远程访问和攻击

2008-9-27    | |
打印本文章
RSS

导读:对于移动员工而言,有很多种远程访问的解决方案。然而,这种移动通信模式上的漏洞是很明显的。除了恶意代码的一般危胁,这些计算机没有任何物理访问限制。

关键词:远程访问 移动通信 漏洞 恶意代码 危胁 物理访问

正在加载数据... 【TechTarget中国原创】对于移动员工而言,有很多种远程访问的解决方案。SSl VPN是一种基于Web的VPN设备。还有不同类型的Webmail,以及Outlook Web Access。Citrix等较大的功能还有安全网关。经典的IPsec VPN,以及各种不同类型的入口、企业内网和外延网也可以用于移动计算。
然而,这种移动通信模式上的漏洞是很明显的。除了恶意代码的一般危胁,这些计算机没有任何物理访问限制……

【TechTarget中国原创】对于移动员工而言,有很多种远程访问的解决方案。SSl VPN是一种基于Web的VPN设备。还有不同类型的Webmail,以及Outlook Web Access。Citrix等较大的功能还有安全网关。经典的IPsec VPN,以及各种不同类型的入口、企业内网和外延网也可以用于移动计算。

  不管用什么方法,所有的远程反问共有的特性是它是端点计算机,而且和互联网上的其他任何系统一样容易受到攻击。在有些情况下,他们是管理计算机——公司发布的由企业IT部门管理的资产。而这些企业IT部门拥有提供安全项目的所有企业安全。

  企业的资源可以从任何位置访问,而这些位置中的大部分都不足以信任。这里存在的危险非常严重,因为任意位置的移动计算环境可以在任何位置和不受管理的系统上。厂商了解这种安全威胁,而且他们也越来越推荐配置不同类型的安全和扫描技术。问题是大部分的安全技术都不能简单地配置。杀毒软件是个很大的应用,所以让每个远程登录的人下载这样的软件,然后再他们访问电子邮件之前先进行半个小时的扫描,这样做不现实。“不受管理的空间”的杀毒类型的技术必须是行动的、小型的、快速而可处理的。有一些正出现在市场上。

  然而,这种移动通信模式上的漏洞是很明显的。除了恶意代码的一般危胁,这些计算机没有任何物理访问限制。任何人都可以上传他们向要上传的内容(无论有没有连接网络,击键的风险都很大)。一个人可以在使用之前可能需要漫游五分钟,而在使用后也需要五分钟,而且可以捕捉在这两个时间点之间在计算机上所作的一切。

  恶意代码的威胁在这种不受管理的计算机上的威胁更大。有时,使用IPsec VPN的人会觉得安全,因为这种技术可以阻止隧道分离(当VPN正在连接时,两个或者更多的应用同时进行的功能)。阻止隧道分离只能产生假想的安全。

  反连接的特洛伊木马在这种环境中的功能和它在企业环境中的共嫩一样,都是从里到外的顺序开始的。所以,如果用户可以看到互联网,那么也可以看到恶意代码。甚至没有互联网访问,恶意代码可以被写入,进而当在任何时候它可以重新在线时,进行窃取或者完成动作。无论周围环境的防御如何,恶意代码可以在任何环境中获得成功。所有环境中的防御可以做的是减少攻击的类型,而不能阻止攻击。

查看全文
 
管理对远程访问的保护是艰难的工作。因为远程系统可能直接和内网连接,而不是通过企业防火墙,他们对网络环境产生了越来越多的风险。以下是保护远程访问的五个最佳实践。
 
问:管理是考虑雇用可以远程工作的员工.在一个小型公司中制定远程访问安全策略方面您有什么建议……
 
IPC是NT以上的系统为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用,如果它被关闭……
 
网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内外攻击行为。 防止入侵和攻击的主要技术措施包括……
 
如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时, 会发生什么事儿呢?
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录