loading
小槑
赞赏支持
关注

网络人员注意:内网安全技术十大策略

小槑

再华丽的笑,也掩盖不了内心的忧郁与烦躁!

几乎所有企业对于网络安全的重视程度一下子提高了纷纷采购防火墙等设备希望堵住来自Internet的不安全因素然而Intranet内部的攻击和入侵却依然猖狂事实证明公司内部的不安全因素远比外部的危害更恐怖

大多企业重视提高企业网的边界安全暂且不提它们在这方面的投资多少但是大多数企业网络的核心内网还是非常脆弱的企业也对内部网络实施了相应保护措施安装动辄数万甚至数十万的网络防火墙入侵检测软件等并希望以此实现内网与Internet的安全隔离然而情况并非如此企业中经常会有人私自以Modem拨号方式手机或无线网卡等方式上网而这些机器通常又置于企业内网中这种情况的存在给企业网络带来了巨大的潜在威胁从某种意义来讲企业耗费巨资配备的防火墙已失去意义这种接入方式的存在极有可能使得黑客绕过防火墙而在企业毫不知情的情况下侵入内部网络从而造成敏感数据泄密传播病毒等严重后果实践证明很多成功防范企业网边界安全的技术对保护企业内网却没有效用于是网络维护者开始大规模致力于增强内网的防卫能力

下面给出了应对企业内网安全挑战的10种策略这10种策略即是内网的防御策略同时也是一个提高大型企业网络安全的策略

1注意内网安全与网络边界安全的不同

内网安全的威胁不同于网络边界的威胁网络边界安全技术防范来自Internet上的攻击主要是防范来自公共的网络服务器如HTTP或SMTP的攻击网络边界防范(如边界防火墙系统等)减小了资深黑客仅仅只需接入互联网写程序就可访问企业网的几率内网安全威胁主要源于企业内部恶性的黑客攻击事件一般都会先控制局域网络内部的一台Server然后以此为基地对Internet上其他主机发起恶性攻击因此应在边界展开黑客防护措施同时建立并加强内网防范策略

2限制VPN的访问

虚拟专用网(VPN)用户的访问对内网的安全造成了巨大的威胁因为它们将弱化的桌面操作系统置于企业防火墙的防护之外很明显VPN用户是可以访问企业内网的因此要避免给每一位VPN用户访问内网的全部权限这样可以利用登录控制权限列表来限制VPN用户的登录权限的级别即只需赋予他们所需要的访问权限级别即可如访问邮件服务器或其他可选择的网络资源的权限

3为合作企业网建立内网型的边界防护

合作企业网也是造成内网安全问题的一大原因例如安全管理员虽然知道怎样利用实际技术来完固防火墙保护MS-SQL但是Slammer蠕虫仍能侵入内网这就是因为企业给了他们的合作伙伴进入内部资源的访问权限由此既然不能控制合作者的网络安全策略和活动那么就应该为每一个合作企业创建一个DMZ并将他们所需要访问的资源放置在相应的DMZ中不允许他们对内网其他资源的访问

4自动跟踪的安全策略

智能的自动执行实时跟踪的安全策略是有效地实现网络安全实践的关键它带来了商业活动中一大改革极大的超过了手动安全策略的功效商业活动的现状需要企业利用一种自动检测方法来探测商业活动中的各种变更因此安全策略也必须与相适应例如实时跟踪企业员工的雇佣和解雇实时跟踪网络利用情况并记录与该计算机对话的文件服务器总之要做到确保每天的所有的活动都遵循安全策略| 5关掉无用的网络服务器

大型企业网可能同时支持四到五个服务器传送e-mail有的企业网还会出现几十个其他服务器监视SMTP端口的情况这些主机中很可能有潜在的邮件服务器的攻击点因此要逐个中断网络服务器来进行审查若一个程序(或程序中的逻辑单元)作为一个window文件服务器在运行但是又不具有文件服务器作用的关掉该文件的共享协议

6首先保护重要资源

若一个内网上连了千万台(例如30000台)机子那么要期望保持每一台主机都处于锁定状态和补丁状态是非常不现实的大型企业网的安全考虑一般都有择优问题这样首先要对服务器做效益分析评估然后对内网的每一台网络服务器进行检查分类修补和强化工作必定找出重要的网络服务器(例如实时跟踪客户的服务器)并对他们进行限制管理这样就能迅速准确地确定企业最重要的资产并做好在内网的定位和权限限制工作

7建立可靠的无线访问

审查网络为实现无线访问建立基础排除无意义的无线访问点确保无线网络访问的强制性和可利用性并提供安全的无线访问接口将访问点置于边界防火墙之外并允许用户通过VPN技术进行访问

8建立安全过客访问

对于过客不必给予其公开访问内网的权限许多安全技术人员执行的内部无Internet访问的策略使得员工给客户一些非法的访问权限导致了内网实时跟踪的困难因此须在边界防火墙之外建立过客访问网络块

9创建虚拟边界防护

主机是被攻击的主要对象与其努力使所有主机不遭攻击(这是不可能的)还不如在如何使攻击者无法通过受攻击的主机来攻击内网方面努力于是必须解决企业网络的使用和在企业经营范围建立虚拟边界防护这个问题这样如果一个市场用户的客户机被侵入了攻击者也不会由此而进入到公司的R&D因此要实现公司R&D与市场之间的访问权限控制大家都知道怎样建立互联网与内网之间的边界防火墙防护现在也应该意识到建立网上不同商业用户群之间的边界防护

10可靠的安全决策

网络用户也存在着安全隐患有的用户或许对网络安全知识非常欠缺例如不知道RADIUS和TACACS之间的不同或不知道代理网关和分组过滤防火墙之间的不同等等但是他们作为公司的合作者也是网络的使用者因此企业网就要让这些用户也容易使用这样才能引导他们自动的响应网络安全策略

另外在技术上采用安全交换机重要数据的备份使用代理网关确保操作系统的安全使用主机防护系统和入侵检测系统等等措施也不可缺少
2015-07-24
互联网
互联网
互联网(internet),又称国际网络,指的是网络与网络之间所串连成的庞大网络,这些网络以一组通用的协议相连,形成逻辑上的单一巨大国际网络。
¥39.97
总资产
39838
获点赞
587
关注者
「真诚赞赏,手留余香」
赞赏支持
还没有人赞赏,支持一下吧
发布讨论

网友评论

还没有用户评论

相关链接

写评论
0
0
0
打赏