亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號

安全從移動做起——淺析企業(yè)漫游用戶需要的系統(tǒng)保護(hù)
2007-09-20   

目前隨著移動業(yè)務(wù)的興起,越來越多的企業(yè)給員工配置了筆記本、無線網(wǎng)絡(luò)系統(tǒng),那么隨之而來的問題是,如何保證這些漫游用戶的上網(wǎng)安全,特別是保證企業(yè)與員工之間的信息安全。
從“酒店危機(jī)”開始
“酒店危機(jī)”(Hotel Crisis)是從2005年開始流行的一個詞匯,它的意思是說,由于越來越多的酒店開設(shè)了基于無線技術(shù)的服務(wù)(WLAN與電信上網(wǎng)卡等),導(dǎo)致在酒店附近的無限信息中充斥著大量的郵件、企業(yè)文檔等信息。而這已經(jīng)引起了不少黑客的興趣,事實上已經(jīng)有人通過在酒店中的無線網(wǎng)絡(luò)竊取信息。
確實,目前企業(yè)中有越來越多的員工使用筆記本之類的移動設(shè)備,他們可以利用各種類型的無線技術(shù)實現(xiàn)在企業(yè)中的漫游。不少企業(yè)的IT經(jīng)理對此已經(jīng)表示出了某種負(fù)責(zé)任的關(guān)心:越來越多的員工使用各種熱點設(shè)備訪問網(wǎng)絡(luò),傳送郵件,下載文檔,他們需要安全上的保護(hù)。
一些公司的IT經(jīng)理認(rèn)為,對于漫游的員工,其實保護(hù)起來并不復(fù)雜,關(guān)鍵是做到兩點:一是系統(tǒng)本身;二是規(guī)范遠(yuǎn)程連接。
對于第一點,其實有不少事情可以試試看。企業(yè)員工可以嘗試的第一個步驟,就是在自己的筆記本電腦上部署一個功能很好的防火墻。雖然Windows XP已經(jīng)內(nèi)置了防火墻功能,但內(nèi)置的防火墻在功能與性能上不能讓人滿意。
有些公司的IT經(jīng)理建議,在XP系統(tǒng)中,員工可以使用ZoneAlarm防火墻。當(dāng)然,這里還有其他很多很好的候選產(chǎn)品。裝上防火墻以后,員工就可以看一看這里有什么應(yīng)用,并且可以試著關(guān)閉一些不需要的應(yīng)用或者有潛在威脅的程序,并把系統(tǒng)與工作進(jìn)程配置到最優(yōu)。當(dāng)然,這個工作可能需要借助于IT部門的幫助,不過他們往往樂意這樣做。
加密是王道
無論如何,信息安全中總是充斥著各色的加密方案,對于企業(yè)的漫游用戶來說,這仍然是個傳統(tǒng)。
仔細(xì)想想,也許沒有什么比VPN更加適合企業(yè)的漫游用戶使用的了。在合適的地方部署一個典型的VPN系統(tǒng),利用VPN可以保證員工能夠在出差的時候連接到公司的系統(tǒng)上。不過由于并非所有的人都精通電腦,所以網(wǎng)管需要找到一個電腦,并逐個配置成適合的選項。
目前業(yè)內(nèi)一些安全廠商已經(jīng)提供了諸如VPN集中器這種設(shè)備,它可以提供豐富的選項與配置。在具體使用中,無論是SSL VPN還是IPSec VPN,都可以最大限度地保護(hù)信息安全。對于SSL VPN,企業(yè)員工可以通過一個Web瀏覽器來訪問公司信息;而對于后者,就要要求企業(yè)的IT管理員配置一個常規(guī)的VPN客戶端給員工,以便滿足用戶更加豐富的需求。
需要指出的是,如果漫游員工所處的環(huán)境沒有典型的VPN配置可以用(可能有很多原因?qū)е拢敲磫T工不妨檢測一下周圍的無線網(wǎng)絡(luò),要知道不少熱點VPN和公共VPN,他們一樣可以給筆記本用戶提供信息加密的功能。而漫游員工所要做的,僅僅是保持一種警覺似的觀察:看看在無線網(wǎng)絡(luò)一側(cè)和公司網(wǎng)絡(luò)之間以及筆記本之間發(fā)生了什么。
除了VPN以外,另外一個選擇就是在筆記本上配置一些典型的加密系統(tǒng),以便提供某種針對公司數(shù)據(jù)的保護(hù)。加密系統(tǒng)有很多的方法可以實現(xiàn),范圍涵蓋了保護(hù)被選中的整個硬件驅(qū)動器。企業(yè)用戶可以通過一些搜索引擎來選擇可以使用的加密系統(tǒng)。員工也可以憑借指紋掃描儀以及基于FLASH的保護(hù)系統(tǒng),確保文檔在被訪問或修改的時候能夠發(fā)現(xiàn)。
最后,在進(jìn)行Windows系統(tǒng)升級的時候,企業(yè)員工需要確保選擇的解決方案是最近的,而且可以周期性地回顧所做的一切事情,以便獲得持久地保護(hù)。


熱詞搜索:

上一篇:破解SSTP的秘密
下一篇:入侵檢測已死?應(yīng)用時代的入侵檢測技術(shù)探究

分享到: 收藏