TechTarget中国网站推荐

远程用户安全清单

2008-10-6  选择字号:  | |
打印本文章
【TechTarget中国原创】在有些时候,你可能需要有远程用户连接到你的网络上。远程计算在生产力和环境上有些得到证明的优势,但是并不是没有缺点——大部分的时候以信息安全风险的形式出现。如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时, 会发生什么事儿呢?

【TechTarget中国原创】在有些时候,你可能需要有远程用户连接到你的网络上。远程计算在生产力和环境上有些得到证明的优势,但是并不是没有缺点——大部分的时候以信息安全风险的形式出现。如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时, 会发生什么事儿呢?当没有受到练好保护的系统连接到你的网络上会怎么样呢?这些网络可以为任何想要恶意进入或者试图进入的人提供直接的入站连接。

  可以证明可能发生很多恶劣的事情。会发生对信息的未授权访问、信息泄露、并且总是可能恶意软件深入到你的网络边界中。

  在你创建新的策略或者锁定你的远程系统前,决定目前你的系统中存在什么远程访问漏洞。这样做不仅可以发现还没有打的补丁,而且更进一步发现错误的配置、不必须的共享、空余的连接和其他你不容易发现的攻击漏洞。我建议你使用一个漏洞评估工具,例如Tenable Network Security的 NeWT、GFI Software Ltd。的 LANguard Network Security Scanner (我最喜欢的低成本扫描器)、 Qualys Inc。的 QualysGuard (我最喜欢的全面扫描器)。

  在笔记本或者桌面电脑上的内部支持的图像上,使用这些中的一个(或多个)工具,如果有意义,也要测试你的用户用户的远程系统。如果后者不是政治或者资源限制的原因的选择,你就可以把这些指导存储起来,这样你的远程用户就可以自己做了。考虑在他们的系统上安装他们,并运行微软基线安全分析器(Microsoft Baseline Security Analyzer ,MBSA),并且把报告和你共享。 你甚至可以通过Windows上的登录脚本和/或组策略使这一过程自动化。记住,有很多原因必须保护公司的资产。

  一旦你决定了你的弱点存在在哪里,并且解决了这个问题,使用下面的清单,包括常用以及不常用的安全保卫措施,并确定你的远程系统已经关闭了:

  1. 确定安装了个人防火墙软件。(XP SP2+、 BlackICE等中的 Windows防火墙 )以及提供至少的袋内保护——带外应用保护也很好,特别是如果你可以配置,这样你的用户就不会受到不断地带外连接请求的阻碍了。
  2. 要求在每个系统上都有恶意软件防护(杀毒软件和反间谍软件),并且确保如果有更新就在实时采用了,可以防御不必要的感染。
  3. 在远程硬盘上和其他存储设备上激活强大的文件和共享许可——特别是在默认允许每个人都全权访问的Windows 2000和NT系统上。
  4. 为补丁管理准备写好的策略和存储的程序。例如,激活实时自动更新或者使用已有的补丁管理系统配置补丁
  5. 切断不使用的连接,就像列出的一样,来防御远程系统的未授权的用户名、安全策略信息和更多信息的收集。
  6. 实施VPN(基于Windows的免费PPTP就是合适的选择)或者确保你云正在运行安全的备选连接,例如Windows 远程桌面(Windows Remote Desktop)或者Citrix。
  7. 记住把远程用户、电脑和应用程序包括到你的安全事故回应计划和灾难恢复计划中。这些常见的错误在你的安全出现遗漏的时候就会刺激你的神经。
  8. 你的用户将可能下载和安装IM、P2P和气他你不支持的应用,这样肯能回使你紧张,所以准备通过最小权限的用户

  对于配置为使用基于802。11的无线网络(或者将来可能这样使用)的系统,不要忘了下面的安全措施:

  1. 在最小程度上激活WEP,因为比什么也没有要好得多,但是理想的情况是用户激活拥有强大(超过20个的任意字符)密码短语的WPA2-PSK。
  2. 要求你的用户使用方向天线——而不是把信息存储在所有接入点上的全向天线。 
  3. 激活MAC地址控制,它可以帮助非技术人员防火你的网络(技术人员知道改变MAC地址来绕开)
  4. 如果可能,要求特定的供应商/接入点和无线NIC模式来确保他们已经根据你的标准作了持续加固,所以你可以和任何主要的安全警报、必要固件或者软件更新保持一致。
  5. 记住用户可能通过公共热点连接你的网络,所以确保你和他们理解安全的含义,并且采取了适当的安全措施。
  6. 激活安全信息,如果通过POP3、SMTPs不能获得VPN或者其他的热点保护,通过HTTPS和其他内置控件不能获得Webmail。
  7. 切断蓝牙,如果不需要。否则在默认状态下它很危险,所以把它关闭。

  这些相对简单,而且大部分都是免费的远程访问安全措施,和适度的信息安全警告项目结合在一起在保护远离站点的电脑和保护那些你不能负担得起丢失责任的信息方面就有了很大的保证。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
IPC是NT以上的系统为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用,如果它被关闭……
网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内外攻击行为。 防止入侵和攻击的主要技术措施包括……
如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时, 会发生什么事儿呢?
对于移动员工而言,有很多种远程访问的解决方案。然而,这种移动通信模式上的漏洞是很明显的。除了恶意代码的一般危胁,这些计算机没有任何物理访问限制……
管理安全远程访问是一项艰难的工作。因为远程系统可能直接和互联网连接,而不是通过企业防火墙,这就增加了你的网络环境的危险。那么如何管理远程访问呢?
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?