主页 |  社区 |  科技 |  开发 |  网络 |  运营 |  手机 |  电脑 |  认证 |  系统 |  ProgNet |  讨论区 |  搜索 |  RSS订阅






温馨提示
  • 2009 年新年期间,本站开放时间暂调整为每周二、周三、周四全天24小时,其它时间段夜间将暂停服务,敬请谅解!
  • 点击上方“当前位置”后面的链接,可以浏览更详细的或者与之相关的内容。
  • 即刻注册 Phontol.com 网站通行证,在本站任何一站点登陆后,都不需要再次重复注册和登陆,即可享有所有站点功能和服务,快去注册你的通行证,体验一站式服务吧!
  • Phontol.com 为大家开通了一个综合讨论区,快去共同分享你我的快乐吧! 在那里,大家可以畅所欲言,还可以粘贴你的个人写真集哦。现在就去»讨论区看看


资讯阅览
 
资讯主题:

通过防火墙来堵住VPN安全漏洞_1


发布日期:2008/6/3 7:51:54
人气指数:154

选择内容区背景色:灰色(默认色) 墨绿 杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白
(字体大小: 中(默认)  | 逐渐变大 逐渐变小
【语言/語言/Language/언어/言語:简体中文 | 繁體中文 | English | 한국어 | 日本語

正常浏览 | 发布资讯 | 评论 | 置顶 | 打印


Google
 

 



  安全问题是VPN的核心问题。cs.Phontol.com目前,VPN的安全保证主要是通过防火墙技术、路由器配以隧道技术、加密协议和安全密匙来实现的,足以保证企业员工安全地访问公司网络。cs.Phontol.com

  但是,如果一个企业的VPN需要扩展到远程访问时,就要注意,这些对公司网直接或始终在线的连接将会是黑客攻击的主要目标。cs.Phontol.com因为,远程工作员工通过防火墙之外的个人计算机可以接触到公司预算、战略计划以及工程项目等核心内容,这就构成了公司安全防御系统中的弱点。cs.Phontol.com虽然,员工可以双倍地提高工作效率,并减少在交通上所花费的时间,但同时也为黑客、竞争对手以及商业间谍提供了无数进入公司网络核心的机会。cs.Phontol.com

  但是,企业并没有对远距离工作的安全性予以足够的重视:大多数公司认为,公司网络处于一道网络防火墙之后是安全的,员工可以拨号进入系统,而防火墙会将一切非法请求拒之其外;还有一些网络管理员认为,为网络建立防火墙并为员工提供VPN,使他们可以通过一个加密的隧道拨号进入公司网络就是安全的。cs.Phontol.com这些看法都是不对的。cs.Phontol.com

  在家办公是不错,但从安全的观点来看,它是一种极大的威胁,因为,公司使用的大多数安全软件并没有为家用计算机提供保护。cs.Phontol.com一些员工所做的仅仅是进入一台家用计算机,跟随它通过一条授权的连接进入公司网络系统。cs.Phontol.com虽然,公司的防火墙可以将侵入者隔离在外,并保证主要办公室和家庭办公室之间VPN的信息安全。cs.Phontol.com但问题在于,侵入者可以通过一个被信任的用户进入网络。cs.Phontol.com因此,加密的隧道是安全的,连接也是正确的,但这并不意味着家庭计算机是安全的。cs.Phontol.com

  黑客为了侵入员工的家用计算机,需要探测IP地址。cs.Phontol.com有统计表明,使用拨号连接的IP地址几乎每天都受到黑客的扫描。cs.Phontol.com因此,如果在家办公人员具有一条诸如DSL的不间断连接链路(通常这种连接具有一个固定的IP地址),会使黑客的入侵更为容易。cs.Phontol.com因为,拨号连接在每次接入时都被分配不同的IP地址,虽然它也能被侵入,但相对要困难一些。cs.Phontol.com一旦黑客侵入了家庭计算机,他便能够远程运行员工的VPN客户端软件。cs.Phontol.com如果需要输入密码,可以远程记录对键盘的敲击或者查看屏幕显示,这样黑客便可以看到员工所看到的一切。cs.Phontol.com

  因此,必须有相应的解决方案堵住远程访问VPN的安全漏洞,使员工与网络的连接既能充分体现VPN的优点,又不会成为安全的威胁。cs.Phontol.com在个人计算机上安装个人防火墙是极为有效的解决方法,它可以使非法侵入者不能进入公司网络。cs.Phontol.com当然,还有一些提供给远程工作人员的实际解决方法:

  所有远程工作人员必须被批准使用VPN.

  所有远程工作人员需要有个人防火墙,它不仅防止计算机被侵入,还能告诉你,连接被扫描了多少次。cs.Phontol.com

  所有的远程工作人员应具有侵入检测系统,来提供对黑客攻击信息的记录。cs.Phontol.com

  公司的IT小组应该为用户建立家用系统,这样,更容易发现系统的弱点,并能有针对性地坚固系统,而不是让用户自行购买、订购系统产品。cs.Phontol.com

  在办公室中实施的计算机管理办法对远程办公人员应同样有效。cs.Phontol.com

  监控安装在远端系统中的软件,并将其限制只能在工作中使用。cs.Phontol.com

  公司的IT小组需要对这些系统进行与办公室系统同样的定期性预定检查。cs.Phontol.com

  外出工作人员应对敏感文件进行加密。cs.Phontol.com

  安装要求输入密码的访问控制程序,如果输入密码错误,则通过调制解调器向系统管理员发出警报。cs.Phontol.com

  外出工作人员应记住不要将计算机单独放在旅馆的房间里或车上,不要让已通过VPN进入公司网络的计算机离开你的视线。cs.Phontol.com

  外出工作人员应使计算机具有多级安全防护,如屏幕锁定或启动密码。cs.Phontol.com

  当选择DSL供应商时,应选择能够提供安全防护功能的供应商。cs.Phontol.com

(出处:http://www.hackhome.com/)
cs.Phontol.com
cs.Phontol.com
cs.Phontol.com [1] [2] [下一页]cs.Phontol.com





您是不是没有看到自己所需要的信息呢?来,在下面输入您要搜索的关键字,点击搜索试试看。
在右侧文字框输入关键字:


热门栏目导航
.NET | 手机资讯 | 国内资讯 | 国外互联网 | ASP.NET | 国内互联网 | 国外科技 | 国际资讯 | 国内电信 | 国内科技 | 娱乐 | SQL Server | Windows Vista | 国外电信 | 汽车资讯 | 中国足球 | 国际IT业界 | 国外足球 | Photoshop | Excel | NBA | 路由技术 | Word | 手机技巧 | 网络管理 | 站长之经验心得 | 网络安全 | ASP | 网络知识 | 篮球 | ERP开发 | VC/C++ | Html | CSS+DIV | 局域网 | 网络方案 | 国内军事资讯 | 交换技术 | 站长之推广策划 | DreamWeaver | 3DS Max | Windows Server 2003 | 电脑应用 | AJAX 相关 | 网管技术 | 硬件知识 | 国际军事资讯 | Linux | Javascript | PHP | Photoshop | 电脑病毒查杀 | Cisco认证 | VMware | 大陆娱乐资讯 | 智能手机 | 产业新闻 | 港台娱乐资讯 | Flash | 网络专题技术 | 软件应用问答 | Firework | 音乐手机 | 软件测试 | XML | 拍照手机 | 华为网络 | 站长之SEO | 网络应用技巧 | 电脑入门资料 | 站长之休闲 | 家常菜谱 | PPT/PowerPoint | 操作系统 | Maya | 操作系统综合 | C# | Windows XP | 电脑故障综合 | 手机购机指南 | 微软认证 | 技巧知识 | 其它图形软件 | Wps Office | Web服务器 | 站长之网赚 | 全国等级考试 | CSS教程 | Access | 市场动态 | 防范措施 | Exchange Server | 注册表教程 | 主板故障 | 显示器故障 | 欧美娱乐资讯 | 电脑CPU | 经验技巧 | 游戏开发 | 系统进程 | 服务器综合集锦 | Outlook | JavaScript | IBM DB2 | 手机BUG | JAVA技巧 | QQ技巧 | JAVA基础 | 硬盘检测 | 电脑内存 | Authorware | BIOS | 站长之访谈 | ORACLE认证 | 项目管理 | QQ游戏 | Java认证 | 组网技术 | 煲汤食谱 | Linux技术 | 黑客攻防技术 | Illustrator | AutoCAD | Virtual PC | JSP | 健康饮食 | 声卡显卡 | CorelDraw | FTP服务器 | IT 人物

特别声明和提示
  • Phontol.com 和网页作者无关,不对网页的内容负责。
  • 如有任何异议,请参见版权声明/免责声明部分。
  • 双击鼠标左键可以自动滚屏,以方便您的阅读;单击鼠标左键可停止滚屏。

 
图片资讯


最新资讯


热门资讯


其它链接



讨论区 - 最新话题


热门搜索




声明:非本站原创内容和本站转载内容,其版权所有权属于原版权持有人所有。
若本网站侵犯了您的权益,请通知我们,我们会立即纠正。




申请链接 | 友情链接 | 联系我们 | 意见反馈 | 使用条款 | 隐私权声明 | 版权声明 | 站点地图

      Copyright © 2009 Phontol. All Rights Reserved. 京ICP备07004242号