成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Web:不能保護(hù)應(yīng)用可能導(dǎo)致整個(gè)公司毀于一旦

安全 應(yīng)用安全
企業(yè)的員工通過(guò)安裝一些未經(jīng)IT管理部門審查的、控制或管理到的面向互聯(lián)網(wǎng)的應(yīng)用,不斷地繞過(guò)公司的網(wǎng)絡(luò)控制。其中最流行的應(yīng)用軟件有:即時(shí)通訊、基于Web的電子郵件、博客、播客、MP3文件、P2P、VoIP以及PCAnywhere 這樣的遠(yuǎn)程訪問(wèn)程序。

企業(yè)的員工通過(guò)安裝一些未經(jīng)IT管理部門審查的、控制或管理到的面向互聯(lián)網(wǎng)的應(yīng)用,不斷地繞過(guò)公司的網(wǎng)絡(luò)控制。其中最流行的應(yīng)用軟件有:即時(shí)通訊、基于Web的電子郵件、博客、播客、MP3文件、P2P、VoIP以及PCAnywhere 這樣的遠(yuǎn)程訪問(wèn)程序。

雖然這些應(yīng)用程序?qū)I(yè)務(wù)有好處,但同時(shí)也造成了技術(shù)和商業(yè)上的風(fēng)險(xiǎn)。比如,這些軟件信息量豐富的特性(chatty nature)很可能導(dǎo)致數(shù)據(jù)泄露。此外,正如Bank of America的Todd Inskeep所說(shuō),“這些軟件中的任何一個(gè)都有可能傳播惡意軟件的方法。”

金融巨頭美洲銀行的副總裁兼高級(jí)信息安全架構(gòu)師Inskeep說(shuō),這些應(yīng)用程序幾乎都支持80和443端口上的連接,特別是像即時(shí)通訊軟件這樣的“端口不固定”軟件,以及其他一些專有程序如AOL Instant Messenger可以頻繁地通網(wǎng)絡(luò)發(fā)送和接收信息。

Inskeep建議,首先教育員工哪些東西允許下載,然后再安裝多種軟件管理工具,檢測(cè)和移除桌面上不需要的應(yīng)用。為了檢查這些軟件的使用情況,并確定怎樣最有效的屏蔽它們,你可以考慮在隔離區(qū)(DMZ)里設(shè)置Internet連接來(lái)分析軟件的協(xié)議和端口是如何改變的,這樣就能避免反病毒或反間諜軟件的檢測(cè)。此外,還可以考慮擴(kuò)大隔離區(qū),從而同時(shí)利用內(nèi)部和外部的防火墻:一個(gè)用于鎖定端口,另一個(gè)用于分析數(shù)據(jù)包。

“如何作選擇取決于你的業(yè)務(wù)需求” Inskeep指出。美洲銀行在全球范圍內(nèi)擁有175,000名員工,已經(jīng)開發(fā)出了自己的企業(yè)即時(shí)通訊系統(tǒng),這樣既滿足了溝通需要,同時(shí)也達(dá)到了監(jiān)控的要求。為了提高生產(chǎn)效率并防止資產(chǎn)信息泄露,美洲銀行不鼓勵(lì)、也不禁止員工用這款軟件聯(lián)系朋友和家人。

想嘗試一些新鮮的產(chǎn)品嗎?Inskeep建議安裝Skype這款軟件。這款免費(fèi)的加密互聯(lián)網(wǎng)電話軟件會(huì)在內(nèi)部一臺(tái)獨(dú)立的主機(jī)上主動(dòng)掃描打開的連接。他說(shuō):“ Skype可以像穿過(guò)瑞士奶酪中的洞一樣穿過(guò)網(wǎng)絡(luò)。”。

其他可選的措施包括:

鎖定桌面,使用戶不具有下載Web應(yīng)用程序所需的管理員權(quán)限。

使用URL過(guò)濾,阻止那些可用于獲得通訊或文件共享程序的網(wǎng)站。

分析Web應(yīng)用程序所使用的協(xié)議,以確定哪些端口需要關(guān)閉。

啟用常見的和(或)應(yīng)用防火墻檢測(cè)流量。

采取更強(qiáng)的策略,明確規(guī)定應(yīng)該如何使用即時(shí)通訊、博客等服務(wù)。

對(duì)企業(yè)網(wǎng)絡(luò)以外的設(shè)備,強(qiáng)制使用遠(yuǎn)程訪問(wèn)控制,如VPN等。

加強(qiáng)員工安全意識(shí)的培訓(xùn),讓他們知道哪些程序是可以用的,以及在什么場(chǎng)合下才可以用。

每個(gè)應(yīng)用程序都需要進(jìn)行風(fēng)險(xiǎn)分析。Inskeep說(shuō):“大多數(shù)情況下,這樣做的費(fèi)用還是很低的。你的員工是免費(fèi)下載軟件的 。” 不過(guò),增設(shè)安全措施將會(huì)導(dǎo)致費(fèi)用增加。如果不能保護(hù)應(yīng)用可能導(dǎo)致整個(gè)公司毀于一旦。

【編輯推薦】

  1. 簡(jiǎn)單三步幫助企業(yè)解決Web業(yè)務(wù)安全防護(hù)問(wèn)題
  2. Web準(zhǔn)入認(rèn)證—破除802.1x部署之爭(zhēng)
  3. 企業(yè)級(jí)Web安全滲透測(cè)試之SSL篇
責(zé)任編輯:趙寧寧 來(lái)源: TechTarget
相關(guān)推薦

2016-11-04 20:12:23

代碼應(yīng)用程序漏洞

2011-04-02 09:50:20

云計(jì)算

2010-04-23 16:55:58

2021-05-20 15:24:15

Windows 10Windows微軟

2020-08-14 09:07:40

互聯(lián)網(wǎng)科技封禁

2022-11-08 10:31:45

2013-07-15 11:32:19

斯諾登互聯(lián)網(wǎng)監(jiān)控

2010-10-22 09:19:46

服務(wù)器虛擬化

2020-09-14 14:00:58

隱私私人數(shù)據(jù)泄露

2021-08-02 08:18:14

Typescript編譯代碼

2021-10-29 10:10:28

人工智能AI人臉識(shí)別

2011-02-14 14:14:29

2011-03-14 16:48:45

2015-10-15 14:29:57

數(shù)據(jù)中心運(yùn)維

2021-07-19 16:25:50

人工智能語(yǔ)音安全

2020-01-14 09:40:10

網(wǎng)絡(luò)安全黑客互聯(lián)網(wǎng)

2011-03-31 14:44:50

2016-09-22 13:38:43

云計(jì)算AWS芒果TV

2021-03-15 20:55:33

微信刷單移動(dòng)應(yīng)用

2011-08-19 11:12:04

IIS Web應(yīng)用池應(yīng)用池
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲不卡在线观看 | 久久99视频| 成人午夜网 | 久久久久国产精品一区 | 亚洲精品日韩精品 | 欧美一区二区免费 | 国产伦精品一区二区三区高清 | 国产精品一区二区三 | 亚洲综合视频 | 国产成人99久久亚洲综合精品 | 亚洲欧美日韩精品久久亚洲区 | 久久精点视频 | 少妇一级淫片免费播放 | 日韩在线精品 | 九九久久精品视频 | 久久不射网| 亚洲成年在线 | 成人免费视频观看视频 | 蜜桃视频在线观看免费视频网站www | 交专区videossex农村 | 一区二区在线观看av | 中文字幕av一区 | 国产欧美在线视频 | 在线午夜 | 可以在线看的黄色网址 | 男女羞羞视频大全 | 视频一区二区在线观看 | 欧美日韩福利 | 男女羞羞视频大全 | 一级毛片网 | 欧美猛交 | 黄色毛片一级 | 欧美视频在线观看 | 欧美一区二区三区精品 | 日本又色又爽又黄的大片 | www久久久| 日本久久www成人免 成人久久久久 | 日韩成人免费视频 | 国产高清视频一区二区 | 91看片免费 | 免费小视频在线观看 |