IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

全面认识VPN(一)(3)

2008年04月09日
/

  黑客为了侵入员工的家用计算机,需要探测 IP 地址。有统计表明,使用拨号连接的 IP 地址几乎每天都受到黑客的扫描。因此,如果在家办公人员具有一条诸如 DSL 的不间断连接链路(通常这种连接具有一个固定的 IP 地址),会使黑客的入侵更为容易。因为,拨号连接在每次接入时都被分配不同的 IP 地址,虽然它也能被侵入,但相对要困难一些。一旦黑客侵入了家庭计算机,他便能够远程运行员工的 VPN 客户端软件。因此,必须有相应的解决方案堵住远程访问 VPN 的安全漏洞,使员工与网络的连接既能充分体现 VPN 的优点,又不会成为安全的威胁。在个人计算机上安装个人防火墙是极为有效的解决方法,它可以使非法侵入者不能进入公司网络。当然,还有一些提供给远程工作人员的实际解决方法:

  * 所有远程工作人员必须被批准使用 VPN ;

  * 所有远程工作人员需要有个人防火墙,它不仅防止计算机被侵入,还能记录连接被扫描了多少次;

  * 所有的远程工作人员应具有入侵检测系统,提供对黑客攻击信息的记录;

  * 监控安装在远端系统中的软件,并将其限制只能在工作中使用;

  * IT 人员需要对这些系统进行与办公室系统同样的定期性预定检查;

  * 外出工作人员应对敏感文件进行加密;

  * 安装要求输入密码的访问控制程序,如果输入密码错误,则通过 Modem 向系统管理员发出警报

  * 当选择 DSL 供应商时,应选择能够提供安全防护功能的供应商。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

以不变应万变 网络虚拟化应对园区网新挑战
以不变应万变 网络虚拟化应对园区网新挑战Forrester Research的分析师Robert Whiteley认为: “十年以来,虚拟化技术与网络...
OpenShift加入更多新元素 友好面对开发者
OpenShift加入更多新元素 友好面对开发者通过网络进行程序提供的服务称之为SaaS(Software as a Service),而将服务器平台...

本类热点