远程用户安全清单

2008-10-6    | |
打印本文章
RSS

导读:远程计算的缺点大部分的时候以信息安全风险的形式出现。本文中将介绍建立远程访问的安全措施,例如,安装个人防火墙、恶意软件防护、补丁管理、切断不使用的连接、实施VPN等。

关键词:远程 病毒 安全 信息安全 风险 安全措施 防火墙 恶意软件 补丁管理

正在加载数据... 【TechTarget中国原创】在有些时候,你可能需要有远程用户连接到你的网络上。远程计算在生产力和环境上有些得到证明的优势,但是并不是没有缺点——大部分的时候以信息安全风险的形式出现。如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时, 会发生什么事儿呢?

【TechTarget中国原创】在有些时候,你可能需要有远程用户连接到你的网络上。远程计算在生产力和环境上有些得到证明的优势,但是并不是没有缺点——大部分的时候以信息安全风险的形式出现。如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时, 会发生什么事儿呢?当没有受到练好保护的系统连接到你的网络上会怎么样呢?这些网络可以为任何想要恶意进入或者试图进入的人提供直接的入站连接。

  可以证明可能发生很多恶劣的事情。会发生对信息的未授权访问、信息泄露、并且总是可能恶意软件深入到你的网络边界中。

  在你创建新的策略或者锁定你的远程系统前,决定目前你的系统中存在什么远程访问漏洞。这样做不仅可以发现还没有打的补丁,而且更进一步发现错误的配置、不必须的共享、空余的连接和其他你不容易发现的攻击漏洞。我建议你使用一个漏洞评估工具,例如Tenable Network Security的 NeWT、GFI Software Ltd。的 LANguard Network Security Scanner (我最喜欢的低成本扫描器)、 Qualys Inc。的 QualysGuard (我最喜欢的全面扫描器)。

  在笔记本或者桌面电脑上的内部支持的图像上,使用这些中的一个(或多个)工具,如果有意义,也要测试你的用户用户的远程系统。如果后者不是政治或者资源限制的原因的选择,你就可以把这些指导存储起来,这样你的远程用户就可以自己做了。考虑在他们的系统上安装他们,并运行微软基线安全分析器(Microsoft Baseline Security Analyzer ,MBSA),并且把报告和你共享。 你甚至可以通过Windows上的登录脚本和/或组策略使这一过程自动化。记住,有很多原因必须保护公司的资产。

  一旦你决定了你的弱点存在在哪里,并且解决了这个问题,使用下面的清单,包括常用以及不常用的安全保卫措施,并确定你的远程系统已经关闭了:

  1. 确定安装了个人防火墙软件。(XP SP2+、 BlackICE等中的 Windows防火墙 )以及提供至少的袋内保护——带外应用保护也很好,特别是如果你可以配置,这样你的用户就不会受到不断地带外连接请求的阻碍了。
  2. 要求在每个系统上都有恶意软件防护(杀毒软件和反间谍软件),并且确保如果有更新就在实时采用了,可以防御不必要的感染。
  3. 在远程硬盘上和其他存储设备上激活强大的文件和共享许可——特别是在默认允许每个人都全权访问的Windows 2000和NT系统上。
  4. 为补丁管理准备写好的策略和存储的程序。例如,激活实时自动更新或者使用已有的补丁管理系统配置补丁
  5. 切断不使用的连接,就像列出的一样,来防御远程系统的未授权的用户名、安全策略信息和更多信息的收集。
  6. 实施VPN(基于Windows的免费PPTP就是合适的选择)或者确保你云正在运行安全的备选连接,例如Windows 远程桌面(Windows Remote Desktop)或者Citrix。
  7. 记住把远程用户、电脑和应用程序包括到你的安全事故回应计划和灾难恢复计划中。这些常见的错误在你的安全出现遗漏的时候就会刺激你的神经。
  8. 你的用户将可能下载和安装IM、P2P和气他你不支持的应用,这样肯能回使你紧张,所以准备通过最小权限的用户

  对于配置为使用基于802。11的无线网络(或者将来可能这样使用)的系统,不要忘了下面的安全措施:

  1. 在最小程度上激活WEP,因为比什么也没有要好得多,但是理想的情况是用户激活拥有强大(超过20个的任意字符)密码短语的WPA2-PSK。
  2. 要求你的用户使用方向天线——而不是把信息存储在所有接入点上的全向天线。 
  3. 激活MAC地址控制,它可以帮助非技术人员防火你的网络(技术人员知道改变MAC地址来绕开)
  4. 如果可能,要求特定的供应商/接入点和无线NIC模式来确保他们已经根据你的标准作了持续加固,所以你可以和任何主要的安全警报、必要固件或者软件更新保持一致。
  5. 记住用户可能通过公共热点连接你的网络,所以确保你和他们理解安全的含义,并且采取了适当的安全措施。
  6. 激活安全信息,如果通过POP3、SMTPs不能获得VPN或者其他的热点保护,通过HTTPS和其他内置控件不能获得Webmail。
  7. 切断蓝牙,如果不需要。否则在默认状态下它很危险,所以把它关闭。

  这些相对简单,而且大部分都是免费的远程访问安全措施,和适度的信息安全警告项目结合在一起在保护远离站点的电脑和保护那些你不能负担得起丢失责任的信息方面就有了很大的保证。

查看全文
 
管理对远程访问的保护是艰难的工作。因为远程系统可能直接和内网连接,而不是通过企业防火墙,他们对网络环境产生了越来越多的风险。以下是保护远程访问的五个最佳实践。
 
问:管理是考虑雇用可以远程工作的员工.在一个小型公司中制定远程访问安全策略方面您有什么建议……
 
IPC是NT以上的系统为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用,如果它被关闭……
 
网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内外攻击行为。 防止入侵和攻击的主要技术措施包括……
 
如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时, 会发生什么事儿呢?
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录