企業網絡安全存在的主要問題
來源:用戶上傳
作者:
現如今,全球的任何地方、任何角落都在網絡的控制之下,可以說網絡是我們生活中不可缺少的。網絡除了娛樂之外還用于企業的辦公,但是企業的網絡安全如何呢?
1.人為的無意失誤
操作員安全配置不當造成的安全漏洞,用戶安全意識不強、用戶口令選擇不慎,用戶將自己的帳號隨意轉借他人或與別人共享等都會對網絡安全帶來威脅。
2.人為的惡意攻擊
來自內部的攻擊者會對內部網安全造成最大的威脅和損失,所以這部分攻擊者應該成為防范的主要目標。
3.網絡軟件的漏洞
網絡軟件不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標。曾經出現過的黑客攻入網絡內部的事件大部分是因為安全措施不完善所導致的。另外,軟件的“后門”都是軟件公司的設計編程人員為了自便而設置的,一般不為外人所知,可一旦“后門”洞開,造成的后果將不堪設想。
4.網絡的不安全因素
國際互聯網絡是跨越時空的,所以安全問題也是跨越時空的。雖然我們國家的網絡不算發達,但是我們遭到的安全危險卻是同國外一樣的,這是一個很嚴重的問題。在不同的行業,所遭受的攻擊因行業和網絡服務的不同而不同。在電信或者ICP市場,服務系統受到的攻擊比較多;在銀行業,對數據系統的攻擊相對更頻繁;政府方面,對服務的攻擊尤其是其信息發布系統很頻繁。
5.病毒入侵
目前,網絡病毒種類繁多,病毒很容易通過互聯網或其他途徑(如通過各接入點、日常維護操作、磁盤及其他外網)進入網絡內部各服務器,造成網絡擁塞、業務中斷甚至系統崩潰。而現在流行的各種新型網絡病毒,將網絡蠕蟲、計算機病毒和木馬程序合為一體,融合了多種技術,互相利用和協同,已不僅僅是單一的攻擊和漏洞利用,使系統自身防不勝防,病毒發作對系統數據的破壞性和系統本身都會造成很大的影響。
6.觀看非法視頻
在工作時間中觀看非法視頻,這流量十分巨大,在一次檢查中,測試人員發現一名員工在兩周內觀看了26 GB的視頻。
為什么非法內容在工作中具有危險性?
這個問題起初看起來可能很有趣。如果將其從道德和倫理中脫離出來,那么問題在于用戶在這種娛樂上花費太多時間。一般來說,諸如YouTube、社交媒體和信使之類的服務與工作效率并不匹配,盡管這個問題會帶來一些爭議。因此,企業需要評估可以幫助用戶找出誰在浪費他們的工作時間,以及他們究竟在做什么。
7.遠程訪問工具
這是另一個令人不安的事實。在絕大多數公司中,有些人使用遠程訪問服務,例如TeamViewer。但沒有人能保證是遠程訪問其工作計算機的人員,它可能是企業原來的員工或網絡犯罪分子。
遠程訪問工具的風險是什么?
除了未經批準的訪問之外,還面臨一個風險:文件傳輸。尤其令人不安的是,在這些會話過程中,大量的流量來回傳輸移動。大多數遠程訪問使用程序都具有加密措施,因此無法了解正在下載或上傳的內容??偟膩碚f,它是私有數據泄漏的主要渠道。
企業網絡存在哪些主要的問題?網絡安全是現如今的大話題,因為網絡是看不見摸不著的,但是我們在上面卻有很多信息,稍不注意就有可能泄露秘密,對公司和個人來說都是不利的。
轉載注明來源:http://www.hailuomaifang.com/1/view-14813274.htm