上一篇:数字签名技术简介 >>
通过防火墙堵住VPN安全漏洞
但是,如果一个企业的vpn需要扩展到远程访问时,就要注意,这些对公司网直接或始终在线的连接将会是黑客攻击的主要目标。因为,远程工作员工通过防火墙之外的个人计算机可以接触到公司预算、战略计划以及工程项目等核心内容,这就构成了公司安全防御系统中的弱点。虽然,员工可以双倍地提高工作效率,并减少在交通上所花费的时间,但同时也为黑客、竞争对手以及商业间谍提供了无数进入公司网络核心的机会。
但是,企业并没有对远距离工作的安全性予以足够的重视:大多数公司认为,公司网络处于一道网络防火墙之后是安全的,员工可以拨号进入系统,而防火墙会将一切非法请求拒之其外;还有一些网络管理员认为,为网络建立防火墙并为员工提供vpn,使他们可以通过一个加密的隧道拨号进入公司网络就是安全的。这些看法都是不对的。
在家办公是不错,但从安全的观点来看,它是一种极大的威胁,因为,公司使用的大多数安全软件并没有为家用计算机提供保护。一些员工所做的仅仅是进入一台家用计算机,跟随它通过一条授权的连接进入公司网络系统。虽然,公司的防火墙可以将侵入者隔离在外,并保证主要办公室和家庭办公室之间vpn的信息安全。但问题在于,侵入者可以通过一个被信任的用户进入网络。因此,加密的隧道是安全的,连接也是正确的,但这并不意味着家庭计算机是安全的。
黑客为了侵入员工的家用计算机,需要探测ip地址。有统计表明,使用拨号连接的ip地址几乎每天都受到黑客的扫描。因此,如果在家办公人员具有一条诸如dsl的不间断连接链路(通常这种连接具有一个固定的ip地址),会使黑客的入侵更为容易。因为,拨号连接在每次接入时都被分配不同的ip地址,虽然它也能被侵入,但相对要困难一些。一旦黑客侵入了家庭计算机,他便能够远程运行员工的vpn客户端软件。如果需要输入密码,可以远程记录对键盘的敲击或者查看屏幕显示,这样黑客便可以看到员工所看到的一切。
因此,必须有相应的解决方案堵住远程访问vpn的安全漏洞,使员工与网络的连接既能充分体现vpn的优点,又不会成为安全的威胁。在个人计算机上安装个人防火墙是极为有效的解决方法,它可以使非法侵入者不能进入公司网络。当然,还有一些提供给远程工作人员的实际解决方法:
所有远程工作人员必须被批准使用vpn。
所有远程工作人员需要有个人防火墙,它不仅防止计算机被侵入,还能告诉你,连接被扫描了多少次。
所有的远程工作人员应具有侵入检测系统,来提供对黑客攻击信息的记录。
公司的it小组应该为用户建立家用系统,这样,更容易发现系统的弱点,并能有针对性地坚固系统,而不是让用户自行购买、订购系统产品。
在办公室中实施的计算机管理办法对远程办公人员应同样有效。
监控安装在远端系统中的软件,并将其限制只能在工作中使用。
公司的it小组需要对这些系统进行与办公室系统同样的定期性预定检查。
外出工作人员应对敏感文件进行加密。
安装要求输入密码的访问控制程序,如果输入密码错误,则通过调制解调器向系统管理员发出警报。
外出工作人员应记住不要将计算机单独放在旅馆的房间里或车上,不要让已通过vpn进入公司网络的计算机离开你的视线。
外出工作人员应使计算机具有多级安全防护,如屏幕锁定或启动密码。
当选择dsl供应商时,应选择能够提供安全防护功能的供应商。
()
下一篇:解决Opera下载的另类做法 >>
相关文章:
- · 小心index.dat泄露你上网痕迹
- · IPv6协议在各操作系统下的安装与配置
- · 将访问的文件夹变为磁盘盘符
- · 恢复XP系统的输入法浮条
- · 网吧如何禁止使用PP点点通
- · MSN Messenger故障排除实例三则
- · 入侵XXX学校教务管理系统过程记录
- · 利用TXT文件在局域网中聊天
- · 再谈如何释放C盘空间 27招具体优化技巧
- · 保护SQL Server数据库的十大绝招
- · 利用微软官方工具批量安装程序
- · Wap开发FAQ大全
- · 教你识别翻新笔记本电脑
- · 网络优化千招百式:让你的ADSL跑得更快
- · 在图形界面建立隐藏的超级用户
- · 打造完美的IE网页木马
- · IP地址管理大有学问
- · 计算机硬盘加密的四种方法
- · 策略路由的原理与应用
- · Windows操作系统中如何完全删除输入法
- · MSN Messenger不能正常登录的原因及解决
- · Windows系统在打补丁时如何保证网络带宽
- · Windows为你打造“免检”木马
- · 利用MD5加密数据库中的密码
- · 分做IE6.0网页木马
- · 检测和防御rootkit威胁
- · 网络硬盘数据保护及还原精灵实战
- · 把你的电脑用做路由器
- · 网络安全之彻底认识加密技术
- · 黑客攻击行为的特征分析及反攻击技术
- · 切换系统不用愁 网络软件在多系统中的共享
- · 没有服务器也能自动分配IP地址
- · 更改IE下载文件后的默认处理方法
- · 专用虚拟局域网技术与应用
- · Windows各系列启动速度差异的奥秘
- · 我的图片我独看 图片加密
- · windows启动项目解答
- · Magic Linux安装超清楚图解
