论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

内网安全技术十大策略 打造坚固的内网

www.xker.com 作者: 来源:天极Blog 加入日期:2006-3-20 8:57:16

【问题提问、论坛交流】 几乎所有企业对于网络安全的重视程度一下子提高了,纷纷采购防火墙等设备希望堵住来自Internet的不安全因素然而,Intranet内部的攻击和入侵却依然猖狂事实证明,公司内部的不安全因素远比外部的危害更恐怖

  大多企业重视提高企业网的边界安全,暂且不提它们在这方面的投资多少,但是大多数企业网络的核心内网还是非常脆弱的企业也对内部网络实施了相应保护措施,如:安装动辄数万甚至数十万的网络防火墙、入侵检测软件等,并希望以此实现内网与Internet的安全隔离,然而,情况并非如此!企业中经常会有人私自以Modem拨号方式、手机或无线网卡等方式上网,而这些机器通常又置于企业内网中,这种情况的存在给企业网络带来了巨大的潜在威胁,从某种意义来讲,企业耗费巨资配备的防火墙已失去意义这种接入方式的存在,极有可能使得黑客绕过防火墙而在企业毫不知情的情况下侵入内部网络,从而造成敏感数据泄密、传播病毒等严重后果实践证明,很多成功防范企业网边界安全的技术对保护企业内网却没有效用于是网络维护者开始大规模致力于增强内网的防卫能力

下面给出了应对企业内网安全挑战的10种策略这10种策略即是内网的防御策略,同时也是一个提高大型企业网络安全的策略

  1、注意内网安全与网络边界安全的不同

  内网安全的威胁不同于网络边界的威胁网络边界安全技术防范来自Internet上的攻击,主要是防范来自公共的网络服务器如HTTP或SMTP的攻击网络边界防范(如边界防火墙系统等)减小了资深黑客仅仅只需接入互联网、写程序就可访问企业网的几率内网安全威胁主要源于企业内部恶性的黑客攻击事件一般都会先控制局域网络内部的一台Server,然后以此为基地,对Internet上其他主机发起恶性攻击因此,应在边界展开黑客防护措施,同时建立并加强内网防范策略

  2、限制VPN的访问

  虚拟专用网(VPN)用户的访问对内网的安全造成了巨大的威胁因为它们将弱化的桌面操作系统置于企业防火墙的防护之外很明显VPN用户是可以访问企业内网的因此要避免给每一位VPN用户访问内网的全部权限这样可以利用登录控制权限列表来限制VPN用户的登录权限的级别,即只需赋予他们所需要的访问权限级别即可,如访问邮件服务器或其他可选择的网络资源的权限

  3、为合作企业网建立内网型的边界防护

  合作企业网也是造成内网安全问题的一大原因例如安全管理员虽然知道怎样利用实际技术来完固防火墙,保护MS-SQL,但是Slammer蠕虫仍能侵入内网,这就是因为企业给了他们的合作伙伴进入内部资源的访问权限由此,既然不能控制合作者的网络安全策略和活动,那么就应该为每一个合作企业创建一个DMZ,并将他们所需要访问的资源放置在相应的DMZ中,不允许他们对内网其他资源的访问

  4、自动跟踪的安全策略

  智能的自动执行实时跟踪的安全策略是有效地实现网络安全实践的关键它带来了商业活动中一大改革,极大的超过了手动安全策略的功效商业活动的现状需要企业利用一种自动检测方法来探测商业活动中的各种变更,因此,安全策略也必须与相适应例如实时跟踪企业员工的雇佣和解雇、实时跟踪网络利用情况并记录与该计算机对话的文件服务器总之,要做到确保每天的所有的活动都遵循安全策略

 5、关掉无用的网络服务器

  大型企业网可能同时支持四到五个服务器传送e-mail,有的企业网还会出现几十个其他服务器监视SMTP端口的情况这些主机中很可能有潜在的邮件服务器的攻击点因此要逐个中断网络服务器来进行审查若一个程序(或程序中的逻辑单元)作为一个window文件服务器在运行但是又不具有文件服务器作用的,关掉该文件的共享协议

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

上一篇:网上银行自我保护秘籍
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·用防火墙把内网服务发布到互联网·轻松传送内网的文件的小技巧 ·是内网还是外网之完全解析(下)
·是内网还是外网之完全解析(上)
推荐文章 最新文章 热门文章
·优化MySQL数据库性能的八大“妙手”
·给系统减肥 卸载Windows中的集成组件
·MySQL数据库中mysqldump命令使用详解
·SqlServer存储过程/函数加/解密
·CSS属性中Display与Visibility的不同
·网管实战 远程管理让服务发布遭遇意外
·骗你不商量的系统优化秘籍
·教您30分钟打造Linux的VPN服务器
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·内网安全技术十大策略 打造坚固的内网
·考察禁用浏览器后退按钮
·解决光驱读盘打滑问题
·解决操作系统与硬盘的内部冲突(下) 
·程序员建立商业意识之避免坐井观天
·优化MySQL数据库性能的八大“妙手”
·为MySQL数据库添加新用户
·微软发布Office 2007 β1技术更新版(
·网上银行自我保护秘籍
·ID须小心! 巧用防火墙保护网游账号
·忘了QQ密码又要查看聊天记录该怎么办
·给系统减肥 卸载Windows中的集成组件
·歌词广告别烦我 轻轻松松听MP3歌曲
·MySQL数据库中mysqldump命令使用详解
·C++中的const限定修饰符
·个人简历表格
·免费代理IP(每日更新)
·QQ收费头像免费使用的方法 
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: