注册
登录
会员
搜索
标签
宣传中心
帮助
迪林客之家
»
高手过招
»
安全
» 通过防火墙堵住VPN安全漏洞
搜索
‹‹ 上一主题
|
下一主题 ››
11
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
通过防火墙堵住VPN安全漏洞
夜色悠悠
小网卡
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-3-8 11:47
只看该作者
通过防火墙堵住VPN安全漏洞
安全问题是
VPN
的核心问题。目前,VPN的安全保证主要是通过防火墙
技术
、
路由器
配以隧道技术、加密
协议
和安全密匙来实现的,足以保证企业员工安全地访问公司网络。
但是,如果一个企业的
VPN
需要扩展到远程访问时,就要注意,这些对公司网直接或始终在线的连接将会是黑客攻击的主要目标。因为,远程工作员工通过
防火墙
之外的个人计算机可以接触到公司预算、战略计划以及工程项目等核心内容,这就构成了公司安全防御系统中的弱点。虽然,员工可以双倍地提高工作效率,并减少在交通上所花费的时间,但同时也为黑客、竞争对手以及商业间谍提供了无数进入公司网络核心的机会。
但是,企业并没有对远距离工作的
安全性
予以足够的重视:大多数公司认为,公司网络处于一道网络防火墙之后是安全的,员工可以拨号进入系统,而防火墙会将一切非法请求拒之其外;还有一些
网络管理
员认为,为网络建立防火墙并为员工提供
VPN
,使他们可以通过一个
加密
的隧道拨号进入公司网络就是安全的。这些看法都是不对的。
在家
办公
是不错,但从安全的观点来看,它是一种极大的威胁,因为,公司使用的大多数安全
软件
并没有为家用计算机提供保护。一些员工所做的仅仅是进入一台家用计算机,跟随它通过一条授权的连接进入公司网络系统。虽然,公司的
防火墙
可以将侵入者隔离在外,并保证主要办公室和家庭办公室之间
VPN
的信息安全。但问题在于,侵入者可以通过一个被信任的用户进入网络。因此,
加密
的隧道是安全的,连接也是正确的,但这并不意味着家庭计算机是安全的。
黑客为了侵入员工的家用计算机,需要探测
IP
地址
。有统计表明,使用拨号连接的IP地址几乎每天都受到黑客的扫描。因此,如果在家办公人员具有一条诸如DSL的不间断连接链路(通常这种连接具有一个固定的IP地址),会使黑客的入侵更为容易。因为,拨号连接在每次接入时都被分配不同的IP地址,虽然它也能被侵入,但相对要困难一些。一旦黑客侵入了家庭计算机,他便能够远程运行员工的
VPN
客户端
软件
。如果需要输入密码,可以远程记录对
键盘
的敲击或者查看屏幕显示,这样黑客便可以看到员工所看到的一切。
因此,必须有相应的解决方案堵住远程访问
VPN
的安全漏洞,使员工与网络的连接既能充分体现VPN的优点,又不会成为安全的威胁。在个人计算机上安装个人
防火墙
是极为有效的解决方法,它可以使非法侵入者不能进入公司网络。当然,还有一些提供给远程工作人员的实际解决方法:
所有远程工作人员必须被批准使用
VPN
。
所有远程工作人员需要有个人
防火墙
,它不仅防止计算机被侵入,还能告诉你,连接被扫描了多少次。
所有的远程工作人员应具有侵入检测系统,来提供对黑客攻击信息的记录。
公司的IT小组应该为用户建立家用系统,这样,更容易发现系统的弱点,并能有针对性地坚固系统,而不是让用户自行购买、订购系统产品。
在
办公
室中实施的计算机管理办法对远程办公人员应同样有效。
监控安装在远端系统中的
软件
,并将其限制只能在工作中使用。
公司的IT小组需要对这些系统进行与
办公
室系统同样的定期性预定检查。
外出工作人员应对敏感
文件
进行
加密
。
安装要求输入密码的
访问控制
程序,如果输入密码错误,则通过
调制解调器
向系统管理员发出警报。
外出工作人员应记住不要将计算机单独放在旅馆的房间里或车上,不要让已通过
VPN
进入公司网络的计算机离开你的视线。
外出工作人员应使计算机具有多级安全防护,如屏幕锁定或启动密码。
当选择DSL供应商时,应选择能够提供安全防护
功能
的供应商。
UID
190
帖子
4
精华
0
积分
8
阅读权限
10
在线时间
0 小时
注册时间
2007-3-8
最后登录
2007-3-8
查看详细资料
TOP
tianbian
小网卡
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-3-8 19:29
只看该作者
dddddddddd:) :)
UID
212
帖子
5
精华
0
积分
8
阅读权限
10
在线时间
0 小时
注册时间
2007-3-8
最后登录
2007-3-8
查看详细资料
TOP
平平凡凡
小网卡
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-3-16 21:01
只看该作者
上网的确很方便,不过安全工作可真的是要做好,防火墙的确很必要.
UID
430
帖子
4
精华
0
积分
4
阅读权限
10
在线时间
0 小时
注册时间
2007-3-16
最后登录
2007-3-16
查看详细资料
TOP
xuexihao
小网卡
个人空间
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-3-20 15:09
只看该作者
VPN是个虚拟的环境,相对而言它还是挺安全的.
UID
570
帖子
4
精华
0
积分
4
阅读权限
10
在线时间
0 小时
注册时间
2007-3-20
最后登录
2007-3-20
查看详细资料
TOP
专属天使
小网卡
个人空间
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2007-3-21 20:57
只看该作者
小心是要小心.不过,可以久不久换个IP地址啊.再说,公司的网络应该设计得周密一些,
UID
641
帖子
3
精华
0
积分
3
阅读权限
10
在线时间
0 小时
注册时间
2007-3-21
最后登录
2007-3-21
查看详细资料
TOP
不怕不怕
小网卡
个人空间
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2007-3-22 18:04
只看该作者
路由器配以隧道技术能够通过防火墙堵住VPN安全漏洞,:victory:
UID
668
帖子
3
精华
0
积分
3
阅读权限
10
在线时间
0 小时
注册时间
2007-3-22
最后登录
2007-3-22
查看详细资料
TOP
加靓天使
小网卡
个人空间
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2007-3-28 19:26
只看该作者
真的假的哦?呵呵
:loveliness:
UID
1031
帖子
29
精华
0
积分
47
阅读权限
10
在线时间
0 小时
注册时间
2007-3-28
最后登录
2007-8-31
查看详细资料
TOP
海椒填鸭
游客
个人空间
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2007-3-28 20:17
只看该作者
这个帖子写得不错:victory: :victory:
UID
1028
帖子
75
精华
0
积分
140
阅读权限
1
在线时间
1 小时
注册时间
2007-3-28
最后登录
2007-9-3
查看详细资料
TOP
走马观花
小网卡
个人空间
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2007-3-29 18:39
只看该作者
VPN据说不是非常安全吗,没想到它竟然也会存在漏洞呀。
UID
1168
帖子
4
精华
0
积分
4
阅读权限
10
在线时间
0 小时
注册时间
2007-3-29
最后登录
2007-3-29
查看详细资料
TOP
保湿美容
小网卡
个人空间
发短消息
加为好友
当前离线
10
#
大
中
小
发表于 2007-5-2 23:37
只看该作者
:handshake
UID
4266
帖子
12
精华
0
积分
14
阅读权限
10
在线时间
0 小时
注册时间
2007-5-2
最后登录
2007-5-14
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
11
1
2
››
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
IP地址: