防范家贼:企业内网管理经验谈

日期: 2008-07-02 来源:TechTarget中国

    谈及企业网络的管理,大部分技术文章都把焦点集中在对防火墙、IDS以及路由器等网络设备的管理上,因为防火墙可以抵御网络攻击,路由器的稳定运行可以保证企业网络与外界的通讯。对于企业网内网的管理,被企业网管遗忘在了一个荒凉的角落。记得民间有句俗语说得好”外贼易躲,家贼难防”,企业网管对于企业内网的管理也绝不能放松警惕,因为内网的不稳定因素也会影响整个企业网络的安全运行。


  走出内网管理的误区


  大多数企业网管之所以对内网管理没有引起足够的重视,还是因为网管对内网管理还存在不正确的认识,很多网管甚至沉陷在内网管理的误区。其实,很多网络故障都是因为内网管理不善引起的。


  几日前,本地一家企业的网管打来求助电话,该企业访问互联网的速度明显变慢,怀疑网络受到攻击。对路由器、三层交换机及防火墙等网络设备进行检查后没有发现异常。折腾了大半天之后,无意中发现有四五个员工在利用P2P软件下载电影,降低了网页浏览的速度,并非受到外界攻击。类似的故障不在少数,其故障的根源都是因为企业网管对内网管理不善所致。


架构越来越复杂的企业内网


  图一 架构越来越复杂的企业内网


    另外,由于一些企业网管对于内网管理非常松懈,一些员工经常会利用公司的网络资源做私人用途,结果给企业网络的运行带来了诸多的安全隐患。曾有一家企业的员工,为了方便在家里也能调用办公室电脑中的一些资料,启用了办公室电脑的远程连接功能,结果家中的机器被黑客控制,办公室的电脑也被殃及,企业网络的安全无形之中受到了巨大的威胁。试想,如果该名员工的电脑中存放着机密的资料,其后果则是企业的机密资料被黑客轻松的盗取。


  除此之外,一些病毒也是利用内网的一些管理漏洞进行疯狂传播的。一名客户到公司洽谈业务,利用自己的笔记本接入了公司的无线网络,由于该客户的笔记本感染了蠕虫病毒,并且迅速在公司的网络中蔓延,而这一切,同样是企业网管对于企业网络内网管理的疏忽所造成的。


  越来越多的网络故障都在揭示一个道理,企业网络的内网管理不容忽视,千万不能轻视。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。