终端隐患不管不行

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:king943
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在当前的网络管理中,往往重视的是外网入侵、攻击,以及通过网关的应用、流量的监控管理,而对于网络内的终端设备,却视而不见。这种情况,又隐藏了种种隐患……
  前不久,美国FBI对484家公司的调查结果显示,85%的安全损失是由单位内部原因造成的。对于很多单位来说,这可能有点耸人听闻,但却是事实。例如,通过USB闪存盘,重要的公司机密信息被有意或无意地对外传播;可能因为公司的内部网接入了一台外来的笔记本电脑,而让公司较为重要的信息泄露……
  以上所提及的,主要是围绕企业网络终端展开的。这并不是个别问题,而是一种现象,我们可以总结成以下几类:如非法主机的接入,当有外来主机接入时,接入者只需要对内部网的IP地址进行探测,就可以轻松连接到内部网络中,对内部办公网络造成严重的威胁;再有对于涉密网络来说,内部主机是不允许接入到Internet的,但是避免不了一些用户通过拨号的方式,或者其他的方式连接到外网,一旦此机器被攻击者控制,那么整个内部网络将全部暴露。这就是所谓的主机非法外联;离线存储设备防泄密主要集中于各种移动存储设备、打印机等设备的防泄密管理,其中包括移动硬盘、移动U盘、IDE硬盘等传播方式,极有可能会引起企业单位的敏感资料泄露;另外,很多电脑终端的补丁不能及时进行更新,也会留给攻击者巨大的机会,他们可以利用系统自身的漏洞对系统发起攻击,盗取系统中重要的资料文件。
  一般來说,大多数安全产品都只是防御来自于外部的入侵。对于来自外部的入侵,已有大量成熟的安全产品来防范,但是内部的安全威胁和隐患,却很少被注意到,或者已经注意到,却没有完善的安全产品和产品解决方案解决企业的内部安全问题。
  内网终端,就如同一个内鬼,平时我们不能发现,但他在关键的时候,却会造成很严重的后果。
  目前,内网终端安全问题日益凸显,用户通过选用部署优秀的终端安全产品,例如圣博润公司自主研发的“LanSecS(莱恩赛克)内网安全管理系统”等,就能有效对涉密信息、重要业务数据、技术专利等敏感信息所能产生的泄密途径进行有效控制,将终端安全风险最小化。
其他文献
中国线上B2B电子商务市场2007年第二季度交付价值达到10.27亿元,阿里巴巴、环球资源、中国制造网位列前三。该季度我国线上B2B电子商务市场占B2B整体市场的32%,线下展会和行业出版物占B2B整体市场的67%。  易观国际称,阿里巴巴占据了69.04%的交付价值份额,一枝独秀,线上外贸交易交付价值仍然是其主要的收入来源。排名第二的环球资源在本年第二季度有近5%的收入增长,相比其线下展会和行业
12月18日,一年一度的“中国IT用户年会”在北京隆重举行。本届年会由中国电子信息产业发展研究院(CCID)和中国信息化推进联盟联合主办,赛迪顾问股份有限公司和《中国计算机用户》杂志社承办。年会各界代表围绕“推进和谐发展,提升应用价值”的主题,从不同视角对行业信息化建设展开了深入讨论。  赛迪顾问在会上发布的研究结果表明,SOA、统一通信、绿色节能技术、RFID、SEM、视频应用、移动商务、ITS
伴随中国经济环境的不断优化和加入WTO后的全面开放,中国中小企业在获得宝贵发展机遇的同时,也面临着国外企业资金、实力、技术、市场等全方位的挤压,由此也催生了中小企业通过全面IT化增强自身竞争力的急迫需求。从最早的办公自动化到会计电算化、财务管理软件的应用,再到Call-Center、CRM甚至ERP的全面引入,中小企业的IT需求正在快速深化。作为中小企业IT化核心的财务管理软件自然也应随需应变。 
神州数码再扮准厂商角色     接过Gateway首席执行官双手递过来的名片,“埃德科尔曼”几个中文字显得颇为醒目。  看来,Gateway对于此次正式进军中国市场的确异常重视,不仅CEO本人亲临中国市场站脚助威,而且通过一张小小的中文名片,让我们感受到Gateway已经将准备工作渗透到每一个细节中。据悉,此前,Gateway的CEO还从未出席过任何国家的合作发布会。  种种迹象表明,Gatewa
最怕夹板气    11月份的广州,只穿两件单衣就可以尽享凉爽。然而从韶关赶来的聂郁胜却没心思悠闲地去步行街逛逛,刚下长途车,他就一头扎进了太平洋数码广场,询价比较一通下来,本子密密麻麻地写满了配置和价格。他此行的任务仍然是给单位采购笔记本电脑,天河路的几大卖场他每隔几个月就要光顾一次。  今年30岁出头的聂郁胜是广东宏大齿轮有限公司的信息部负责人,这家1966年创立的老牌企业有员工1100多名,专
各种自然灾害和突发事件都有可能导致企业数据丢失,由此造成系统瘫痪。数据丢失在多数企业看来不可避免。在7月底IT Policy Compliance Group发布的《为什么需要合规性—风险之下的信誉与收入》的最新研究报告中,同样显示了令人担忧的结果:87%的被调查企业未部署适当的法规遵从和IT管理方案以减少数据丢失风险,也就是说,10家企业中就有约9家面临因数据丢失或被盗而导致的财务风险。    
以Oracle解决方案建置的全新信息系统,协助我们成功地建立了横向集成的财务业务一体化系统与纵向整合的三层管理一体化系统,不仅提高集团管控能力与管理透明度,还能适应组织结构与业务流程的变化。  ——协鑫集团副总裁 张新林  协鑫(集团)控股有限公司- Golden Concord Power Co. Ltd.是一家以环保能源和再生能源为主营业务的专业性能源投资控股公司。集团现有能源结构齐全,涵盖燃
中国计算机报IT实验室组织的这次横评名义上是针对彩色激光打印机,但这种说法并不足够严密和准确。我们目前能接触到的页式输出打印技术除了主流的激光打印技术外,还有LED打印技术。在本次横评中我们也邀请到了采用后一项技术的产品参加。我们这次彩色打印机横向评测就是针对采用这两种页式输出打印技术的打印机进行的。  我们只是想表明,这次测试是针对彩色页式输出的。参测打印机的基本特点是:具备黑白和彩色打印能力,
我们公司的IT规划去年已经做完了,但在实施中却在不断调整。IT规划是不是需要咨询公司不断进行更新,更新周期大约是多长?  ——沈阳市 高继明    Q博士:  一般而言,IT规划的主要架构在短期内不需要太大的调整,但是在一些细节方面,往往随着系统的实施可能需要进行一定的微调,经过一定时间的应用之后还可能需要进行较大的调整。  IT规划频繁调整,有时是由于在调研过程中对企业实际的业务需求没有足够的理
经过几十年信息化的建设和应用实践之后,中国企业对管理信息化的认知已逐渐走向成熟。企业主体意识日益明显,主动借助信息化的力量提升竞争力和管理水平的企业数量与日俱增。    与国有大中型企业共成长    1987年,太极公司成立之初就迅速推出了太极2220超小型机系统,填补了国内空白,并迅  速占领国内小型机市场,产品广泛应用于国防、石油、交通等国家重点行业。从那时起,企业信息化便成为太极重要业务方向