中国安防产品网-领先的中国安防行业门户网站
首页 | 商机| 技术 | 产品 | 企业 | 资讯 | 展会 | 政策 | 认证 | 论坛 | 建站 | 会员中心
 当前位置:首页 >> 安防资讯 >> 行业资讯 >> 综合信息
 
企业安全挑战 内网安全技术的十大策略

http://www.secu.com.cn  中国安防产品网  时间:2007-11-12 13:59  生意人使用生意宝,生意越来越旺盛!

      几乎所有企业对于网络安全的重视程度一下子提高了,纷纷采购防火墙等设备希望堵住来自Internet的不安全因素。然而,Intranet内部的攻击和入侵却依然猖狂。事实证明,公司内部的不安全因素远比外部的危害更恐怖。 

  大多企业重视提高企业网的边界安全,暂且不提它们在这方面的投资多少,但是大多数企业网络的核心内网还是非常脆弱的。企业也对内部网络实施了相应保护措施,如:安装动辄数万甚至数十万的网络防火墙、入侵检测软件等,并希望以此实现内网与Internet的安全隔离,然而,情况并非如此!企业中经常会有人私自以Modem拨号方式、手机或无线网卡等方式上网,而这些机器通常又置于企业内网中,这种情况的存在给企业网络带来了巨大的潜在威胁,从某种意义来讲,企业耗费巨资配备的防火墙已失去意义。

    这种接入方式的存在,极有可能使得黑客绕过防火墙而在企业毫不知情的情况下侵入内部网络,从而造成敏感数据泄密、传播病毒等严重后果。实践证明,很多成功防范企业网边界安全的技术对保护企业内网却没有效用。于是网络维护者开始大规模致力于增强内网的防卫能力。 

  下面给出了应对企业内网安全挑战的10种策略。这10种策略即是内网的防御策略,同时也是一个提高大型企业网络安全的策略。 

  1、注意内网安全与网络边界安全的不同 

  内网安全的威胁不同于网络边界的威胁。网络边界安全技术防范来自Internet上的攻击,主要是防范来自公共的网络服务器如HTTP或SMTP的攻击。网络边界防范(如边界防火墙系统等)减小了资深黑客仅仅只需接入互联网、写程序就可访问企业网的几率。内网安全威胁主要源于企业内部。恶性的黑客攻击事件一般都会先控制局域网络内部的一台Server,然后以此为基地,对Internet上其他主机发起恶性攻击。因此,应在边界展开黑客防护措施,同时建立并加强内网防范策略。 

  2、限制VPN的访问 

  虚拟专用网(VPN)用户的访问对内网的安全造成了巨大的威胁。因为它们将弱化的桌面操作系统置于企业防火墙的防护之外。很明显VPN用户是可以访问企业内网的。因此要避免给每一位VPN用户访问内网的全部权限。这样可以利用登录控制权限列表来限制VPN用户的登录权限的级别,即只需赋予他们所需要的访问权限级别即可,如访问邮件服务器或其他可选择的网络资源的权限。 

  3、为合作企业网建立内网型的边界防护 

  合作企业网也是造成内网安全问题的一大原因。例如安全管理员虽然知道怎样利用实际技术来完固防火墙,保护MS-SQL,但是Slammer蠕虫仍能侵入内网,这就是因为企业给了他们的合作伙伴进入内部资源的访问权限。由此,既然不能控制合作者的网络安全策略和活动,那么就应该为每一个合作企业创建一个DMZ,并将他们所需要访问的资源放置在相应的DMZ中,不允许他们对内网其他资源的访问。

    4、自动跟踪的安全策略 

  智能的自动执行实时跟踪的安全策略是有效地实现网络安全实践的关键。它带来了商业活动中一大改革,极大的超过了手动安全策略的功效。商业活动的现状需要企业利用一种自动检测方法来探测商业活动中的各种变更,因此,安全策略也必须与相适应。例如实时跟踪企业员工的雇佣和解雇、实时跟踪网络利用情况并记录与该计算机对话的文件服务器。总之,要做到确保每天的所有的活动都遵循安全策略。

上一页 [1] [2] 下一页

来源:CSDN  编缉:shisi2008
评论】【 】【打印】【关闭
 
更多:网络安全 相关资讯
·Chinasec网络安全平台在规划设计行业的应用 [2007-11-28 09:22]
·
广州市开始实施上网实名制政策 [2007-11-26 08:58]
·
网络安全重心转向桌面终端安全管理系统 [2007-11-20 14:42]
·
赛门铁克公司评2007年十大网络安全事件 [2007-11-19 15:31]
·
明年网络安全威胁将更严重 信任被滥用 [2007-11-16 15:45]
·
上海电气:Chinasec建设内网安全体系 [2007-11-14 15:00]
·
网络安全专家支招防范黑客攻击九大方法 [2007-11-14 10:06]
·
CIO综合辅导:从哪着手提升企业网络安全 [2007-11-13 09:52]
 资讯搜索
 
关键字:
栏 目:
推荐资讯
·
三星第4代视频监控解决方案技
·
指纹识别和NFC技术相结合将是
·
生物识别产品如何在门禁系统中
·
金诺特历史性盛会--客户情(图)
·
上海南站恺威国际安防市场11月
·
16000网民票选心中最好的“平
·
OAA创新型理念 H3C开放共(图)
·
2007铁将军新产品23日将在京召
·
开放的安博会:似安防行业的“
·
视频监控即将引爆一场安防行业
热点资讯
·第十一届深圳安博会参展公司展
·GPS红胜火 国产风暴席卷导航市
·360°旋转摄像头装上成都1(图)
·佳乐“08蓝调”系列将亮相07深
·城管无线监控管理 科技奥(图)
·福建厦门: 将成为全国性交通
·博世在安博会上展示整合IP安防
·牡丹交通卡升级五亮点助推北京
·从执业医师资格考试再度泄题看
·首家110自动报警视频联网系统
 
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务 电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2008 secu.com.cn All Rights Reserved