保障安全 企业网络防黑更要防内贼
“内贼”如何入侵企业网络?
民间有句话说得好“苍蝇不叮无缝的蛋”,看似粗俗,实则有几分道理。把这句话应用到企业网络的安全上非常合适,如果企业网络没有可以被内贼利用的安全漏洞,内贼如何下手呢?由于很多企业的网管一味防守黑客,忽视了企业内部的安全防范,于是,“内贼”就利用这些漏洞入侵企业网络。企业网络中,通常会存在以下几种安全漏洞:
1、权限设置不合理:企业网管通常会为企业的每位员工分配一定的权限,以便于员工查看企业网络的资源。由于这些权限仅限于在企业网络内部使用,不少企业网管会分配给企业员工过高的权限,这为“内贼”做案提供了有利条件。权限设置不合理的情况下,权限过高的员工可以触及到一些核心的企业资料,这样很容易造成企业资料泄密。图二
![]() |
系统用户的权限
2、客户机缺乏监管:由于企业员工使用的客户机工作在企业的内部网络,一些企业网管认为客户机不会出现问题,便没有将企业网络的客户机纳入网络管理范围内。这种情况之下,企业内部员工有可能会通过自己的客户机入侵企业服务器,获取企业机密而不会留下痕迹。因为很多企业的防火墙和服务器均不会记录企业内部的访问纪录。
3、企业网络人事管理缺乏:对于企业而言,员工跳槽是一个无法回避的话题,企业的网管也不例外。企业的网管掌握了企业网络的各种口令,网络设置、网络漏洞等信息,一旦企业网管跳槽,企业网络的安全将会受到威胁。
4、企业网络设备管理落后:不少企业网管为了自己的管理方便,通常会在网管机器及一些网络设备中打开远程登录程序,而这些是企业网络所不需要的。对网络设备管理的相对落后,将会导致企业网络处于不安全的工作状态。
5、客户机使用规定不完善:客户机作为企业网络的一个组成部分,也是最容易产生安全漏洞的地方。在日常的管理中,企业网管把管理重点放在服务器、防火墙等网络设备上,忽视了客户机的管理。对于企业的每一台客户机,必须制订完善的使用规定,不完善的使用规定,也是“内贼”利用的安全漏洞。一旦员工在客户机上安装了远程控制程序,员工变成“内贼”将是神不知鬼不觉的事情。
无论是网络管理,还是企业客户的使用管理都存在一些漏洞,这些漏洞一旦为企业内部员工所利用,企业网络的安全将受到威胁。了解了“内贼”经常利用的安全漏洞之后,网管也就有了努力的方向。
