慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
技术:用防火墙堵住远程访问VPN通道漏洞
2008/5/7/08:39  来源:互联网实验室

    安全问题是VPN的核心问题。目前,VPN的安全保证主要是通过防火墙技术、路由器配以隧道技术、加密协议和安全密匙来实现的,足以保证企业员工安全地访问公司网络。

    但是,如果一个企业的VPN需要扩展到远程访问时,就要注意,这些对公司网直接或始终在线的连接将会是黑客攻击的主要目标。因为,远程工作员工通过防火墙之外的个人计算机可以接触到公司预算、战略计划以及工程项目等核心内容,这就构成了公司安全防御系统中的弱点。虽然,员工可以双倍地提高工作效率,并减少在交通上所花费的时间,但同时也为黑客、竞争对手以及商业间谍提供了无数进入公司网络核心的机会。

    但是,企业并没有对远距离工作的安全性予以足够的重视:大多数公司认为,公司网络处于一道网络防火墙之后是安全的,员工可以拨号进入系统,而防火墙会将一切非法请求拒之其外;还有一些网络管理员认为,为网络建立防火墙并为员工提供VPN,使他们可以通过一个加密的隧道拨号进入公司网络就是安全的。这些看法都是不对的。

    在家办公是不错,但从安全的观点来看,它是一种极大的威胁,因为,公司使用的大多数安全软件并没有为家用计算机提供保护。一些员工所做的仅仅是进入一台家用计算机,跟随它通过一条授权的连接进入公司网络系统。虽然,公司的防火墙可以将侵入者隔离在外,并保证主要办公室和家庭办公室之间VPN的信息安全。但问题在于,侵入者可以通过一个被信任的用户进入网络。因此,加密的隧道是安全的,连接也是正确的,但这并不意味着家庭计算机是安全的。

    黑客为了侵入员工的家用计算机,需要探测IP地址。有统计表明,使用拨号连接的IP地址几乎每天都受到黑客的扫描。因此,如果在家办公人员具有一条诸如DSL的不间断连接链路(通常这种连接具有一个固定的IP地址),会使黑客的入侵更为容易。因为,拨号连接在每次接入时都被分配不同的IP地址,虽然它也能被侵入,但相对要困难一些。一旦黑客侵入了家庭计算机,他便能够远程运行员工的VPN客户端软件。如果需要输入密码,可以远程记录对键盘的敲击或者查看屏幕显示,这样黑客便可以看到员工所看到的一切。

    因此,必须有相应的解决方案堵住远程访问VPN的安全漏洞,使员工与网络的连接既能充分体现VPN的优点,又不会成为安全的威胁。在个人计算机上安装个人防火墙是极为有效的解决方法,它可以使非法侵入者不能进入公司网络。当然,还有一些提供给远程工作人员的实际解决方法:

    所有远程工作人员必须被批准使用VPN。

    所有远程工作人员需要有个人防火墙,它不仅防止计算机被侵入,还能告诉你,连接被扫描了多少次。

    所有的远程工作人员应具有侵入检测系统,来提供对黑客攻击信息的记录。

    公司的IT小组应该为用户建立家用系统,这样,更容易发现系统的弱点,并能有针对性地坚固系统,而不是让用户自行购买、订购系统产品。

    在办公室中实施的计算机管理办法对远程办公人员应同样有效。

    监控安装在远端系统中的软件,并将其限制只能在工作中使用。

    公司的IT小组需要对这些系统进行与办公室系统同样的定期性预定检查。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“防火墙、VPN”的资讯
·十大注意事项保证你的系统能够安全运行  (5.5 8:28)
·全方位维护网络安全网络防火墙安装介绍  (4.28 9:57)
·充当黑客终结者 宽带ADSL猫防火墙配置  (4.18 9:41)
·网络防火墙:全方位维护网络安全不马虎  (4.18 9:26)
·安全大讲堂:应如何在VPN中使用网络加密  (4.16 11:50)
·网络防火墙在网络安全中重要功能和作用  (4.16 9:9)
·曙光龙芯防火墙:背后是国家安全的较量  (4.15 9:46)
·安全技术: ATM上的防火墙加速技术分析  (3.21 9:54)
·安装防火墙软件时 需要注意的12个事项  (3.20 9:20)
·网络信道:使用VPN还是使用RPC/HTTPS?  (1.30 11:28)
三网融合突破口 IPTV升级“网络视讯”
[2008年安防明星企业推荐] [安防企业助力北京奥运会盛大举行]

·RADVISION:引视频统一通信潮
·高效可靠的IP视频监控系统评 
·德应用RFID管理音频案件资料
·合肥市:智能交通项目将启动
·黑作坊食品原料为变质霉面包
·印渲染中国黑客实施网络攻击
·IP和高清:是视频监控的方向
·建议智能建筑以3A提法为宜
·第1季度国内RFID达13.36亿元
·遵义客车 不安装GPS不准出站
·惠州警用工作服项目招标公告
·警惕网络安全 黑客垂涎奥运
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易