Username:
Password:
Remember Me?
通过防火墙来堵住VPN安全漏洞
< 上一篇
|
下一篇 >
来源:互联网实验室 作者:互联网实验室 发布时间:2008-05-05 00:00:00
安全问题是VPN的核心问题。现在,VPN的安全确保主要是通过防火墙技术、路由器配以隧道技术、加密协议和安全密匙来实现的,足以确保企业员工安全地访问公司网络。
但是,假如一个企业的VPN需要扩展到远程访问时,就要注意,这些对公司网直接或始终在线的连接将会是黑客攻击的主要目标。因为,远程工作员工通过防火墙之外的个人电脑能够接触到公司预算、战略计划连同工程项目等核心内容,这就构成了公司安全防御系统中的弱点。虽然,员工能够双倍地提高工作效率,并减少在交通上所花费的时间,但同时也为黑客、竞争对手连同商业间谍提供了无数进入公司网络核心的机会。
但是,企业并没有对远距离工作的安全性予以足够的重视:大多数公司认为,公司网络处于一道网络防火墙之后是安全的,员工能够拨号进入系统,而防火墙会将一切非法请求拒之其外;更有一些网络管理员认为,为网络建立防火墙并为员工提供VPN,使他们能够通过一个加密的隧道拨号进入公司网络就是安全的。这些看法都是不对的。
在家办公是不错,但从安全的观点来看,他是一种极大的威胁,因为,公司使用的大多数安全软件并没有为家用电脑提供保护。一些员工所做的仅仅是进入一台家用电脑,跟随他通过一条授权的连接进入公司网络系统。虽然,公司的防火墙能够将侵入者隔离在外,并确保主要办公室和家庭办公室之间VPN的信息安全。但问题在于,侵入者能够通过一个被信任的用户进入网络。因此,加密的隧道是安全的,连接也是正确的,但这并不意味着家庭电脑是安全的。
黑客为了侵入员工的家用电脑,需要探测IP地址。有统计表明,使用拨号连接的IP地址几乎每天都受到黑客的扫描。因此,假如在家办公人员具备一条诸如DSL的不间断连接链路(通常这种连接具备一个固定的IP地址),会使黑客的入侵更为容易。因为,拨号连接在每次接入时都被分配不同的IP地址,虽然他也能被侵入,但相对要困难一些。一旦黑客侵入了家庭电脑,他便能够远程运行员工的VPN客户端软件。假如需要输入密码,能够远程记录对键盘的敲击或查看屏幕显示,这样黑客便能够看到员工所看到的一切。
因此,必须有相应的解决方案堵住远程访问VPN的安全漏洞,使员工和网络的连接既能充分体现VPN的长处,又不会成为安全的威胁。在个人电脑上安装个人防火墙是极为有效的解决方法,他能够使非法侵入者不能进入公司网络。当然,更有一些提供给远程工作人员的实际解决方法:
任何远程工作人员必须被批准使用VPN.
任何远程工作人员需要有个人防火墙,他不但防止电脑被侵入,还能告诉您,连接被扫描了多少次。
任何的远程工作人员应具备侵入检测系统,来提供对黑客攻击信息的记录。
公司的IT小组应该为用户建立家用系统,这样,更容易发现系统的弱点,并能有针对性地坚固系统,而不是让用户自行购买、订购系统产品。
在办公室中实施的电脑管理办法对远程办公人员应同样有效。
监控安装在远端系统中的软件,并将其限制只能在工作中使用。
公司的IT小组需要对这些系统进行和办公室系统同样的定期性预定检查。
外出工作人员应对敏感文档进行加密。
安装需要输入密码的访问控制程式,假如输入密码错误,则通过调制解调器向系统管理员发出警报。
外出工作人员应记住不要将电脑单独放在旅馆的房间里或车上,不要让已通过VPN进入公司网络的电脑离开您的视线。
外出工作人员应使电脑具备多级安全防护,如屏幕锁定或启动密码。
当选择DSL供给商时,应选择能够提供安全防护功能的供给商。
喜欢本文,那就收藏到:
上一篇:
Linux系统下防火墙设置方法介绍
下一篇:
安全知识:解读防火墙日志记录
相关评论
我也要评论
还没有关于此文章的相关评论!
首页
上一页
下一页
尾页
昵称:
(为空则显示guest)
评论分数:
★
★ ★
★★★
★★★★
★★★★★
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
相关推荐
xml轻松学习手册(3)xml的术语_xml教程
xml轻松学习手册(4)xml语法_xml教程
xml轻松学习手册(5)xml实例解析_xml教程
了解web页面工具语言xml(一)产生背景_xml教程
了解web页面工具语言xml(二)定义_xml教程
了解web页面工具语言xml(三)支持工具_xml教程
了解web页面工具语言xml(四)应用分类_xml教程
了解web页面工具语言xml(五)好处_xml教程
了解web页面工具语言xml(六)展望_xml教程
xml技术上传文档_xml技巧
相关资讯
CGI教程(3)怎样发回文档给客户端
PerlDBI入门
各种平台下Perl模块的安装方法
Perl/TkFAQ-11.3.怎样在画布中显示图片?
Perl/TkFAQ-11.4在画布组件中能够创建哪些元件?
Perl/TkFAQ-11.5.怎样调整画布中线条的位置?
Perl/TkFAQ-12.4变量必须申明为“my”吗?
Perl/TkFAQ-12.3引号的作用怎样?
Perl/TkFAQ-12.2和符号(&)是干什么用的?
Perl/TkFAQ-12.1.符号->,=>和::分别表示什么意思?
点击发布文章
导航
主页
设为首页
加入收藏
联系我们
赞助商
文章类别
行业资讯
域名资讯
虚拟主机
托管租用
VPS
CDN
网站运营
技术资讯
Mac OS
网络设备
路由技术
网络技术
HTML/DHTML
源码天堂
网络编程
Java
Perl
C/C++
Shell
数据库其他
DB2
Sybase
存储备份
硬件技术
网站建设
通信技术
虚拟化技术
安全其他
安全工具
加密和破解
数据库安全
程序安全
网络安全
系统安全
防火墙
VPN
网管技术其他
Informix
Oracle
PostgreSQL
Dreamweaver教程
windows操作系统
XML编程
NET编程
JSP编程
PHP编程
ASP编程
Mssql
Mysql
Access
Coreldraw
flash
web服务器
ftp服务器
mail服务器
邮件系统
IBM-AIX
HP-UX
Sco
Solaris
FreeBSD
Linux
Proxy
CSS教程
Javascript教程
Ajax
dns服务器
Photoshop教程
站长资讯
冲浪宝典
帮助中心
首页新闻
其它相关问题
安全漏洞相关问题
网站推广相关问题
虚拟主机相关问题
网站建设相关问题
服务器相关问题
备案相关问题
支付相关问题
后台操作指南
代理相关问题
邮件相关问题
域名相关问题
vps相关问题
行业资讯
名网动态
新手指南
代理帮助
订阅
Rss Feed
主机赞助商连接:
华夏名网虚拟主机域名注册
关于我们 | 网站声明 | 联系我们 | 广告服务 IDC中文资讯站-客观公证的IDC产业权威媒体
Copyright
@
2007-2008 IDCNEWS.NET, All Rights Reserved
蜀ICP备07504800号