用心服务 创造品牌

首页 | 公务员 | 报关员 | 计算机 | 证券师 | 研究生 | 成考 | 自考 | 高考 | MBA | 英语 | 会计师 | 导游 | 医师 | 精算师 | 经纪师

您现在的位置: 21世纪考试网 >> 认证类考试 >> 计算机应用与软件 >> 复习资料 >> 正文 21世纪考试网助你一臂之力!

   复习资料

中小企业网络管理常见的安全隐患

来源:www.21ks.net  作者:佚名 更新时间:2008-4-30 19:28:29


  中小企业信息化发展迅速,据权威部门调研发现,90%以上的中小企业至少都已经建立了内部网络。但是,随之而来的,就是企业内部网络的安全性问题。而中小企业对于内部网络的安全性问题明显重视不足。

  一、 密码单一

  1. 邮件用统一密码或者有一定规律的密码

  我在多个企业做过网络管理员,也接到过不少的烂摊子。有些人遗留下来的问题,真让我哭笑不得。如我一次到一家企业中做网络管理员,其在信息化这一块做的还不错,至少已经有了自己的邮件服务器。但是,在安全性这一块,实在不能让人苟同。特别是在邮件帐户与密码的管理上,更是太过于简单。我进去之前,他们邮件的帐户就是个人的英文名字加上公司后缀(因为该公司是外资公司,所以,每位员工都有英文名字);而密码呢,更是统一的密码。如此的话,员工只要会在客户端添加邮件帐号,那其就可以查看公司所有人的邮件,包括经理层人员的。而在客户端添加邮件帐号则是一项很简单的工作,只要看过一遍就会操作。这就给邮件安全带来隐患。

  我还知道一家企业,其这些系统的密码虽然不统一,但是,都有一定的规律。如直接用用户名作为密码,或者以电话号码作为密码等等。在企业内部,账户名是很容易获得的,若密码再过于简单的话,那安全隐患就很大了。

  所以,对于邮件系统、文件服务器、管理系统等等账户的密码,设置要稍微复杂一点,至少规律不要这么明显,否则的话,会有很大的安全隐患。

  2. 重要文档密码复杂性差,容易破解

  纵观企业用户,其实,他们对于密码的认识性很差。有不少用户,知道对一些重要文档要设置密码,但是,他们往往出于方便等需要,而把密码设置的过于简单。其实,也不是他们故意要如此,很大一方面原因,他们认为只要文档设置了密码就很安全了。他们不清楚,其实,一些简单的密码,只能够防小人,不能够防君子。

  如WORD文档,若我们只设置八位数字密码,则利用一些密码破解工具,只需要几个小时就可以破解出来了。而且,密码的破解难度一般不跟密码长度成正比,而是跟密码的复杂度成正比。也就是说,你若采用数字密码的话,破解六位密码跟破解八位密码的时间,可能差不了多少;但是,你若在六位密码中,若加入一个英文字符,或者一个特殊符号,那密码破解的难度要增加好几倍,虽然密码位数没有增加。

  可惜的是,很多用户都没有意思到这一层。他们一方面不清楚密码这么容易被破解,另一方面,也不了解怎么样的密码才不容易被破解。

  故我们对用户进行网络安全培训时,要在这方面给他们重点提示才行。

  二、 网络拥堵、冲突

  1. 下电影、游戏,大量占用带宽资源

  现在不少企业用的都是光纤接入,带宽比较大。但是,这也给一些酷爱电影的人,提供了契机。他们在家里下电影,下载速度可能只有十K,但是,在公司里下电影的话,速度可以达到一M,甚至更多。这对于喜欢看电影的员工来说,有很大的吸引力。

  记得有一次,我对网络流量进行过监测,发现,利用迅雷、网际快车等下载工具,下载的流量占整个带宽的80%以上。怪不得,有时候其他人员在向服务器上传文件的时候,反映速度慢。特别是有些企业,有些领导出差的时候,需要远程连接服务器,查看信息时,反映速度慢。

  后来,我在路由器端对这些下载工具带宽作了限制,设置其了其最高带宽,才保证了带宽能够最大限度的用于企业的业务数据的传递上。
  2. IP地址随意更改,导致地址冲突

  有些企业会根据IP设置一些规则,如限制某一段的IP地址不能上QQ等等一些简单的设置。这些设置的初衷是好的,但是也可能会给我们网络维护带来一些麻烦。

  如有一次我正在给新员工培训管理系统的操作,突然,我的电脑跟服务器断开了。一开始还不知道什么原因;后来通过排查与调看网络日志,才发现有人擅自改了IP地址,造成了IP地址的冲突。那时候,因为企业还没有先进的路由器,可以实现电脑MAC地址与IP地址绑定,才会出现这种问题。

  不过,现在很多中小企业出于成本等的限制,也很少有高级的路由器。购买的都是一些小型的路由器甚至交换机,所以,一些高级的功能他们还无法使用。只能想一些土办法来实现对于员工上网行为的控制。后来我对每个客户端通过权限的控制,防止他们随意修改IP地址等基本的网络参数。

  三、 门户把关不严

  1. 便携性移动设备控制不严

  虽然我们公司现在对于移动存储设备,如U盘、移动硬盘、MP3播放器等的使用有严格的要求,如要先审批后使用,等等。但是,这只是在制度上的规定。在技术上,我们没有实现对于USB端口等的屏蔽。所以,企业规定管规定,很多用户还是私自在使用移动存储设备。

  私自采用便携性移动存储设备,会给企业的内部网络带来两大隐患。

  一是企业文件的安全。因为企业的有些重要文件,属于企业的资源,如客户信息、产品物料清单等等,企业规定是不能够外传的。但是,我发现,很多员工,在离职之前,会把这些重要文件,都考到U盘或者移动硬盘上带走,作为他们跳槽的资本。这对于企业来说,会造成很大的损失。我知道,就有很多企业,一些员工离职后,企业的客户就会被他们挖走。其实,滥用移动存储设备,在其中,起着一定的推动作用。

  二是,若利用移动存储设备,则病毒就会漏过我们的设在外围的病毒防火墙,而直接从企业的内部侵入。

  所以,便携性移动存储设备现在已经成为了危害企业内部网络安全的头号杀手。

  2. 邮件附件具有安全隐患

  邮件附件的危害也在慢慢增大。现在随着电子文档的普及,越来越多的人喜欢利用邮件附件来传递电子文档。而很多电子文档都是OFFICE文档、图片格式文件或者RAR压缩文件,但是,这些格式的文件恰巧是病毒很好的载体。

  据相关网站调查,现在邮件附件携带病毒的案例在逐年攀升。若企业在日常管理中,不加以控制的话,这迟早会影响企业的网络安全。

  以上我只揭露了中小企业网络安全隐患中的一小部分。从中可以看出,解决中小企业的网络安全隐患,已经迫在眉睫了。我们在享受信息化办公带来便利的同时,也要给其提供一个干净的环境,才能够让其健康发展。

 

 
  • 上一篇认证类:

  • 下一篇认证类:
  • VIP俱乐部 | 我们优势 | 联系我们 | 学习问题 | 会员好评

    公务员考试辅导科目 精讲班 报 名
    主 讲 课 时 讲座
      最新公务员公务员考试辅导热点公务员 姚裕群 30课时 免费试听
      最新公务员注册会计师考试热点公务员 郑庆华 60课时 免费试听
      最新公务员报关员考试辅导热点公务员 覃珍珍 50课时 免费试听
      最新公务员职称英 语辅导热点公务员 王 霞 50-60 免费试听

    认证类录入:小芳老师    责任编辑:小芳老师 

    《中小企业网络管理常见的安全隐患》来源于21世纪考试网,欢迎阅读中小企业网络管理常见的安全隐患精华版。
       报考公务员所需要的全套资料     收藏全套公务员考试资料 更多>>
      最新公务员计算机等级考试 ·考试动态·报考指南·考试大纲·历年真题·模拟试题·复习资料·心得技巧最新公务员
      最新公务员计算机应用考试 ·考试动态·报考指南·历年真题·模拟试题·复习资料·心得技巧最新公务员
      最新公务员微软认证考试 ·考试动态·心得技巧·学习教程·试题中心·考试介绍最新公务员
      最新公务员Cisco认证考试 ·考试动态·考试指南·模拟试题·考试介绍最新公务员
      最新公务员软件工程师考试 ·软件设计师·数据库工程师·电子商务师·国际商务师·系统分析师·软件架构师·信息处理技术员·信息系统监理师·计算机英语最新公务员
       热 门 资 料 更多>>
     中小企业网络管理常见的安全隐患
     
       推 荐 资 料 更多>>

     中小企业网络管理常见的安全隐患

       考 试 辅 导 更多>>

       会 员 评 价(关于中小企业网络管理常见的安全隐患的评价)
        网站介绍∶小陈老师的21世纪考试网,办的非常成功,极具口碑。全站拥有超过40G教学视频,八百套真题,三千篇模拟测试题,四万套学习资料和全面系统的教学文章。与一般公务员考试相比,我们无须注册、 永久免费提供学习帮助,非常值得备战公务员考试的朋友们学习和参考。
      收藏本站 | 会员好评 | VIP俱乐部 | 联系我们
       相 关 资 料 更多>>
    复习资料中小企业网络管理常见的安全隐患
    如何在Java程序中实现FTP的上传下载功能
    新手学堂几个著名Java开源缓存框架介绍
    Java安全性综述安全性的基本要点
    区分Tomcat与Web服务器、应用服务器的关系
    宿主机WindowsXP与虚拟机Linux之间Telnet
    UbuntuLinux下AzureusNAT设置问题解决
    WindowsXP管理搞定Vista、XP双系统
    Linux系统下检测U盘是否已连接的方法
    深入剖析WindowsVista音量种类全介绍
    WindowsXP系统下安装apache+php+mysql
    电脑操作误区面面观
    系统基础格式化磁盘分区须谨慎
    选择一款最“合身”的操作系统
    防范在先关于电脑病毒基础知识的识别
    安装网卡驱动常见故障及解决方法
    微软推出MCM新认证为MCA认证必要前提
    湖南2008年下半年湖南省软考报考工作实施细则
    福建:08年下半年软考名称、时间及科目表
    福建:2008年下半年软考报考简章
    福建08年下半年计算机软件考试各报名点现场服务
    2008年中小企业网络管理常见的安全隐患
       资料搜索一点通
       课 程 学 习 更多>>

       网 站 辅 导 更多>>
    公务员考试: 新闻·政策·申论范文·精彩面式·行政能力·基础知识·招警考试
    认证类考试: 计算机等级·计算机软件·微软认证·Cisco认证
    学历类考试: 研究生考试·成人高考·自学考试·普通高考·MBA(MPA)考试·英语资料
    资格类考试: 注册会计师·导游证·统一司法·执业医师·精算师·保险经纪人·证券分析师·报关员考试
       热 门 专 题  

       会 员 帮 助  

    中小企业网络管理常见的安全隐患
    小雪客服/小艳客服(30分钟 内回答问题)
    QQ咨询业务咨询:569921419 代写文章业务咨询:点击留言 (上午8:30-晚上22:00)

    【查看留言】 【发表留言】


    备案:蜀ICP备05030541号 电话:0825-6699035 (0)13982585788 欢迎批评指正
    VIP俱乐部 | 我们优势 | 联系我们 | 支付平台 | 会员好评 | 友情链接 | 网站地图 | 版权申明 | 会员注册 | 常见问题
    CopyRight © 2006~2010 www.21ks.net All Rights Reserved
    荣誉出品:公务员之家 世纪秘书网 世纪考试网