首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网络安全-> 安全在线
私人电脑引发企业安全风险_安全在线教程
作者:网友供稿 点击:0
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 

  除了防火墙、反病毒、IPS/IDS,安全还有别的工作可做么?至少不少国外企业的网管已经开始注意,面对越来越多的私人设备在企业网中的泛滥,确实需要做些什么了。

  风险从何而来

  近日,在美国造小企业联盟年会期间,一些小的非营利组织通过一系列调查指出,越来越多的中小企业内网使用DSL连接到Internet。其中,不少公司职员自己私自使用了WiFi,并且使用私人的笔记本通过企业网连接到Internet。

  显然,对于一个经验丰富的网管来说,这种做法在安全上是不可接受的。不过令人遗憾的是,大部分中小企业的IT部门的员工都是临时工或者外包给别的公司,因此这些网管并没有拒绝类似的行为。而且要指出的是,这种情况带有普遍性。

  私人设备进入企业网,特别是通过企业网连接到Internet,这绝对不是一件小事情。要知道很多私人电脑的防护并不完善,病毒、木马程序、间谍软件、甚至是直接的攻击包,都很有可能通过这些不安全的设备威胁企业网的安全。

  企业需要怎么做

  也许除了网管以外,大部分中小企业的董事会一样需要引起注意。事实上,在安全方面他们有很多事情需要关注。因为这里有很多问题需要在事前说清楚:最重要的一点就是,管理层要考虑在适合的时机制定一项政策,核心内容必须包括----只有公司配发的电脑,或者公司内部的电脑,才可以在网络中使用。

  这样的政策可以实现很多事情。良好的安全政策可以帮助企业尽可能地缩小间谍软件、病毒感染电脑的可能性,要知道这些电脑的保护级别可能不一样。

  无独有偶,近期北美IT业界最近报料了很多安全问题,一些文章作者指出,员工通过私人电脑连接到网络,大大增加了企业敏感信息离开公司所在地并且在个人手中死亡的可能性,而事实上这些人可能根本不需要访问这些信息。而且目前一些私人笔记本也出现了被盗问题,这又会进一步增加对公司的安全风险。

  另外,有关企业IT资产的授权(License)问题,一样需要被关注。有专家表示,不管企业现在拥有什么样的服务器,都要确保电脑不要被企业以外的网络拥有,否则将会削弱服务器资源授权的一致性。

  安全的做法是,企业网管需要依靠企业拥有的各种防火墙把企业网连接到Internet,并且一定要搞清楚,哪些防火墙用在哪里,这点对于IT外包的企业尤其重要,要知道大部分中小企业选用的防火墙都是被授权处理一定数量的用户。

  此外,如果企业拥有两个或者更多的系统在运行在网络中,防火墙可能会因为某种授权问题引发某些用户无法访问Internet,这个问题大多发生在基础安全控制的零星之处。

  善用末端加密

  另外要注意的是,当前很多中小企业都在企业网里面架设了一个无线访问点AP。在AP的授权控制时候,大部分企业都采用了以SSID或者管理员密码的配置方式。

  目前有安全专家表示,基于这两点的安全控制应该被改变,因为这两个安全控制可能无法运行任何类型的加密,而那些私人电脑也会暴露企业的信息,目前一些入侵者已经可以凭借这两个控制手段判断出企业名称甚至是企业电脑访问目的等信息。

  不过,在一些企业用户中,无线网络的布线与应用确实比传统有线网络更加便宜且易于安装。但这并不能让企业降低安全方面的担心。目前一些安全厂商已经开发了专门的无线网络加密发生器,使用了包括硬件能够支撑的AES算法和更加强壮的加密钥匙。如果没有这种装备,目前的无线网络很可能也给黑客或者窃贼留下了隐患。

  以上问题都是在日常企业运行中最为常见的。对广大中小企业来说,其中一些基本的步骤应该被采纳,IT经理也应该帮助公司减少威胁的隐患。要知道,这些策略不是一时的步骤,网管人员可以遍历一个周期性的过程,以便确保每件事都是安全的并且在情况需要时进行升级。

  另一个值得推广的经验是,如果企业发现某位员工明白如何部署上述方案,那么企业应该重用这个人,从而实现更快更彻底的安全部署,要知道这对于中小企业来说更加重要。


文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·在C#中使用代理的方式触发事件-.NET教程,C#语言
·Java socket编程入门[1]-JSP教程,Java技巧及代码
·VB.NET 操作 ACCESS OLE 字段内容-.NET教程,VB.Net语言
·实例学习Spring和Hibernate的一点点体会-JSP教程,资料/其它
·《XML指南》下载[CHM格式-.NET教程,XML应用
·锂离子动力电池待解决的使用技术问题
·ASP.NET下的Page Controller以及Template Method-.NET教程,Asp.Net开发
·用C#实现WEB浏览器-.NET教程,C#语言
·在Visual Studio 2005和ASP.NET 2.0中使用强类型数据存取-.NET教程,Asp.Net开发
·ASP和C#隐藏文件下载路径的方法-ASP教程,ASP技巧
最新文章
·论arp攻击防制的基本方法_安全在线教程
·七种最不安全的网络管理员_安全在线教程
·windows网络安全其实我们只差五步_安全在线教程
·确保无线网络安全实施的几种技术规范_安全在线教程
·从两大方面阻止域名劫持_安全在线教程
·对网站做一些简单的seo处理_seo网站优化
·如何减轻ddos攻击危害_安全在线教程
·防火墙封阻应用攻击的八项技术_安全在线教程
·防火墙的来历及应用现状_安全在线教程
·浅析ids与ips共生与发展_安全在线教程
相关主题
西部数码虚拟主机

友情链接
CNNIC 西部数码
万网 自助建站
虚拟主机 asp空间
域名注册 域名
域名申请 主页空间
论坛空间 网站空间
国际域名 虚拟空间
空间租用 DDOS防火墙
成都主机托管 四川主机托管
主机租用 服务器租用
网站目录 自助建站
虚拟主机 网址大全
软件下载
自助链接
虚拟主机资讯 特价虚拟主机
版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论 打印  刷新     关闭