防范内部人员利用网络的方案
日期:2008年8月28日 作者: 查看:[大字体 中字体 小字体]-
Cox Communications公司雇员William Bryant最近承认犯有破坏信息技术罪,他造成Dallas、Las Vegas、New Orleans和Baton Rouge市的数千家Cox的商业和家庭客户失去计算机、电信和911急救服务。Bryant面临入狱10年和25万美元罚款的惩罚。但是Cox公司的未来仍不那么确定,虽然其服务已经完全恢复,但这次事件给Cox的声誉造成的影响有多大还不知道。
Cox的故事以及最近公开的NASA、Accenture、Gap和Medco发生的事件,给人们敲响了一记警钟,提醒人们:内部人员已经形成了一种常见但常常被误解的威胁。数据偷窃和破坏会导致巨额的费用、与遵从性相关的问题、法律费用、生产力损失以及可能代价最高昂的结果:声誉损失。
据最新计算机安全协会的调查显示,内部人员威胁增加了17%(Deloitte和CSO杂志最近的调查印证了这一趋势)。随着IT和通信系统的复杂性不断增加,维护它们所需要的雇员、承包商和管理服务提供商的数量也在增加。鉴于内部人员常常不受限制、不受监控地访问至关重要的企业网络,这种威胁的激增也就不让人感到吃惊了。
勿庸置疑,企业必须像监控外部人员那样严格地监控内部人员。但是,由于内部人员完成自己的工作所需要的访问特权,监控内部人员被证明是一项颇具挑战性的任务。以下是5种内部人员用来访问网络资源以及企业IT可能用来防范潜在威胁的最常见的技巧。
1、调制解调器
容易猜出的静态口令以及缺少集中管理,使调制解调器成为掌握详尽的网络知识的内部人员理想的进入点。许多公司试图通过干脆在不需要使用调制解调器时拔下它们,来应对这种挑战。但是,拔下调制解调器令使用它们完成原本的任务,即在紧急或出现故障时刻恢复关键系统变得不可能。
鉴于调制解调器是必不可少的设备,企业必须将它们用于其他远程网络进入点的安全和身份验证措施扩展到调制解调器。将企业双因素认证措施应用于调制解调器或用新的、更安全的调制解调器更换老机型,可以提供恰当的、高性价比的保护。
2、开放的文件传输
大多数企业使用开放的文件传输对网络基础设施进行修补。内部技术人员和厂商使用这种不安全的、不受限制的访问方式排查故障、安装补丁和纠正问题。但是,他们也可以利用这种自由来修改文件、删除至关重要的组件或破坏系统,从而导致系统无法运行,网站内容被篡改,数据偷窃和其他破坏性的情况。
心怀不满的雇员或前雇员可能掌握着实施这类行为的知识并且具有做这种事情的动机。但是更经常的是,内部人员威胁不那么引人注目但却同样麻烦。甚至,好心的雇员都有可能因粗心大意而在无意间犯错误。因此,保护信息资产要求企业控制谁可以上传和下载文件,并用清楚、易于恢复的记录记下对系统进行的所有改动以及进行这些改动的人。
传统上,限制和监测开放的文件传输需要在每台机器上设置不同的权限,从而造成令IT部门头痛的问题。但是,新技术,如厂商访问与控制(VAC)系统,可以在企业范围内或针对特定系统限制访问和监测活动。
3、开放的Telnet和SSH端口
利用第三方远程访问并排查系统故障的公司应当恰当的保护Telnet和SSH端口的安全或关闭这些端口。如果没有这种保护,一位远程技术员只需要一个内部IP地址,就可以在企业不知情的情况下进入企业网络的任何地方。
认为远程技术人员对于你的IP地址分配方案了解有限是危险的想法,因为这位技术人员很可能在你的设备上做过一些工作。此外,基础设施设备常常共享一个容易被猜出的口令,从而使内部人员访问非授权的设施变得很简单。
建议作为一种标准的实践,公司应当限制第三方通过Telnet或SSH对系统的访问,把他们的访问权限制在典型的服务范围内,除非会话被记录或由你的团队成员监测。作为另一种选择,许多企业使用临时系统为这些会话建立代理,来增加所需要的控制和跟踪水平。
4、服务器控制台端口
技术人员常常连接在串行控制台端口上,这些端口经常在路由器和Linux/Unix服务器上。为了提供可伸缩的访问,公司一般会使用终端服务器连接串行控制台端口。但是,终端服务器的缺省设置常常具有最低的安全性。 - [1] [2] 下一页
-
- 防范内部人员利用网络的方案 相关文章:
- ·网络玄幻小说十大网站
- ·校园网网络方案设计及分析
- ·无线网络攻防实战:WEP密钥如何被攻破的
- ·网络黑客新手入门必备知识
- ·网络游戏封包基础
- ·网络赚钱!不用投资一分钱,只要加入就能赚钱!
- ·自己制造无线网络增益天线
- ·网络术语解析-ICS
- ·应对网络尖兵 实现共享上网
- ·网络管理中的常用命令详解
- 防范内部人员利用网络的方案 相关软件
- ·阿达连连看 2007 网络对战版 V7.71
- ·网络还原精灵(网吧专用版) 2006 V3.2.1.0
- ·网络执法官 V3.25
- ·沸点网络电视 v1.6
- ·日月网络电视 v6.0
- ·虚拟光驱(Virtual Drive) V7.12 网络版
- ·时空游侠 网络版
- ·kome 网络电话 V3.13
- ·网络电视蚂蚁(TVants) V1.0.0.59 Build 0791
- ·网络新手IP隐藏器 V1.10
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:防范内部人员利用网络的方案
下一篇:Levis 2808秋冬女装欣赏
精品推荐
热点TOP10
- ·密码破解简介
- ·最详细的黑客入门法则
- ·“黑客”教你如何远程控制计算机
- ·无线攻防:破解WEP密钥过程全解
- ·查找对方IP地址的一些方法
- ·黑客攻击与防守
- ·亲身体验如何盗取QQ号
- ·无线网络攻防实战:WEP密钥如何被攻破的
- ·网络黑客新手入门必备知识
- ·菜鸟变黑客高手
- ·《一份详尽的 IPC$入侵资料》第二版
- ·侵入最大的六合彩论坛系统---六合专用BBS
- ·微软捕获中国黑客刘蝶雨的故事
- ·流光5.0使用小窍门
- ·菜鸟都可以入侵一个网吧的所有电脑
- ·远程控制软件VNC教程和对内网机器控制的实现
- ·Php+Mysql注入专题
- ·流光教程一
- ·推荐使用的一些黑客软件
- ·全面对比OmniPeek与Sniffer
特别推荐
- ·Linux网络安全配置基础方案
- ·墨者安全专家多项功能详解
- ·安全宝典 小心启动项保护系统安全
- ·互联网上账号安全保护的通用防范方案(1)
- ·手把手教你企业服务器安全性的测试
- ·网络安全之网络防火墙安装介绍
- ·千变万化恢复xp_cmdshell
- ·低端和高端路由器如何影响网络安全
- ·防止被黑之网络服务器安全经验谈
- ·如何隐藏程序的运行
- ·九个方面保障内网安全的措施
- ·实例讲解实现互联网数据库安全
- ·无线网络常见攻击和安全对策
- ·熟悉网络安全的几项关键技术
- ·Windows系统漏洞修复软件大比拼
- ·网络安全对症下药 自己设安全防线
- ·安全设置策略及自带防火墙介绍
- ·保护安全 别小瞧基本的系统命令
- ·保障网站安全的十点技巧
- ·浅谈企业网对DoS攻击的防御方法
