加入收藏
 地图
 用户登陆
 帮助中心
电子商务 SEO动态 SEO技术 SEO软件 SEO推荐 网站留言 SEO用户 SEO专栏 电子商务   SEO培训
今天是:2021年3月2日 星期二   您现在位于: 首页 →  SEO技术 → 计算机技术(软件频道)

内网安全技术十大策略

2021/3/2  电子商务网  浏览选项:    本文已被浏览 1496 次
几乎所有企业对于网络安全的重视程度一下子提高了,纷纷采购防火墙等设备希望堵住来自Internet的不安全因素。然而,Intranet内部的攻击和入侵却依然猖狂。事实证明,公司内部的不安全因素远比外部的危害更恐怖。 
大多企业重视提高企业网的边界安全,暂且不提它们在这方面的投资多少,但是大多数企业网络的核心内网还是非常脆弱的。企业也对内部网络实施了相应保护措施,如:安装动辄数万甚至数十万的网络防火墙、入侵检测软件等,并希望以此实现内网与Internet的安全隔离,然而,情况并非如此!企业中经常会有人私自以Modem拨号方式、手机或无线网卡等方式上网,而这些机器通常又置于企业内网中,这种情况的存在给企业网络带来了巨大的潜在威胁,从某种意义来讲,企业耗费巨资配备的防火墙已失去意义。这种接入方式的存在,极有可能使得黑客绕过防火墙而在企业毫不知情的情况下侵入内部网络,从而造成敏感数据泄密、传播病毒等严重后果。实践证明,很多成功防范企业网边界安全的技术对保护企业内网却没有效用。于是网络维护者开始大规模致力于增强内网的防卫能力。
下面给出了应对企业内网安全挑战的10种策略。这10种策略即是内网的防御策略,同时也是一个提高大型企业网络安全的策略。
1、注意内网安全与网络边界安全的不同
内网安全的威胁不同于网络边界的威胁。网络边界安全技术防范来自Internet上的攻击,主要是防范来自公共的网络服务器如HTTP或SMTP的攻击。网络边界防范(如边界防火墙系统等)减小了资深黑客仅仅只需接入互联网、写程序就可访问企业网的几率。内网安全威胁主要源于企业内部。恶性的黑客攻击事件一般都会先控制局域网络内部的一台Server,然后以此为基地,对Internet上其他主机发起恶性攻击。因此,应在边界展开黑客防护措施,同时建立并加强内网防范策略。
2、限制VPN的访问
虚拟专用网(VPN)用户的访问对内网的安全造成了巨大的威胁。因为它们将弱化的桌面操作系统置于企业防火墙的防护之外。很明显VPN用户是可以访问企业内网的。因此要避免给每一位VPN用户访问内网的全部权限。这样可以利用登录控制权限列表来限制VPN用户的登录权限的级别,即只需赋予他们所需要的访问权限级别即可,如访问邮件服务器或其他可选择的网络资源的权限。
3、为合作企业网建立内网型的边界防护
合作企业网也是造成内网安全问题的一大原因。例如安全管理员虽然知道怎样利用实际技术来完固防火墙,保护MS-SQL,但是Slammer蠕虫仍能侵入内网,这就是因为企业给了他们的合作伙伴进入内部资源的访问权限。由此,既然不能控制合作者的网络安全策略和活动,那么就应该为每一个合作企业创建一个DMZ,并将他们所需要访问的资源放置在相应的DMZ中,不允许他们对内网其他资源的访问。
4、自动跟踪的安全策略
智能的自动执行实时跟踪的安全策略是有效地实现网络安全实践的关键。它带来了商业活动中一大改革,极大的超过了手动安全策略的功效。商业活动的现状需要企业利用一种自动检测方法来探测商业活动中的各种变更,因此,安全策略也必须与相适应。例如实时跟踪企业员工的雇佣和解雇、实时跟踪网络利用情况并记录与该计算机对话的文件服务器。总之,要做到确保每天的所有的活动都遵循安全策略。
5、关掉无用的网络服务器 
大型企业网可能同时支持四到五个服务器传送e-mail,有的企业网还会出现几十个其他服务器监视SMTP端口的情况。这些主机中很可能有潜在的邮件服务器的攻击点。因此要逐个中断网络服务器来进行审查。若一个程序(或程序中的逻辑单元)作为一个window文件服务器在运行但是又不具有文件服务器作用的,关掉该文件的共享协议。
6、首先保护重要资源
若一个内网上连了千万台(例如30000台)机子,那么要期望保持每一台主机都处于锁定状态和补丁状态是非常不现实的。大型企业网的安全考虑一般都有择优问题。这样,首先要对服务器做效益分析评估,然后对内网的每一台网络服务器进行检查、分类、修补和强化工作。必定找出重要的网络服务器(例如实时跟踪客户的服务器)并对他们进行限制管理。这样就能迅速准确地确定企业最重要的资产,并做好在内网的定位和权限限制工作。
7、建立可靠的无线访问
审查网络,为实现无线访问建立基础。排除无意义的无线访问点,确保无线网络访问的强制性和可利用性,并提供安全的无线访问接口。将访问点置于边界防火墙之外,并允许用户通过VPN技术进行访问。
8、建立安全过客访问
对于过客不必给予其公开访问内网的权限。许多安全技术人员执行的“内部无Internet访问”的策略,使得员工给客户一些非法的访问权限,导致了内网实时跟踪的困难。因此,须在边界防火墙之外建立过客访问网络块。
9、创建虚拟边界防护
主机是被攻击的主要对象。与其努力使所有主机不遭攻击(这是不可能的),还不如在如何使攻击者无法通过受攻击的主机来攻击内网方面努力。于是必须解决企业网络的使用和在企业经营范围建立虚拟边界防护这个问题。这样,如果一个市场用户的客户机被侵入了,攻击者也不会由此而进入到公司的R&D。因此要实现公司R&D与市场之间的访问权限控制。大家都知道怎样建立互联网与内网之间的边界防火墙防护,现在也应该意识到建立网上不同商业用户群之间的边界防护。
10、可靠的安全决策
网络用户也存在着安全隐患。有的用户或许对网络安全知识非常欠缺,例如不知道RADIUS和TACACS之间的不同,或不知道代理网关和分组过滤防火墙之间的不同等等,但是他们作为公司的合作者,也是网络的使用者。因此企业网就要让这些用户也容易使用,这样才能引导他们自动的响应网络安全策略。
另外,在技术上,采用安全交换机、重要数据的备份、使用代理网关、确保操作系统的安全、使用主机防护系统和入侵检测系统等等措施也不可缺少。
 发布人:杰米  [ → 我要发表文章 ] 上篇文章:忘了QQ密码又要查看聊天记录该怎么办
下篇文章:Photoshop绘制缤纷条形码
→ 主题所属分类:  计算机技术 → 软件频道 → 『关闭窗口』
合理利用群技巧 让QQ群聊更顺心
域名的结构和层次
IIS访问出错的解决方法一则
电子商务安全中的九个热点问题
网站交换链接对网络营销有哪些作用?
基本功能(一) “网络爸爸”看您的..
上海贝尔阿尔卡特疾走IPTV市场
网站策划应注意的九个问题
网文暴笑:煎熬并快乐着
快来看男人扮酷软件
一鼠走天下:IE也玩鼠标手势
新闻晨报:电子商务大赛开赛
巧用“录音机”实现WAV转MP3
IE主页被迫连接某网站的解决办法
制作只听不看的语音邮件
SEO技术:网页信噪比我之见
浏览器技巧之一 不得不看:上网浏览..
巧改注册表 让系统实现更多功能
给你的WMP加个调速器
拯救Word 2000损坏文档“绝..
WMP10秘技:免费收看凤凰台收费..
两招出发,让Windows系统关机..
什么是优化的网页设计?
QQ被盗的形式及密码保护技巧
在Win2000中预防Ping攻击..
什么是购物搜索引擎?购物搜索引擎的..
同一Excel工作表中显示多个图表
抠图第一招:魔术棒 Photosh..
什么是Dreamweaver?有哪..
Mac外衣(上) 让Windows..
为加密的NTFS分区制作“钥匙”
闭着眼睛也能找共享文件夹
网上卖家“赚钱经” 小店月入20万
微软拟停止提供免费安全服务
轻松管理你的IE插件
边看DVD边上网
个性化的操作系统列表
巧用IE设置来解决网络故障实例
注册表的应用(一) 严防死守,保卫..
电子商务应用系统的构成
WinXP原来还可以这样重启
电子邮件退信原因大曝光
如何解决删除注册表后出现的错误
神奇的数码U盘 轻松打造我的个性随..
搜索引擎Yahoo的分类体系及性能..
 热门文章
 
 组策略的启动 对XP桌面进行全面控制 (70091)
 让你的QQ更清爽、更实用 (67482)
 保存网页图片的八种方法 (53979)
 我的QQ 我的信息中心 (48188)
 Vista捆绑游戏版本详情 (47469)
 安装POP3和SMTP服务组件 Win2003自带mail... (42524)
 如何利用PHP和CSS改变网页文字大小(上) 如何利... (42135)
 2006年值得关注的十个web2.0网站 (40147)
 传统商务与电子商务的区别 (12200)
 让Windows序列号原形毕露 (11324)
 近一年来RSS和Blog已逐渐成为互联网发展的新潮流 (10698)
 在线密码破解 绝密:远程破解盗窃QQ密码 (9280)
 如何保持网站排名课程记录 --  电子商务网原创 (8886)
 如何让搜索引擎收录新网站 (8758)
 在Word中输入乘号和除号的几种方法 (7822)
 最近更新
 
 组策略的启动 对XP桌面进行全面控制 (8月1日)
 让你的QQ更清爽、更实用 (8月1日)
 保存网页图片的八种方法 (8月1日)
 我的QQ 我的信息中心 (8月1日)
 Vista捆绑游戏版本详情 (8月1日)
 安装POP3和SMTP服务组件 Win2003自带mail... (8月1日)
 如何利用PHP和CSS改变网页文字大小(上) 如何利... (8月1日)
 2006年值得关注的十个web2.0网站 (8月1日)
 传统商务与电子商务的区别 (8月1日)
 让Windows序列号原形毕露 (8月1日)
 近一年来RSS和Blog已逐渐成为互联网发展的新潮流 (7月21日)
 在线密码破解 绝密:远程破解盗窃QQ密码 (8月1日)
 如何保持网站排名课程记录 --  电子商务网原创 (8月15日)
 如何让搜索引擎收录新网站 (8月14日)
 在Word中输入乘号和除号的几种方法 (8月1日)
 文章搜索
 
搜索选项:            
  → 评论内容 (点击查看)
(没有相关评论)
  → 发表我的评论
您的姓名:  您的E-mail:

评论内容:
发表评论:  
   电子商务网每日推荐文章: 如何对网站进行搜索引擎优化 - 网站合作联盟群简单优化课程记录 2021/3/2
    如何对网站进行搜索引擎优化~
这个问题比较泛,而且对于网站和搜索引擎来说,之间的关系非常的微妙.例如 不同的网站,本身的结构不同,内容不同,连接不同,所要推广和优化的也不同,不同的搜索引擎, 打个比方, 你需要在 BAIDU上推广, 或是在 GOOGLE ,YAHOO, MSN, YISOU, 163, SINA 上推广.每个搜索引擎自身的算法和规则不同,所以要优化的内容就更不同了......查看详细内容
关于我们 ┋ 网站留言 ┋ 电子商务网成员网站 ┋ SEO培训基地 ┋ 地图 ┋ SEO培训 ┋ 管理 ┋ TOP
合作站点: 杰晶网络 | 建材互联 | Herbal | 淘宝优惠券 | 中国保健品网 | OilPainting | NHE | 杰米世界 | 南强新网 | 十大建材品牌 | 建材市场 | 新闻热点 | 建材百科
电子商务网 网络营销顾问:杰晶网络 版权所有
Copyright © 2006 ECSoon.com All Rights Reserved