网络中看不见的五大重要安全隐患

目前的网络对于IT系统来说是无知的,正如Gartner等市场研究公司指出的那样,IT确实不能知道哪一
个用户在网络上,
同样对于局域网上的应用程序通讯也知之甚少。事实上,最终IT依靠加密工具替代用户数据和应用程序数据。
但是,这些工具很少用来把信息与实时的通讯联系在一起。但是,如果网络很
长时间一直不知道用户和应用程序的情况的话,
那么这个黑洞现在就存在一个问题,那就是业务行为的变化将显著改变风险等级。一方面,企业机构现在要托管更多的用户,其中许多用户还都是企业外部的人员,而这些用户总是会使用越来越多的应用程序。另一方面,为了提高生产率,企业需要这些变化,企业需要与合作伙伴和承包商合作来有效地完成项目,
新的应用通常将推动员工之间更高水平的协作。因此,这里的关键是IT部门要在允许采用这些有成果的做法的同时,不破坏机构数字资产的安全或者不影响员工的生产率。通过增加身份识别和应用程序可见性以及增加对网络的控制,IT部门能够避免
什么样的风险呢?下面就是这些安全风险的所在:一、应用程序(或者人员)的行为不当:银行给人的印象
往往是,柜员机交易是通过使用SSH(安全外壳)的加密通道中进行的——在获得网络中的应用程序、智能观察应用程序的流动之后,他们注意到有大量的Telnet(远程登陆)进程并且跟踪这些进程到柜员机。他们了解到,这些包含客户金融和个人数据的敏感的交易是在Telnet上透明地进行的,而不是在SSH的加密情况下进行的。二、谁在访问哪一个网站:对客户计费的任何业务都需要保证正确地计费。一个根据时间计费的呼叫中心需要为打入的电话服务。计费周期从电话打入呼叫中心的队列的时刻算起,尽管这个客户必须要等待。一项对一个呼叫中心所有主要的应用程序进行的研究显示,有大量的访问游戏网站的情况。这表明,玩游戏是某些员工推迟回答用户电话的一个原因,从而不当地增加了客户的费用。如果把网站访问与客户名联系起来,对应的企业机构就可以消除这种浪费用户时间的因素,从而恢复准确地为用户计费。三、80端口的问题:人们一般使用这个词汇解释许多在端口80运行的应用程序。虽然这些通讯流量与网络浏览的通讯流量相当,但是,更多的应用程序目前使用L4端口。考虑一下甲骨文通过网络浏览器提供的应用程序服务或者SalesForce.com等使用云计算的CRM应用程序。端口80现在什么事情都不会告诉你。事实上,在L4端口上运行的应用程序实际上可能会给机构带来风险。一些软件厂商
认为他们通过关闭周边防火墙上的已知端口成功地关闭了eDonkey(点对点数据交换程序)。一旦他们能够对局域网上的应用程序进行详细的检查,他们就会看到eDonkey仍在广泛地应用,从而使他们的源代码面临风险。四、IP地址不等于用户:查找可能是用户代理的IP地址同样会使企业面临风险。IT部门通常依靠表单跟踪地址并且把地址与用户名关联起来。在一种情况下,一个企业的表单表明某个IP地址属
于一个交换机端口,而且那个端口有许多其它管理设备,并且制定一项政策规定那个端口只能使用相关的管理应用程序。想象一下当发生违反政策的情况时会出现什么情况。通过查看详细的通讯流,他们能够把“发送者”当作一个用户,而不是一个交换机。这种情况很容易产生重复的IP地址和网络回路,或者不正确地对用户进行分组并且意外地提供访问敏感金融数据的权限。只有IP地址受到严密的监视的情况下,一个机构才能真正知道谁在网络上做什么。五、非法下载:把流媒体下载与单个人联系起来不仅对于保持生产率(和服务器空间)是关键的,而且对于满足遵守法规的要求也是非常关键的。有非法下载行为的任何机构最终都将承担法律责任。MPAA(美国电影协会)和RIAA(美国唱片行业协会)坚持对侵犯版权的行为采取严厉行动。通过把下载通讯与具体的用户联系起来,IT部门能够找到那个用户并且重申互联网使用政策。总的来说,商业行为的变化是非常快的。IT部门必须要把通讯流量与用户名联系在一起。这对于强制执行接入政策、实现强制管理、满足遵守法规的要求、满足行业审计要求和保证员工的生产率都是非常重要的。局域网中的可见性对于IT部门控制用户能够在局域网上干什么是非常重要的,因为你不能控制你看不到的东西。因此,为了数据保护、员工生产率、简化IT运营和某个人的工作岗位等许多原因,IT部门应该找到一些方法更准确地知道在局域网中的用户的身份并且知道正在使用的全部应用程序。无论采用哪一种机制,IT部门都能够从基于身份识别的用户和应用程序控制中获得好处。

时间: 2024-09-19 23:54:30

网络中看不见的五大重要安全隐患的相关文章

存储网络在企业应用中的安全隐患

  安全是存储网络的一个关键特性.它可能会影响到存储解决方案的所有组成部乐一个完整的存储安全解决方案需要考虑所有可能的存储接人点和安全机制的管理.在静态数据的保护中关注的是保护存储在阵列中的数据,它包括防病毒.电子数据销毁或者静态数据加密,这种保护主要是为了防止数据受到用户对阵列的物理访问的影响.还必须保护主机和存储管理应用对存储的访问:存储分隔通过只向主机提供对主机应用需要访问的部分存储的访问权限,降低了存储被主机访问的可能性,它可以利用LUN屏蔽和分区,对主机的存储访问和在数据复制过程中进行

win7无线网络连接不见了怎么办

  win7无线网络连接不见了怎么办 计算机是Windows 7系统,开机后,发现网络连接图标不见了,虽然可以正常上网,但是很不习惯,好象丢了什么东西一样.同时也有朋友提到这个问题,如何找回网络连接图标呢? 找回Windows 7系统网络图标的方法 步骤: 1右键 - 桌面网络图标; 2点击左侧的:更改适配器设置; 3在打开的网络连接窗口,双击:无线网络连接图标; 4就会弹出:无线网络连接 状态窗口,我们左键单击:属性; 5在弹出的:无线网络连接 属性窗口,我们左键单击:配置; 6我们在弹出的:

Win7无线网络连接不见了怎么办?

  随着网络的不断发展,无线网络已经被广泛的使用,现在的手机和电脑都会经常用到,但是最近有一朋友跟我说他的win7系统中的无线网络连接不见了,只剩下一个本地连接而已,那么遇到这个问题该怎么办呢?现在就跟大家分享一下Win7无线网络连接不见了怎么办吧. 方法一. 首先打开控制面板,然后选择网络和共享中心,接着选择左侧的"更改适配器设置",然后查看无线网络连接是否被禁用,如果被禁用了就重新连接; 方法二. 检查下无线开关被关掉了,笔记本键盘上有个无线信号发射标志的按钮,按fn+那个键打开无

笔记本win7旗舰版系统无线网络图标不见怎么办

  现在很多用户在选择笔记本win7系统时,都会选择笔记本win7旗舰版系统.不过有用户反馈在操作该系统时,发现电脑的无线网络图标不见了,导致无法连接无线网络.这到底是怎么一回事呢?其实这主要是跟无线网络开关或者驱动有关,下面小编就跟大家分享下无线网络图标不见如何找回的方法! 方法如下: 1.检查笔记本win7系统电脑的无线网络开关(wireless)是否开启; a.键盘快捷键控制的通常是在Fx的某一个键,x是0-9的一个,自己在键盘上找找即可; (有的按Fn加Fx,有的直接按那个Fx) b.有

细数网络营销行业的五大门派

网络营销行业 经过几年的发展,已经形成许多特点鲜明的公司.由于公司背景和资源不同,决定了网络营销公司业务形态.大致可以分为下面的几大门派: 一.媒体资源派这类网络营销顾问公司的前生多为广告公司,早期代理了较多的强势 网络媒体资源,如新浪.搜狐门户站点的广告资源,他们的擅长广告策划.全案包装.活动执行.媒体沟通,在媒体资源方面当然有先天的优势,这些公司中也有很大一部分是早期的百度等搜索引擎广告代理公司,这些公司的代表如上海的易传媒.北京互易广告.紫博蓝. 二.技术派技术派的公司绝大多数是网站建设或

网络营销人员必备的五大能力

中介交易 SEO诊断 淘宝客 云主机 技术大厅 作为一个优秀的网络营销人员,必须具备信息处理.网络沟通.技术运用.营销管理和团队协作五大能力,这五大能力是对一个网络营销人员最基本的要求,也是成为一名优秀的网络营销人员必须熟练掌握的能力. 信息处理是指对网络营销信息的收集.分析.统计和总结, 网络营销是以海量的信息为基础的,一般我们处理的信息包括客户信息.行业信息.竞争对手信息.政策信息以及公司内部的信息,对这些信息的处理就成为网络营销人员一项基本的能力.搜索引擎是企业收集网络营销信息最重要的渠道

《用户体验要素》澄清了 UI 原型设计中看不见确感受得到的那一层

<用户体验要素>澄清了看不见确感受得到的那一层 太阳火神的美丽人生 (http://blog.csdn.net/opengl_es) 本文遵循"署名-非商业用途-保持一致"创作公用协议 转载请保留此句:太阳火神的美丽人生 -  本博客专注于 敏捷开发及移动和物联设备研究:iOS.Android.Html5.Arduino.pcDuino,否则,出自本博客的文章拒绝转载或再转载,谢谢合作. <在熟练使用2B铅笔前,请不要打开Axure>一文中精要部分摘录如下,并

随着网络购物的快速发展,食品安全隐患日趋严重

面对"端午节"期间食品类钓鱼网站骗局活跃异常,笔者从"可信网站"验证管理机构中网(knet.cn)获悉,为了帮助广大网民便捷甄别网站真实身份,建立健全正规网站假冒钓鱼网站防范机制,包括绝味鸭脖(www.juewei.co).我买网(www.womai.com).稻香村(www.daoxiangcun.net.cn).中国粽子商城(www.zgzzsc.cn)等在内的数千家食品类正规网站已经纷纷完成中网"可信网站"验证,实现网站"可信升级

简析:28推吸引网络推广新人的五大因素

中介交易 SEO诊断 淘宝客 云主机 技术大厅 牟长青携28个弟子创建的28推论坛,这段时间在业界谓是家喻户晓.从11月11日中午12点上线,到笔者发稿时止,会员达到了11700多位,总贴数129000多,平均每天有5600多篇新帖,而这样的"高烧"一直在持续着,这样辉煌成绩,能做到的论坛不多吧,即使是当年的A5,落伍者也是无法匹敌!而在这11435为中有一大半的会员都属于网络新手,活跃在各个版块之间.是什么原因如此的吸引一大批的网络新人呢,笔者简略分析原因有五个,下面一一列出: 一.