扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:zdnet安全频道 来源:论坛整理 2008年6月30日
关键字: 网络管理
中小企业信息化发展迅速,据权威部门调研发现,90%以上的中小企业至少都已经建立了内部网络。但是,随之而来的,就是企业内部网络的安全性问题。而中小企业对于内部网络的安全性问题明显重视不足。
一、 密码单一
1. 邮件用统一密码或者有一定规律的密码
我在多个企业做过网络管理员,也接到过不少的烂摊子。有些人遗留下来的问题,真让我哭笑不得。如我一次到一家企业中做网络管理员,其在信息化这一块做的还不错,至少已经有了自己的邮件服务器
我还知道一家企业,其这些系统的密码虽然不统一,但是,都有一定的规律。如直接用用户名作为密码,或者以电话号码作为密码等等。在企业内部,账户名是很容易获得的,若密码再过于简单的话,那安全隐患就很大了。
所以,对于邮件系统、文件服务器、管理系统等等账户的密码,设置要稍微复杂一点,至少规律不要这么明显,否则的话,会有很大的安全隐患。
2. 重要文档密码复杂性差,容易破解
纵观企业用户,其实,他们对于密码的认识性很差。有不少用户,知道对一些重要文档要设置密码,但是,他们往往出于方便等需要,而把密码设置的过于简单。其实,也不是他们故意要如此,很大一方面原因,他们认为只要文档设置了密码就很安全了。他们不清楚,其实,一些简单的密码,只能够防小人,不能够防君子。
可惜的是,很多用户都没有意思到这一层。他们一方面不清楚密码这么容易被破解,另一方面,也不了解怎么样的密码才不容易被破解。
故我们对用户进行网络安全培训时,要在这方面给他们重点提示才行。
二、 网络拥堵、冲突
1. 下电影、游戏,大量占用带宽资源
现在不少企业用的都是光纤接入,带宽比较大。但是,这也给一些酷爱电影的人,提供了契机。他们在家里下电影,下载速度可能只有十K,但是,在公司里下电影的话,速度可以达到一M,甚至更多。这对于喜欢看电影的员工来说,有很大的吸引力。
后来,我在路由器端对这些下载工具带宽作了限制,设置其了其最高带宽,才保证了带宽能够最大限度的用于企业的业务数据的传递上。
2. IP地址随意更改,导致地址冲突
如有一次我正在给新员工培训管理系统的操作,突然,我的电脑跟服务器断开了。一开始还不知道什么原因;后来通过排查与调看网络日志,才发现有人擅自改了IP地址,造成了IP地址的冲突。那时候,因为企业还没有先进的路由器,可以实现电脑MAC地址与IP地址绑定,才会出现这种问题。
不过,现在很多中小企业出于成本等的限制,也很少有高级的路由器。购买的都是一些小型的路由器甚至交换机,所以,一些高级的功能他们还无法使用。只能想一些土办法来实现对于员工上网行为的控制。后来我对每个客户端通过权限的控制,防止他们随意修改IP地址等基本的网络参数。
三、 门户把关不严
1. 便携性移动设备控制不严
私自采用便携性移动存储设备,会给企业的内部网络带来两大隐患。
一是企业文件的安全。因为企业的有些重要文件,属于企业的资源
二是,若利用移动存储设备,则病毒就会漏过我们的设在外围的病毒防火墙,而直接从企业的内部侵入。
所以,便携性移动存储设备现在已经成为了危害企业内部网络安全的头号杀手。
2. 邮件附件具有安全隐患
邮件附件的危害也在慢慢增大。现在随着电子文档的普及,越来越多的人喜欢利用邮件附件来传递电子文档。而很多电子文档都是OFFICE文档、图片格式文件或者RAR压缩文件,但是,这些格式的文件恰巧是病毒很好的载体。
以上我只揭露了中小企业网络安全隐患中的一小部分。从中可以看出,解决中小企业的网络安全隐患,已经迫在眉睫了。我们在享受信息化
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。