdat ik niet op die afdeling zit, noch weet hoe zij dat doen. Het gaat er mij om dat als er een nieuwe variant is van het device wat er staat of een nieuwe versie, ik graag zou willen weten bij wie dit dan van toepassing zou zijn. Extra mogelijkheden zoals het MAC adres enzo opslaan is alleen maar mooi meegenomen.

Als iemand geen hulp wil verlenen prima, goed recht, maar om dan zo tekeer te gaan. I don't get it. Zal wel aan mij liggen.

P.S. Niemand heeft gezegd dat we logins in cleartext opslaan. But once again; I don't care, is niet mijn pakkie aan. Dit mag de IT afdeling op zich nemen, en ik ben er heilig van overtuigd dat zij dit goed doen ookal is het niet mijn afdeling.

Maar goed, ik kwam met goede hoop om antwoord de krijgen over vraag X en niet afgeschoten te worden over Y.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 23-11 20:21

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op zaterdag 10 juni 2017 @ 21:03:
[...]
Maar goed, ik kwam met goede hoop om antwoord de krijgen over vraag X en niet afgeschoten te worden over Y.
Dat heet advies geven en is goed bedoeld. Je hebt het in je topicstart letterlijk over het opslaan van een username en een wachtwoord, en het opslaan van credentials is zo'n beetje het enige waar je topicstart over gaat. Op zich niet zo gek dus dat je daar veel kritische opmerkingen over gaat krijgen.

Ontopic:

Wat vind je eigen IT-afdeling een goede oplossing? Kennelijk doe je sales en is dit soort uitzoekwerk compleet nieuw. Waarom ga je dan niet om tafel met je IT-afdeling om eens te brainstormen over wat jullie nu eigenlijk nodig zijn (functioneel), en waar het aan moet voldoen (technis en security technisch).

Uit je topicstart blijkt dat je tot nu toe voornamelijk zelf hebt lopen zoeken. Een beetje zonde als je intern een team hebt wat je vraagstuk misschien snel kan beantwoorden. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Question Mark schreef op zaterdag 10 juni 2017 @ 21:12:
[...]

Dat heet advies geven en is goed bedoeld. Je hebt het in je topicstart letterlijk over het opslaan van een username en een wachtwoord, en het opslaan van credentials is zo'n beetje het enige waar je topicstart over gaat. Op zich niet zo gek dus dat je daar veel kritische opmerkingen over gaat krijgen.

Ontopic:

Wat vind je eigen IT-afdeling een goede oplossing? Kennelijk doe je sales en is dit soort uitzoekwerk compleet nieuw. Waarom ga je dan niet om tafel met je IT-afdeling om eens te brainstormen over wat jullie nu eigenlijk nodig zijn (functioneel), en waar het aan moet voldoen (technis en security technisch).

Uit je topicstart blijkt dat je tot nu toe voornamelijk zelf hebt lopen zoeken. Een beetje zonde als je intern een team hebt wat je vraagstuk misschien snel kan beantwoorden. :)
Thanks!
Misschien geen sterk antwoord maar helaas is het wel zo; Sales krijgt geen toegang tot IT systemen. Ik zal dus zelf iets moeten gaan zoeken. MAC adres registratie helpt me bij het identificeren van de apparatuur en garantie termijn die eraan gekoppeld wordt. Username en passwords zijn leuk maar, dankzij jullie input, een slecht idee inderdaad. Excel is een optie maar dit wordt dan zo huge dat het gewoon niet meer te doen is. Een netwerk tekening zou handig zijn zodat ik beter inzicht heb in de installed base en daarover advies kan geven.

IT Asset systemen gaan al heel gauw op de servers in e.d. terwijl ik apparatuur en bijvoorbeeld aantal ISDN's en PSTN's wil registeren alsook type verbinding die er ligt. Hopelijk maakt dit het iets duidelijker? Een MIND MAPPING iets zou ook kunnen volstaan. De vraag is alleen, kun je dan bijvoorbeeld filteren op alle klanten die PSTN'S hebben om daar dan gericht iets mee te kunnen doen? Een beetje een mix tussen installed base, mapping en database features.

Acties:
  • Beste antwoord

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 14:54
na excel is ms access vaak de volgende logische stap. Sure, uiteindelijk wil je naar een itsm achtige tool maar ik zou eerst eens kijken hoe ver je met access komt. Een echte it asset management oplossing zul je bedrijfsbreed moeten bespreken en zal it zeker aangehaakt moeten zijn :)

Om je op weg te helpen: https://support.office.co...da-48a2-89b0-ef0d68b381ec

[ Voor 85% gewijzigd door laurens0619 op 11-06-2017 09:14 ]

CISSP! Drop your encryption keys!

Pagina: 1