中小企业网络管理需注意的几个安全隐患

上传人:微*** 文档编号:74708252 上传时间:2022-04-14 格式:DOCX 页数:9 大小:29.47KB
收藏 版权申诉 举报 下载
中小企业网络管理需注意的几个安全隐患_第1页
第1页 / 共9页
中小企业网络管理需注意的几个安全隐患_第2页
第2页 / 共9页
中小企业网络管理需注意的几个安全隐患_第3页
第3页 / 共9页
资源描述:

《中小企业网络管理需注意的几个安全隐患》由会员分享,可在线阅读,更多相关《中小企业网络管理需注意的几个安全隐患(9页珍藏版)》请在装配图网上搜索。

1、中小企业网络管理需注意的几个安全隐患摘要:中小企业信息化发展迅速,据权威部门调研发现,90艰上的中小企业至少都已经建立了内部网络。但是,随之而来的,就是企业内部网络的安全性问题。而中 小企业对于内部网络的安全性问题明显重视不足。中小企业信息化发展迅速,据权威部门调研发现,90%U上的中小企业至少都已经建立了内部网络。但是,随之而来的,就是企业内部网络的安全性问题。而中小 企业对于内部网络的安全性问题明显重视不足。一、密码单一1 .邮件用统一密码或者有一定规律的密码一些企业,其这些系统的密码虽然不统一,但是,都有一定的规律。如直接用用 户名作为密码,或者以电话号码作为密码等等。在企业内部,账户名

2、是很容易获得 的,若密码再过于简单的话,那安全隐患就很大了。所以,对于邮件系统、文件服务器、管理系统等等账户的密码,设置要稍微复杂 一点,至少规律不要这么明显,否则的话,会有很大的安全隐患。2 .重要文档密码复杂性差,容易破解纵观企业用户,其实,他们对于密码的认识性很差。有不少用户,知道对一些重 要文档要设置密码,但是,他们往往出于方便等需要,而把密码设置的过于简单。 其实,也不是他们故意要如此,很大一方面原因,他们认为只要文档设置了密码就 很安全了。他们不清楚,其实,一些简单的密码,只能够防小人,不能够防君子。如WORD档,若我们只设置八位数字密码,则利用一些密码破解工具,只需要 几个小时就

3、可以破解出来了。而且,密码的破解难度一般不跟密码长度成正比,而 是跟密码的复杂度成正比。也就是说,你若采用数字密码的话,破解六位密码跟破 解八位密码的时间,可能差不了多少;但是,你若在六位密码中,若加入一个英文字 符,或者一个特殊符号,那密码破解的难度要增加好几倍,虽然密码位数没有增加。可惜的是,很多用户都没有意思到这一层。他们一方面不清楚密码这么容易被破 解,另一方面,也不了解怎么样的密码才不容易被破解。故我们对用户进行网络安全培训时,要在这方面给他们重点提示才行。二、网络拥堵、冲突1.下电影、游戏,大量占用带宽资源现在不少企业用的都是光纤接入,带宽比较大。但是,这也给一些酷爱电影的人, 提

4、供了契机。他们在家里下电影,下载速度可能只有十 K,但是,在公司里下电影的 话,速度可以达到一 M,甚至更多。这对于喜欢看电影的员工来说,有很大的吸引力。2.IP地址随意更改,导致地址冲突有些企业会根据IP设置一些规则,如限制某一段的IP地址不能上QQ?等一些 简单的设置。这些设置的初衷是好的,但是也可能会给我们网络维护带来一些麻烦。现在很多中小企业出于成本等的限制,也很少有高级的路由器。购买的都是一些 小型的路由器甚至交换机,所以,一些高级的功能他们还无法使用。只能想一些土 办法来实现对于员工上网行为的控制。精心整理三、门户把关不严1 .便携性移动设备控制不严虽然很多公司现在对于移动存储设备

5、,如 U盘、移动硬盘、MP31放器等的使用 有严格的要求,如要先审批后使用,等等。但是,这只是在制度上的规定。在技术 上,我们没有实现对于 US端口等的屏蔽。所以,企业规定管规定,很多用户还是 私自在使用移动存储设备。私自采用便携性移动存储设备,会给企业的内部网络带来两大隐患。一是企业文件的安全。因为企业的有些重要文件,属于企业的资源,如客户信息、 产品物料清单等等,企业规定是不能够外传的。但是,很多员工,在离职之前,会 把这些重要文件,都考到 U盘或者移动硬盘上带走,作为他们跳梢的资本。这对于 企业来说,会造成很大的损失。就有很多企业,一些员工离职后,企业的客户就会 被他们挖走。其实,滥用移

6、动存储设备,在其中,起着一定的推动作用。二是,若利用移动存储设备,则病毒就会漏过我们的设在外围的病毒防火墙,而 直接从企业的内部侵入。所以,便携性移动存储设备现在已经成为了危害企业内部网络安全的头号杀手。2 .邮件附件具有安全隐患邮件附件的危害也在慢慢增大。现在随着电子文档的普及,越来越多的人喜欢利 用邮件附件来传递电子文档。而很多电子文档都是 OFFIC或档、图片格式文件或者 RARE缩文件,但是,这些格式的文件恰巧是病毒很好的载体。精心整理据相关网站调查,现在邮件附件携带病毒的案例在逐年攀升。若企业在日常管理 中,不加以控制的话,这迟早会影响企业的网络安全。以上只揭露了中小企业网络安全隐患

7、中的一小部分。从中可以看出,解决中小企 业的网络安全隐患,已经迫在眉睫了。我们在享受信息化办公带来便利的同时,也 要给其提供一个干净的环境,才能够让其健康发展。|活用硬盘访问设置,保护数据安全2010-04-2610:48:39 中国安全信息网摘要:我们经常在企业或者公司使用电脑的IT人士而言,对于商务用户而言,自然 不愿意让别人使用自己的电脑,以免造成商业机密的泄漏。但是有时又不能不让别 人用自己的电脑,真是有点犯难了,其实这时我们可以通过简单的设置即将电脑的 硬盘锁住。每个人都有“不能说的秘密”,尤其是我们经常在企业或者公司使用电脑的 IT 人士而言,对于商务用户而言,自然不愿意让别人使用

8、自己的电脑,以免造成商业 机密的泄漏。但是有时又不能不让别人用自己的电脑,真是有点犯难了,其实这时 我们可以通过简单的设置即将电脑的硬盘锁住,从而就可以让别人访问不到被限制 的磁盘。这种方法是利用 WindowsXp勺组策略进行设置的,十分便捷和实用。首先点击Windows左下角的“开始一运行”,在对话框中输入“gpedit.msc” , 这样就打开了 “组策略”设置窗口。然后在“组策略”设置窗口中,依次打开“本 地计算机策略-用户配置-管理模板-Windows组件-Windows资源管理器”选项。精心整理在右侧设置中找到“防止从我的电脑访问驱动器”选项,在这个选项的“未被 配置”状态处点击鼠

9、标右键,选择 “属性”。在弹出的对话框中有三个选项,分别是“未配置”、“已启用”和“已禁用”。选择“已启用”,然后在下面就会出现选择驱动器的下拉菜单列表,如果要限制某 个硬盘、硬盘分区甚至是光驱的使用,只要选中该驱动器就可以了。比如,我们要 限制系统盘C:的使用,选中“仅限制驱动器C即可。如果希望关闭所有硬盘、光 驱等,可以选中“限制所有驱动器”,然后点击应用或保存设置即可。接下来进入“我的电脑”,点击C盘或其他被限制的驱动器时出现访问失败的提 示。值得一提的是,这种设置组策略的方法安全型很高,即使别人通过 “资源管理 器”、“运行”对话框、网络浏览器以及 DIR命令等,也无法查看驱动器中文件

10、了。 这样一来,用户只要将所有重要的文件放到一个分区并限制起来,就不怕别人发现 自己的秘密了。责任编辑:魏佳关闭部分系统服务以提高 WindowsX晾统的安全性2009-08-2706:30:34摘要:提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务。虽 然微软的WindowsXM是网络操作系统,但默认情况下它拥有的不少服务是打开的。 对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务。虽然微 软的WindowsXM是网络操作系统,但默认情况下它拥有的不少服务是打开的。对 于一位清醒的微软用户而言,关闭一

11、些不需要的服务是一个保障安全性的重要方面。当然,每一个 Windows版本都提供了不同的服务,因此,为安全目的而在一种系 统中禁用的服务可能仅适用于一个特定版本。因此本文所讨论的服务列表可能仅适 用于XP的特定版本。不过,本文所讨论的内容却可以为用户检查其它系统上的服务 提供指南。1.IIS :微软的互联网信息服务(IIS)提供了将用户的计算机变成一个 Web服务 器的能力。这项服务可以通过以下方法关闭之:打开“控制面板”,找到“添加或删除程序”,单击“添加/删除Windows组件”,取消选择“Internet信息服务(IIS ) ” 即可。2 .NetMeeting远程桌面共享:网络会议主要

12、是一个 Windows平台的VoIP和视频 会议客户端,不过这种服务仅对远程桌面访问需要。3 .远程桌面帮助会话管理器(RemoteDesktopHelpSessionManager):这种服务 可以允许其它人远程访问你的系统,帮助你解决问题。4 .远程注册表:这种能力从安全的观点来看是相当可怕的。因为它允许远程用户 能够编辑Windows的注册表。5 .路由器和远程访问服务:这种服务包含了多种能力,这些能力正是多数系统管 理员可能会需要单独提供的。这些服务中的任何一个对于一个典型的桌面系统,如 对XP来说都是必要的,然而,作为一项单独的服务它们又需要关闭。路由选择和远 程访问提供了一种将系统

13、用作路由器和 NAT设备的能力,或者作为一个拨号访问网 关,或者作为一个VPNB务器。如果你不想让设备发挥这种功能,完全可以禁用之。6 .简单文件共享(SimpleFileSharing ):如果一台计算机并不是微软 Windows 域的一部分,默认情况下所有的文件共享是可以从任何地方访问的。然而,在现实精心整理世界中,我们只想将共享提供给特定的、授权的用户。同样地,简单文件共享只是无一例外地允共享提供给所有用户,这并不是共享文件系统的初衷。默认情况下,在WindowsXp勺专业版和家用版中,这种功能是活动的。不过,它无法在家用版中 禁用。在专业版中,可通过这种方法关闭之:打开“我的电脑” /

14、 “工具”菜单/ “文 件夹选项” / “查看”选项卡,取消选择“高级设置”下的“使用简单文件共享(推 荐)”。7 .SSDP发现服务:也称为简单服务发现服务,这种服务用于发现网络上的 UpnP 设备,“通用即插即用设备主机 UniversalPlugandPlayDeviceHost ” 需要这项服务。 如图:8 .Telnet (远程登录):远程登录服务是一项很老的机制,可以提供对一台计算 机的远程访问。现在,很少使用telnet远程管理一个系统,取而代之的是一种加密 协议即SSH因此完全可以禁用远程登录。9 .UniversalPlugandPlayDeviceHost :即前面所说的“

15、通用即插即用设备主机” 服务,虽然许多用户在系统中安装了这项服务,其实并不太实用。10 .WindowsMessengerService :这项服务即 messenger,它提供了 “网络发送” 和“警报器”的功能。它与即时通信客户端无关,因此可禁用之。在你的系统上,这些服务可能并没有全部打开或安装。一个特定的服务是否安装 或运行依赖于安装系统时的选择,不管你是在运行XP家用版或专业版。除了上述的简单文件共享,其它所有的服务都可以采用相同的方式禁用。最简单 的方法即:依次打开“控制面板” / “管理工具” / “服务” /,要想禁用列表中的某 项服务,可以在其上双击,在弹出的窗口中选择“启动类

16、型”单击“停止”即可完精心整理全关闭某种服务般说来,用户为了安全的需要应将某服务设为禁用”的状态方法是:在某服务上右击选择属性,在弹出的窗口中选择 “启动类型”后下拉列表 中的“已禁用”,然后单击“确定”即可。如果用户对某项服务是否为其它服务提 供服务心存疑惑,单击窗口中的 “依存关系”选项卡,即可查看。很明显,这个列表并不是用户在其计算机上需要禁用服务的完整列表。这里列示 的仅仅是用户最可能不需要的服务,或者说这些服务如果运行的话会对系统造成一 些安全漏洞。当然还有其它的一些服务禁用之后也不会产生不良后果,不过你在禁 用某项服务之前,最好先对它进行研究,需要清除其功能、依存关系、停止后的后 果,确信你真得不需要这项服务。谨记:一些重要的服务对系统的正常运行是很重 要的,如远程过程调用(RemoteProcedureCall(RPC)服务。我们可以这样说,每一项正在运行但却未用的服务就是计算机上的一个安全漏 洞。如果某项服务对授权用户和基本的系统功能来说并不重要,您就需要关闭它。责任编辑:郑国维

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!