六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>防火墻知識(shí)>

防火墻怎樣堵住安全漏洞

時(shí)間: 若木635 分享

  安全問(wèn)題是的核心問(wèn)題。目前,的安全保證主要是通過(guò)防火墻技術(shù)、路由器配以隧道技術(shù)、加密協(xié)議和安全密匙來(lái)實(shí)現(xiàn)的,足以保證企業(yè)員工安全地訪問(wèn)公司網(wǎng)絡(luò)。

  但是,如果一個(gè)企業(yè)的需要擴(kuò)展到遠(yuǎn)程訪問(wèn)時(shí),就要注意,這些對(duì)公司網(wǎng)直接或始終在線的連接將會(huì)是黑客攻擊的主要目標(biāo)。因?yàn)椋h(yuǎn)程工作員工通過(guò)防火墻之外的個(gè)人計(jì)算機(jī)可以接觸到公司預(yù)算、戰(zhàn)略計(jì)劃以及工程項(xiàng)目等核心內(nèi)容,這就構(gòu)成了公司安全防御系統(tǒng)中的弱點(diǎn)。雖然,員工可以雙倍地提高工作效率,并減少在交通上所花費(fèi)的時(shí)間,但同時(shí)也為黑客、競(jìng)爭(zhēng)對(duì)手以及商業(yè)間諜提供了無(wú)數(shù)進(jìn)入公司網(wǎng)絡(luò)核心的機(jī)會(huì)。

  但是,企業(yè)并沒(méi)有對(duì)遠(yuǎn)距離工作的安全性予以足夠的重視:大多數(shù)公司認(rèn)為,公司網(wǎng)絡(luò)處于一道網(wǎng)絡(luò)防火墻之后是安全的,員工可以撥號(hào)進(jìn)入系統(tǒng),而防火墻會(huì)將一切非法請(qǐng)求拒之其外;還有一些網(wǎng)絡(luò)管理員認(rèn)為,為網(wǎng)絡(luò)建立防火墻并為員工提供,使他們可以通過(guò)一個(gè)加密的隧道撥號(hào)進(jìn)入公司網(wǎng)絡(luò)就是安全的。這些看法都是不對(duì)的。

  在家辦公是不錯(cuò),但從安全的觀點(diǎn)來(lái)看,它是一種極大的威脅,因?yàn)?,公司使用的大多?shù)安全軟件并沒(méi)有為家用計(jì)算機(jī)提供保護(hù)。一些員工所做的僅僅是進(jìn)入一臺(tái)家用計(jì)算機(jī),跟隨它通過(guò)一條授權(quán)的連接進(jìn)入公司網(wǎng)絡(luò)系統(tǒng)。雖然,公司的防火墻可以將侵入者隔離在外,并保證主要辦公室和家庭辦公室之間的信息安全。但問(wèn)題在于,侵入者可以通過(guò)一個(gè)被信任的用戶進(jìn)入網(wǎng)絡(luò)。因此,加密的隧道是安全的,連接也是正確的,但這并不意味著家庭計(jì)算機(jī)是安全的。

  黑客為了侵入員工的家用計(jì)算機(jī),需要探測(cè)IP地址。有統(tǒng)計(jì)表明,使用撥號(hào)連接的IP地址幾乎每天都受到黑客的掃描。因此,如果在家辦公人員具有一條諸如DSL的不間斷連接鏈路(通常這種連接具有一個(gè)固定的IP地址),會(huì)使黑客的入侵更為容易。因?yàn)?,撥?hào)連接在每次接入時(shí)都被分配不同的IP地址,雖然它也能被侵入,但相對(duì)要困難一些。一旦黑客侵入了家庭計(jì)算機(jī),他便能夠遠(yuǎn)程運(yùn)行員工的客戶端軟件。如果需要輸入密碼,可以遠(yuǎn)程記錄對(duì)鍵盤(pán)的敲擊或者查看屏幕顯示,這樣黑客便可以看到員工所看到的一切。

  因此,必須有相應(yīng)的解決方案堵住遠(yuǎn)程訪問(wèn)的安全漏洞,使員工與網(wǎng)絡(luò)的連接既能充分體現(xiàn)的優(yōu)點(diǎn),又不會(huì)成為安全的威脅。在個(gè)人計(jì)算機(jī)上安裝個(gè)人防火墻是極為有效的解決方法,它可以使非法侵入者不能進(jìn)入公司網(wǎng)絡(luò)。當(dāng)然,還有一些提供給遠(yuǎn)程工作人員的實(shí)際解決方法:

  所有遠(yuǎn)程工作人員必須被批準(zhǔn)使用。

  所有遠(yuǎn)程工作人員需要有個(gè)人防火墻,它不僅防止計(jì)算機(jī)被侵入,還能告訴你,連接被掃描了多少次。

  所有的遠(yuǎn)程工作人員應(yīng)具有侵入檢測(cè)系統(tǒng),來(lái)提供對(duì)黑客攻擊信息的記錄。

  公司的IT小組應(yīng)該為用戶建立家用系統(tǒng),這樣,更容易發(fā)現(xiàn)系統(tǒng)的弱點(diǎn),并能有針對(duì)性地堅(jiān)固系統(tǒng),而不是讓用戶自行購(gòu)買(mǎi)、訂購(gòu)系統(tǒng)產(chǎn)品。

  在辦公室中實(shí)施的計(jì)算機(jī)管理辦法對(duì)遠(yuǎn)程辦公人員應(yīng)同樣有效。

  監(jiān)控安裝在遠(yuǎn)端系統(tǒng)中的軟件,并將其限制只能在工作中使用。

  公司的IT小組需要對(duì)這些系統(tǒng)進(jìn)行與辦公室系統(tǒng)同樣的定期性預(yù)定檢查。

  外出工作人員應(yīng)對(duì)敏感文件進(jìn)行加密。

  安裝要求輸入密碼的訪問(wèn)控制程序,如果輸入密碼錯(cuò)誤,則通過(guò)調(diào)制解調(diào)器向系統(tǒng)管理員發(fā)出警報(bào)。

  外出工作人員應(yīng)記住不要將計(jì)算機(jī)單獨(dú)放在旅館的房間里或車(chē)上,不要讓已通過(guò)進(jìn)入公司網(wǎng)絡(luò)的計(jì)算機(jī)離開(kāi)你的視線。

  外出工作人員應(yīng)使計(jì)算機(jī)具有多級(jí)安全防護(hù),如屏幕鎖定或啟動(dòng)密碼。

  當(dāng)選擇DSL供應(yīng)商時(shí),應(yīng)選擇能夠提供安全防護(hù)功能的供應(yīng)商。

132279