RSS订阅
RSS订阅TT安全

如何在企业网络中封锁网络匿名软件

2008-2-14  选择字号:  | |
打印本文章

导读:当雇员使用匿名的时候,他们会变得非常危险。雇员可以滥用匿名避开公司的防火墙,反击公司阻止雇员访问自己的个人电子邮件账户以及进行不适当的或者非法的网络浏览的措施,如访问淫秽和赌博网站等。

关键词:网络匿名 恶意软件攻击

正在加载数据... 【TechTarget中国原创】网络匿名对于防止雇员在登录你的网络后访问某些具体的网站是有好处的。然而,当雇员使用匿名的时候,他们会变得非常危险。雇员可以滥用匿名避开公司的防火墙,反击公司阻止雇员访问自己的个人电子邮件账户以及进行不适当的或者非法的网络浏览的措施,如访问淫秽和赌博网站等。在某种情况下,雇员使用匿名隐藏他们利用公司的时间和服务器做的生意,降低了办公效率和浪费了宝贵的带宽。通过匿名滥用互联网接入,无论是恶作剧的还是恶意的,都可能使你的公司承担法律责任并且容易使你的网络遭到恶意软件攻击和黑客的入侵……

【TechTarget中国原创】网络匿名对于防止雇员在登录你的网络后访问某些具体的网站是有好处的。然而,当雇员使用匿名的时候,他们会变得非常危险。雇员可以滥用匿名避开公司的防火墙,反击公司阻止雇员访问自己的个人电子邮件账户以及进行不适当的或者非法的网络浏览的措施,如访问淫秽和赌博网站等。在某种情况下,雇员使用匿名隐藏他们利用公司的时间和服务器做的生意,降低了办公效率和浪费了宝贵的带宽。通过匿名滥用互联网接入,无论是恶作剧的还是恶意的,都可能使你的公司承担法律责任并且容易使你的网络遭到恶意软件攻击和黑客的入侵。

  什么是匿名?

  匿名是一个在互联网上隐藏一个用户真实IP地址的代理服务器。在这里,是隐藏你的公司的IP地址。它是一个安装在你的客户机上的软件,能够创建一个虚拟代理连接到一个代理网络或者一个公共的代理服务器。在网络上有数百个公共代理服务器列表,其中有一些是匿名代理服务器。

  许多有重要任务的防火墙的企业使用代理服务器控制进出其网络的通信。这种代理服务器是公司内部网络与互联网之间的网关,可以设置用来封锁某种通信、不适当的网站或者该公司认为是恶意的任何其它活动。只要你的用户有互联网接入,就会出现向你公司网络外部的公共代理服务器提出的匿名请求,

  你的网络记录只是把这种请求记录为向一个无害的网站提出的一个无害的请求。因此,在你的网络上是很难检测和封锁匿名的。那么,你如何能够发现匿名和保护你的网络呢?让我们看一下一些选择。

  检测匿名

  Websense和Blue Coat等网络内容过滤产品经过设置能够检测设法下载软件和采取其它不适当行为的用户,然后封锁这些用户。调整内容封锁软件关注两种主要的匿名产品是很容易的。这两种匿名产品是Anonymizer公司制作的“Anonymizer”和电子自由前线(EFF)组织的Tor。然而,网络上还有十几种不太知名的免费的匿名产品是很难检测和消除的。因此,除了封锁内容之外,你可以通过检查入侵检测系统查找异常通信的记录来间接地发现这些匿名产品。这包括匿名使用可能造成的恶意使用你的网络。例行性的分析主要是查找安装匿名软件的台式电脑。

  封锁匿名产品

  至于说阻止匿名产品的应用,你经过认真规划就可以阻止企图躲避检测的匿名产品给你的网络带来的麻烦。下面是剥夺你的全部雇员访问互联网的权限的严格措施的要点:

  1.确认你有一个明确的政策禁止雇员在没有获得你的信息安全部门的书面批准的情况下下载任何在他们的台式电脑中使用的软件。这种全面的封锁恶意软件和间谍软件的政策也包括匿名产品,这不用特别说明。

  2.政策只能规定到这种程度,但是,这些政策是很容易被绕过去的。因此,重要的是在你的防火墙封锁下载软件。这应该是适用于大多数雇员的一个规则,只有 IT工作人员和信息安全部门批准的其他人除外。尽管如此,允许在防火墙内下载的规则应该严格限制,防止普通用户轻易地绕过这个政策。

  3.封锁下载Anonymizer和Tor软件以及其它代理服务器的IP地址。对于其它产品来说,要获得匿名者使用的最新的公共代理服务器列表。匿名软件提供商的网站上有这些列表,你可以在你的路由器、网关或者你公司使用的其它内容封锁软件中把这些列表作为黑名单进行封锁。因为匿名产品网站上有数百或者数千个公共代理服务器列表,因此,封锁这些列表是一个繁重的工作。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
相关的专家答疑
Zscaler可以看作是是一种Web代理,对用户所有的进出流量进行拦截,从中检查这些Web活动中是否有潜在的危险或违规……
当雇员使用匿名的时候,他们会变得非常危险。雇员可以滥用匿名避开公司的防火墙,反击公司阻止雇员访问自己的个人电子邮件账户以及进行不适当的或者非法的网络浏览的措施,如访问淫秽和赌博网站等。
金融交易、信用卡号码、机密资料、用户档案等信息在通过网络防火墙上的端口80(主要用于HTTP)和端口443(用于SSL)长驱直入的攻击面前暴露无遗。这时防火墙可以派上用场,应用防火墙发现及封阻应用攻击所采用的八项技术如下......
准确地讲,Web安全是在2007年才火起来的一个概念。从传统的网关安全中拆分出来后,Web安全的活力与日俱增。其中,以HTTP过滤为主的产业链将会对安全市场产生深远影响。
内容过滤已经是目前各种防火墙所具备的基本功能,本文总结各种防火墙的内容过滤模式。

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。