国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

安全從移動(dòng)做起——淺析企業(yè)漫游用戶需要的系統(tǒng)保護(hù)
2007-09-20   

目前隨著移動(dòng)業(yè)務(wù)的興起,越來(lái)越多的企業(yè)給員工配置了筆記本、無(wú)線網(wǎng)絡(luò)系統(tǒng),那么隨之而來(lái)的問(wèn)題是,如何保證這些漫游用戶的上網(wǎng)安全,特別是保證企業(yè)與員工之間的信息安全。
從“酒店危機(jī)”開(kāi)始
“酒店危機(jī)”(Hotel Crisis)是從2005年開(kāi)始流行的一個(gè)詞匯,它的意思是說(shuō),由于越來(lái)越多的酒店開(kāi)設(shè)了基于無(wú)線技術(shù)的服務(wù)(WLAN與電信上網(wǎng)卡等),導(dǎo)致在酒店附近的無(wú)限信息中充斥著大量的郵件、企業(yè)文檔等信息。而這已經(jīng)引起了不少黑客的興趣,事實(shí)上已經(jīng)有人通過(guò)在酒店中的無(wú)線網(wǎng)絡(luò)竊取信息。
確實(shí),目前企業(yè)中有越來(lái)越多的員工使用筆記本之類(lèi)的移動(dòng)設(shè)備,他們可以利用各種類(lèi)型的無(wú)線技術(shù)實(shí)現(xiàn)在企業(yè)中的漫游。不少企業(yè)的IT經(jīng)理對(duì)此已經(jīng)表示出了某種負(fù)責(zé)任的關(guān)心:越來(lái)越多的員工使用各種熱點(diǎn)設(shè)備訪問(wèn)網(wǎng)絡(luò),傳送郵件,下載文檔,他們需要安全上的保護(hù)。
一些公司的IT經(jīng)理認(rèn)為,對(duì)于漫游的員工,其實(shí)保護(hù)起來(lái)并不復(fù)雜,關(guān)鍵是做到兩點(diǎn):一是系統(tǒng)本身;二是規(guī)范遠(yuǎn)程連接。
對(duì)于第一點(diǎn),其實(shí)有不少事情可以試試看。企業(yè)員工可以嘗試的第一個(gè)步驟,就是在自己的筆記本電腦上部署一個(gè)功能很好的防火墻。雖然Windows XP已經(jīng)內(nèi)置了防火墻功能,但內(nèi)置的防火墻在功能與性能上不能讓人滿意。
有些公司的IT經(jīng)理建議,在XP系統(tǒng)中,員工可以使用ZoneAlarm防火墻。當(dāng)然,這里還有其他很多很好的候選產(chǎn)品。裝上防火墻以后,員工就可以看一看這里有什么應(yīng)用,并且可以試著關(guān)閉一些不需要的應(yīng)用或者有潛在威脅的程序,并把系統(tǒng)與工作進(jìn)程配置到最優(yōu)。當(dāng)然,這個(gè)工作可能需要借助于IT部門(mén)的幫助,不過(guò)他們往往樂(lè)意這樣做。
加密是王道
無(wú)論如何,信息安全中總是充斥著各色的加密方案,對(duì)于企業(yè)的漫游用戶來(lái)說(shuō),這仍然是個(gè)傳統(tǒng)。
仔細(xì)想想,也許沒(méi)有什么比VPN更加適合企業(yè)的漫游用戶使用的了。在合適的地方部署一個(gè)典型的VPN系統(tǒng),利用VPN可以保證員工能夠在出差的時(shí)候連接到公司的系統(tǒng)上。不過(guò)由于并非所有的人都精通電腦,所以網(wǎng)管需要找到一個(gè)電腦,并逐個(gè)配置成適合的選項(xiàng)。
目前業(yè)內(nèi)一些安全廠商已經(jīng)提供了諸如VPN集中器這種設(shè)備,它可以提供豐富的選項(xiàng)與配置。在具體使用中,無(wú)論是SSL VPN還是IPSec VPN,都可以最大限度地保護(hù)信息安全。對(duì)于SSL VPN,企業(yè)員工可以通過(guò)一個(gè)Web瀏覽器來(lái)訪問(wèn)公司信息;而對(duì)于后者,就要要求企業(yè)的IT管理員配置一個(gè)常規(guī)的VPN客戶端給員工,以便滿足用戶更加豐富的需求。
需要指出的是,如果漫游員工所處的環(huán)境沒(méi)有典型的VPN配置可以用(可能有很多原因?qū)е拢敲磫T工不妨檢測(cè)一下周?chē)臒o(wú)線網(wǎng)絡(luò),要知道不少熱點(diǎn)VPN和公共VPN,他們一樣可以給筆記本用戶提供信息加密的功能。而漫游員工所要做的,僅僅是保持一種警覺(jué)似的觀察:看看在無(wú)線網(wǎng)絡(luò)一側(cè)和公司網(wǎng)絡(luò)之間以及筆記本之間發(fā)生了什么。
除了VPN以外,另外一個(gè)選擇就是在筆記本上配置一些典型的加密系統(tǒng),以便提供某種針對(duì)公司數(shù)據(jù)的保護(hù)。加密系統(tǒng)有很多的方法可以實(shí)現(xiàn),范圍涵蓋了保護(hù)被選中的整個(gè)硬件驅(qū)動(dòng)器。企業(yè)用戶可以通過(guò)一些搜索引擎來(lái)選擇可以使用的加密系統(tǒng)。員工也可以憑借指紋掃描儀以及基于FLASH的保護(hù)系統(tǒng),確保文檔在被訪問(wèn)或修改的時(shí)候能夠發(fā)現(xiàn)。
最后,在進(jìn)行Windows系統(tǒng)升級(jí)的時(shí)候,企業(yè)員工需要確保選擇的解決方案是最近的,而且可以周期性地回顧所做的一切事情,以便獲得持久地保護(hù)。


熱詞搜索:

上一篇:破解SSTP的秘密
下一篇:入侵檢測(cè)已死?應(yīng)用時(shí)代的入侵檢測(cè)技術(shù)探究

分享到: 收藏
主站蜘蛛池模板: 舞阳县| 汨罗市| 虞城县| 吐鲁番市| 漳浦县| 烟台市| 宜春市| 宜阳县| 蒙山县| 青川县| 封丘县| 阿拉善右旗| 常熟市| 焦作市| 中西区| 安图县| 莎车县| 依安县| 丹阳市| 土默特左旗| 乌兰浩特市| 黄梅县| 西畴县| 东辽县| 随州市| 富蕴县| 怀化市| 宜城市| 连城县| 屏东县| 平山县| 大丰市| 尼勒克县| 武山县| 巴南区| 边坝县| 东台市| 乐业县| 枣庄市| 永善县| 岳西县|