慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
关注员工破坏企业网络安全五种主要途径
2008/5/21/09:12  来源:IT专家网  作者:阿林

    谈到网络安全,许多人想到的是黑客、病毒、蠕虫、间谍软件、rootkit等,殊不知内部人员造成的安全威胁更大,且更容易被忽视。国内外的案例一再表明,内部人员对公司网络、机密资料的危害绝不容忽视。比如,内部人员造成的数据被窃和破坏可导致高昂的代价和成本,并会造成潜在的后续影响,如生产力的下降,商业声誉的损失等。所以企业应当对此高度重视。

  随着IT和通信系统在组织内的日益复杂,就需要更多数量的雇员、合约人、托管服务供应商来维护系统和网络。一些单位对于内部人员可以自由地访问公司重要网络资源的现象漠然视之,并没有意识到这种做法造成的高风险。

  企业应当像监视外部人员一样监视内部人员。然而由于工作上的原因,内部人员可以对公司资源拥有一些特许的访问,这样规范内部人员的网络行为就成为一件极具有挑战性的事情。下面我们列示内部人员访问网络资源的五种方法及其可能造成的威胁,IT管理人员应当对此采取相应的防护措施。

  宽带modem

  现在许多单位仍采用宽带modem上网,但对此却缺乏集中管理,再加上口令简单、容易猜测,有的单位长期不更换口令,这就为某些雇员提供了随意进入网络的机会。有的单位为了解决这个问题,在不用modem时就将其拨掉,需要时再安装上去。但有时企业需要做一些维护,如在发生灾难时需要从远程恢复关键系统。

  考虑到modem是必须的,企业必须将运用于其它远程网络访问点的安全措施和身份验证措施扩展到modem上。企业可以将双因素认证措施扩展到modem上,或者用更新的设备替换旧设备,也可以采用支持多因素认证的更安全设备。这些措施都可以提供恰当的、高效的保护。

  开放的文件传输

  多数单位使用开放的文件传输。内部的技术人员和厂商利用这种不安全的、未受限的访问来诊断故障,并实施恰当的修复并纠正问题。然而,他们也可能利用这种自由改变文件、删除关键的组件或破坏系统(不管是有意为之还是无意这样做),结果导致系统无法运行、网站受到破坏、数据被窃及其它的损害。

  不满的内部员工或者以前的雇员可能拥有做出上述举动的知识和动机,但是,一个内部人员的威胁可能会造成更棘手的问题。即使雇员的意图是好的,他也有可能粗心大意或犯一些无意的错误。同样地,保护信息资产要求企业可以控制谁可以上传和下载文件,并可以很轻易地记录对系统文件的改变及作出这种改变的人员。

  从传统上看,限制和监视开放的文件传输要求在每台机器上都设置独立的许可,这给IT部门造成了诸多麻烦。然而,新的技术,如厂商访问和控制(VAC)系统,可以限制访问和监视特定系统的活动,有的产品还可以监视整个组织范围内的活动。

  开放的telnet和SSH端口

  使用第三方系统来远程访问及诊断系统故障的公司应当保障telnet和SSH端口的安全,或完全关闭这些端口。如果没有设置恰当的保护,远程技术人员就可以通过一个内部的IP地址而到达网络上的任何位置,而公司却对此毫不知情。

  假定远程技术人员拥有公司IP地址分配方案是危险的事情。基础结构设备经常要共享容易猜测的设备,这使得内部人员访问可以轻易地未获得授权的设备。

  我们建议公司限制第三方通过telnet或ssh访问公司典型的服务范围之外的系统,除非这种会话能够得到记录或有团队成员的保护。作为选择,许多组织使用中间系统来构建这些会话的一个代理服务器,这就提高了控制和跟踪的必要水平。

  服务器控制台端口

  技术人员经常要连接到控制台端口,特别是在路由器和Linux/Unix服务器上。为了提供可升级的服务,公司典型情况下会用终端服务器连接到串行端口。然而,默认情况下,终端服务器提供了最少的安全性。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“企业网络、网络安全”的资讯
·关注:十大类危险行为威胁企业网络安全  (5.19 10:57)
·企业网络安全必需措施保证高效工作环境  (5.5 8:27)
·技术:企业信息安全策略的五大基本错误  (4.29 10:59)
·3/4企业网站有安全漏洞 黑客索要保护费  (4.24 12:5)
·企业网络安全系统业务外包安全吗?(图)  (4.21 9:39)
·CIO如何面对信息安全架构与IT治理问题  (4.14 11:11)
·企业IM隐患多多 Google助黑客寻找目标  (4.1 9:39)
·企业信息化制度 信息化安全的首要条件  (3.26 9:49)
·信息技术:企业应使用安全漏洞管理工具  (3.26 9:45)
·机房安全成为企业选择服务商最关键因素  (3.24 14:4)
安防十大评选颁奖典礼直播 安防情系汶川
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑9城市
·智能视频监控在机场中的应用
·非接触式卡用的超薄芯片模块
·
北斗一号GPS 地震起重要作用
·汶川地震 40075遇难247645伤
·严防死守蠢蠢欲动的奥运黑客
·H3C首推视频监控认证引领安标
·气体探测器入川分发救援人员
·小额支付的智能卡顺利过检测
·数字航空摄影仪首次救灾航拍
·第一支防化部队进入灾区消毒
·数十万中文网页遭到黑客入侵
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易