RSS订阅
RSS订阅TT网络

泄露隐患重重 关键数据终端岌岌可危(一)

2008-8-29  选择字号:  | |
打印本文章

导读:信息泄露引发的终端电脑设备管理的诸多问题。

关键词:信息泄露

正在加载数据...

    当前,上网行为管理已经成为很多人都熟悉的概念。然而,当用户通过网络的上网行为得到规范时,电脑终端的物理存取行为却得不到控制。企业的终端电脑(特别是关键数据服务器)的设备管理诸多问题,带来了严重的数据安全隐患。

  来自企业内部威胁更严重?

  在不久前的某保健医院产妇和婴儿资料信息泄露的严重事件中,因为有人利用职务之便,在上班期间仅仅用了5分钟时间,通过U盘拷贝了相关的重要数据,并由此产生了系列问题。这暴露出我们企业的终端电脑的设备管理诸多问题。

  其实,美国FBI专门对484 家公司调查显示:面对来自于单位内部的安全威胁,85%的安全损失是由单位内部原因造成的。对于很多单位来说,这可能有点耸人听闻,但却是事实。例如,通过USB闪存盘,重要的公司机密信息被有意或无意的对外传播;可能因为公司的内部网接入了一台外来的笔记本电脑,而让公司较为重要的信息泄露;往往因为某台电脑未安装系统补丁而中招,进而影响整个网络……

  以上所提及的,主要是围绕企业网络终端展开的。这并不是个别问题,而是一类现象,我们可以总结成以下几类比较明显的问题:

  非法主机的接入

  对与一个内部办公网络来说,非法主机的接入的防护是非常困难的,IP地址的使用混乱,不能有效的将IP地址进行管理控制。当有外来主机接入时,接入者只需要对内部网的IP地址进行探测,就可以轻松的连接到内部网络中,对内部办公网络造成严重的威胁。

  主机非法外联

  对于涉密网络来说,内部主机是不允许接入到internet的,但是避免不了一些用户通过拨号的方式,或者其他的方式连接到外网,一旦此机器被攻击者控制,那么整个我们的内部网络将全部暴露。

  离线存储设备泄密管理

  离线存储设备防泄密管理主要集中各种移动存储设备、打印机等设备的防泄密管理,其中包括移动硬盘、移动U 盘、IDE 硬盘等传播方式。

  内部主机自身无防护

  往往和,很多电脑终端的补丁不能及时进行更新,这就留给攻击者巨大的机会,他们可以利用系统自身的漏洞对系统发起攻击,盗取系统中重要的资料文件。

  由上可见,对于当前的企业来说,有几方面非常值得我们注意:

  一方面:对于关键应用数据服务器的管理问题,到底什么样的人才可以使用这些数据服务器,如何进行数据安全管理呢?

  另一方面:如何对终端接口进行控制管理,例 USB接口、红外、外挂硬盘、光盘记录机等,如何对移动存储介质进行管理?例如USB闪存盘等。


泄露隐患重重 关键数据终端岌岌可危
 泄露隐患重重 关键数据终端岌岌可危(一)
 泄露隐患重重 关键数据终端岌岌可危(二)
 泄露隐患重重 关键数据终端岌岌可危(三)

原文出处:http://net.it168.com/a2008/0829/202/000000202305.shtml
来源:IT168    
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?
神经网络的设计要用到遗传算法,遗传算法在神经网络中的应用主要反映在3个方面:网络的学习,网络的结构设计,网络的分析。
最近,频频曝光的硬盘失窃、技术外泄案件令人胆战心惊,时刻在提醒我们警防数据丢失。那我们究竟该怎样来保护这些敏感数据信息呢?
我需要监控并封锁那些想要侵犯网站的用户。是否有这样的软件,在有人使用我的路由器连接到网络时即时通知我,并对他进行封锁?
如何检测出发现局域网中进行ARP地址欺骗的主机,有两个思路,一个是利用Winarpattack的检测功能,另一个检测局域网哪些主机的网卡处于混杂模式……

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?