首页 ┆ 网站地图 ┆ 在线留言 ┆ 游戏资讯 ┆ 资源下载 ┆ 端午节祝福 ┆ 迅雷在线影视
设为首页
加入收藏
联系我们
高级搜索
您当前的位置: 主页>病毒安全>安全资讯>5条途径是这样防范内部人员利用网络的
5条途径是这样防范内部人员利用网络的
来源: 发布时间:2008-08-27 发布人: 浏览: 人次   字体: [ ]  

    本文将介绍给大家5种内部人员用来访问网络资源以及企业IT可能用来防范潜在威胁的最常见的方法。

  1、调制解调器

  容易猜出的静态口令以及缺少集中管理,使调制解调器成为掌握详尽的网络知识的内部人员理想的进入点。许多公司试图通过干脆在不需要使用调制解调器时拔下它们,来应对这种挑战。但是,拔下调制解调器令使用它们完成原本的任务,即在紧急或出现故障时刻恢复关键系统变得不可能。

  鉴于调制解调器是必不可少的设备,企业必须将它们用于其他远程网络进入点的安全和身份验证措施扩展到调制解调器。将企业双因素认证措施应用于调制解调器或用新的、更安全的调制解调器更换老机型,可以提供恰当的、高性价比的保护。

  2、开放的文件传输

  大多数企业使用开放的文件传输对网络基础设施进行修补。内部技术人员和厂商使用这种不安全的、不受限制的访问方式排查故障、安装补丁和纠正问题。但是,他们也可以利用这种自由来修改文件、删除至关重要的组件或破坏系统,从而导致系统无法运行,网站内容被篡改,数据偷窃和其他破坏性的情况。

  心怀不满的雇员或前雇员可能掌握着实施这类行为的知识并且具有做这种事情的动机。但是更经常的是,内部人员威胁不那么引人注目但却同样麻烦。甚至,好心的雇员都有可能因粗心大意而在无意间犯错误。因此,保护信息资产要求企业控制谁可以上传和下载文件,并用清楚、易于恢复的记录记下对系统进行的所有改动以及进行这些改动的人。

  传统上,限制和监测开放的文件传输需要在每台机器上设置不同的权限,从而造成令IT部门头痛的问题。但是,新技术,如厂商访问与控制(VAC)系统,可以在企业范围内或针对特定系统限制访问和监测活动。

  3、开放的Telnet和SSH端口

  利用第三方远程访问并排查系统故障的公司应当恰当的保护Telnet和SSH端口的安全或关闭这些端口。如果没有这种保护,一位远程技术员只需要一个内部IP地址,就可以在企业不知情的情况下进入企业网络的任何地方。

  认为远程技术人员对于你的IP地址分配方案了解有限是危险的想法,因为这位技术人员很可能在你的设备上做过一些工作。此外,基础设施设备常常共享一个容易被猜出的口令,从而使内部人员访问非授权的设施变得很简单。

  建议作为一种标准的实践,公司应当限制第三方通过Telnet或SSH对系统的访问,把他们的访问权限制在典型的服务范围内,除非会话被记录或由你的团队成员监测。作为另一种选择,许多企业使用临时系统为这些会话建立代理,来增加所需要的控制和跟踪水平。

  4、服务器控制台端口

  技术人员常常连接在串行控制台端口上,这些端口经常在路由器和Linux/Unix服务器上。为了提供可伸缩的访问,公司一般会使用终端服务器连接串行控制台端口。但是,终端服务器的缺省设置常常具有最低的安全性。

  通过获得到一台终端服务器的访问,内部人员可以访问并可以潜在地关闭成千上万的系统。因此,建议公司定期审查终端服务器的安全性能,在保存敏感数据(例如:财务记录、客户数据和人力资源信息)的系统的控制台端口之外安装安全设备。

  5、不受监测的外联网传输流

  外联网为公司提供了便利,使公司可以向厂商、客户和合作伙伴开放网络来支持实时协作。当与外部人员共享的系统数量很小并且这些系统上的授权水平受到严格的控制时,外联网(例如,IPSec VPN、SSL VPN、远程桌面)发挥着很好的作用。但是,在典型的外联网中需要对许多系统进行访问,或者必须授予高水平的授权,因此它们会造成问题。过大的访问权常常被无意中授予,并且活动不能被严密监控。与典型的外联网相反,厂商访问与控制系统提供防止破坏和数据偷窃所需要的更多控制。

  尽管许多第三方提供商是可信赖的,但是做这种假设却是危险的。不管雇员和第三方提供商是否访问你的网络,人的动机都是不变的。对于任何内部人员,都存在滥用的可能、犯错误的几率以及偷窃的机会。更强的安全意识,再加上一些保护措施,可以降低这种风险。


相 关 文 章   发布商链接
·如何更换工商网上银行的注册手机号码...
·灰鸽子毒害仍在!基民损失18万,警...
·聊一聊,黑客、红客、蓝客、飞客究竟...
·国家计算机应急处理中心公布十大流行...
·怎样防止局域网病毒入侵的解决方案
·木马制造者揭秘病毒犯罪黑色木马产业...
·家庭上网预防攻击八招安全绝招护驾
·要把网络安全维护当做一项日常性的工...
·谨防“任意显号”软件实施短信诈骗的...
·网页病毒是怎样工作的以及如何有效防...
 §最新评论:(评论内容只代表网友观点,与本站立场无关!)
网名: 验证码:  【所有评论】【↑返回顶部
评 分: 12 345
评论内容:(不能超过500字,请自觉遵守互联网相关政策法规。[按 Ctrl+Enter 可直接提交]
注意:请勿在本站发布政治话题、色情及违反法律的内容。
IT知道网 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。
推 荐 文 章
·Windows安全资讯之预防病毒和
·中国反钓鱼网站联盟日前宣布...
·提高警惕,谨防手机诈骗
·谈谈上网好习惯的养成,让你...
·什么是钓鱼网站?什么是恶意...
·五个简单的措施使你的IIS 6.0
·网页病毒是怎样工作的以及如...
·谨防“任意显号”软件实施短...
·要把网络安全维护当做一项日...
·家庭上网预防攻击八招安全绝...
·木马制造者揭秘病毒犯罪黑色...
·怎样防止局域网病毒入侵的解...
·国家计算机应急处理中心公布...
热 门 文 章
·怎样防止局域网病毒入侵的解...
·什么是钓鱼网站?什么是恶意...
·谨防“任意显号”软件实施短...
·家庭上网预防攻击八招安全绝...
·网页病毒是怎样工作的以及如...
·木马制造者揭秘病毒犯罪黑色...
·谈谈上网好习惯的养成,让你...
·如何更换工商网上银行的注册...
·要把网络安全维护当做一项日...
·灰鸽子毒害仍在!基民损失18...
·聊一聊,黑客、红客、蓝客、...
·国家计算机应急处理中心公布...
·五个简单的措施使你的IIS 6.0...
·中国反钓鱼网站联盟日前宣布...
·提高警惕,谨防手机诈骗
网站首页 - 关于本站 - 加入收藏 - 网站地图 - 友情连接 - 在线留言 - 联系我们 - 返回顶部
Copyright © 2007 IT知道网.[冀ICP备07026896号]. All Rights Reserved .