成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡中看不見的五大重要安全隱患

安全
IT部門應該找到一些方法更準確地知道在局域網中的用戶的身份并且知道正在使用的全部應用程序。無論采用哪一種機制,IT部門都能夠從基于身份識別的用戶和應用程序控制中獲得好處。

目前的網絡對于IT系統來說是無知的,正如Gartner等市場研究公司指出的那樣,IT確實不能知道哪一個用戶在網絡上,同樣對于局域網上的應用程序通訊也知之甚少。

事實上,最終IT依靠加密工具替代用戶數據和應用程序數據。但是,這些工具很少用來把信息與實時的通訊聯系在一起。

但是,如果網絡很長時間一直不知道用戶和應用程序的情況的話,那么這個黑洞現在就存在一個問題,那就是業務行為的變化將顯著改變風險等級。一方面,企業機構現在要托管更多的用戶,其中許多用戶還都是企業外部的人員,而這些用戶總是會使用越來越多的應用程序。另一方面,為了提高生產率,企業需要這些變化,企業需要與合作伙伴和承包商合作來有效地完成項目,新的應用通常將推動員工之間更高水平的協作。因此,這里的關鍵是IT部門要在允許采用這些有成果的做法的同時,不破壞機構數字資產的安全或者不影響員工的生產率。

通過增加身份識別和應用程序可見性以及增加對網絡的控制,IT部門能夠避免什么樣的風險呢?下面就是這些安全風險的所在:

一、應用程序(或者人員)的行為不當:銀行給人的印象往往是,柜員機交易是通過使用SSH(安全外殼)的加密通道中進行的——在獲得網絡中的應用程序、智能觀察應用程序的流動之后,他們注意到有大量的Telnet(遠程登陸)進程并且跟蹤這些進程到柜員機。他們了解到,這些包含客戶金融和個人數據的敏感的交易是在Telnet上透明地進行的,而不是在SSH的加密情況下進行的。

二、誰在訪問哪一個網站:對客戶計費的任何業務都需要保證正確地計費。一個根據時間計費的呼叫中心需要為打入的電話服務。計費周期從電話打入呼叫中心的隊列的時刻算起,盡管這個客戶必須要等待。一項對一個呼叫中心所有主要的應用程序進行的研究顯示,有大量的訪問游戲網站的情況。這表明,玩游戲是某些員工推遲回答用戶電話的一個原因,從而不當地增加了客戶的費用。如果把網站訪問與客戶名聯系起來,對應的企業機構就可以消除這種浪費用戶時間的因素,從而恢復準確地為用戶計費。

三、80端口的問題:人們一般使用這個詞匯解釋許多在端口80運行的應用程序。雖然這些通訊流量與網絡瀏覽的通訊流量相當,但是,更多的應用程序目前使用L4端口。考慮一下甲骨文通過網絡瀏覽器提供的應用程序服務或者SalesForce.com等使用云計算的CRM應用程序。端口80現在什么事情都不會告訴你。事實上,在L4端口上運行的應用程序實際上可能會給機構帶來風險。一些軟件廠商認為他們通過關閉周邊防火墻上的已知端口成功地關閉了eDonkey(點對點數據交換程序)。一旦他們能夠對局域網上的應用程序進行詳細的檢查,他們就會看到eDonkey仍在廣泛地應用,從而使他們的源代碼面臨風險。

四、IP地址不等于用戶:查找可能是用戶代理的IP地址同樣會使企業面臨風險。IT部門通常依靠表單跟蹤地址并且把地址與用戶名關聯起來。在一種情況下,一個企業的表單表明某個IP地址屬于一個交換機端口,而且那個端口有許多其它管理設備,并且制定一項政策規定那個端口只能使用相關的管理應用程序。想象一下當發生違反政策的情況時會出現什么情況。通過查看詳細的通訊流,他們能夠把“發送者”當作一個用戶,而不是一個交換機。這種情況很容易產生重復的IP地址和網絡回路,或者不正確地對用戶進行分組并且意外地提供訪問敏感金融數據的權限。只有IP地址受到嚴密的監視的情況下,一個機構才能真正知道誰在網絡上做什么。

五、非法下載:把流媒體下載與單個人聯系起來不僅對于保持生產率(和服務器空間)是關鍵的,而且對于滿足遵守法規的要求也是非常關鍵的。有非法下載行為的任何機構最終都將承擔法律責任。MPAA(美國電影協會)和RIAA(美國唱片行業協會)堅持對侵犯版權的行為采取嚴厲行動。通過把下載通訊與具體的用戶聯系起來,IT部門能夠找到那個用戶并且重申互聯網使用政策。

總的來說,商業行為的變化是非常快的。IT部門必須要把通訊流量與用戶名聯系在一起。這對于強制執行接入政策、實現強制管理、滿足遵守法規的要求、滿足行業審計要求和保證員工的生產率都是非常重要的。局域網中的可見性對于IT部門控制用戶能夠在局域網上干什么是非常重要的,因為你不能控制你看不到的東西。

因此,為了數據保護、員工生產率、簡化IT運營和某個人的工作崗位等許多原因,IT部門應該找到一些方法更準確地知道在局域網中的用戶的身份并且知道正在使用的全部應用程序。無論采用哪一種機制,IT部門都能夠從基于身份識別的用戶和應用程序控制中獲得好處。

【編輯推薦】

  1. 網絡內容安全新威脅VoIP成安全隱患
  2. 網絡安全隱患依然三種系統漏洞至今無法解決
責任編輯:許鳳麗 來源: 安全中國
相關推薦

2010-09-30 16:26:06

2021-08-31 11:59:41

API安全事件身份驗證

2009-08-28 10:49:21

2012-08-29 10:37:34

2015-06-27 02:49:38

2013-01-22 09:44:34

2023-12-25 11:55:58

2025-01-26 11:30:55

2010-09-17 14:29:23

2015-10-21 10:12:05

網絡安全技術周刊

2013-11-29 14:31:18

NETGEAR路由NETGEAR

2016-09-29 22:09:26

2012-06-25 09:18:36

2017-02-24 08:11:09

Docker數據安全容器

2009-07-06 13:38:02

2011-06-30 14:29:09

決戰黃橋數字特效

2012-03-26 10:29:04

數據中心

2013-09-22 15:47:23

蘋果iPhone

2010-06-13 10:00:31

云計算安全

2014-04-22 10:58:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区二区免费视频 | 久久精品国产免费看久久精品 | 亚洲国产中文在线 | 波多野结衣中文字幕一区二区三区 | 国产精品日韩在线观看一区二区 | 成人av一区| 黄色网页在线 | 嫩草视频在线免费观看 | av男人的天堂在线 | 国产精品久久精品 | 成人免费一区二区三区视频网站 | 亚洲五码在线 | 久久福利网站 | 亚洲男人网 | 精品久久久一区 | 中文字幕日韩av | 日韩精品免费在线 | 四虎影院免费在线播放 | 男人的天堂一级片 | 91偷拍精品一区二区三区 | 欧美日产国产成人免费图片 | 国产美女精品 | 欧美极品一区二区 | 国产免费一区二区三区最新6 | av一区二区三区在线观看 | 在线一区| 精品欧美一区二区在线观看欧美熟 | 国产三区四区 | 欧美亚洲国产成人 | 亚洲a级 | 日本国产精品视频 | 三级欧美| 中文字幕亚洲欧美日韩在线不卡 | 精品国偷自产在线 | 欧美日韩免费在线 | 成人乱人乱一区二区三区软件 | 成人亚洲视频 | 国产一二区免费视频 | 精品亚洲永久免费精品 | 亚洲欧美激情精品一区二区 | 成人黄在线观看 |