频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

如何防御无线公共网络的危险

作者: Mike Chapple 出处:TT中国  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2008-01-28 13:39
关 键 词:无线  防御  公共网络  安全
阅读提示:大多数现代IT机构都已经采取措施加强企业网络以防止各种威胁。普通的设置通常包括网络入口过滤和网段防火墙、集中监视恶意软件工具、一个入侵检测系统和各种其它的安全基础设施组件。

大多数现代IT机构都已经采取措施加强企业网络以防止各种威胁。普通的设置通常包括网络入口过滤和网段防火墙、集中监视恶意软件工具、一个入侵检测系统和各种其它的安全基础设施组件。然而,当最终用户在离开这种受保护的网络的友好环境时,他们会安全吗?在目前的商业环境中,许多雇员旅行去访问客户,参加会议或者提供产品演示。在旅行的途中,他们要通过飞机场,住在饭店,在咖啡厅逗留和访问通过公共无线网络提供互联网接入的各种地方。这些网络给这些旅行的雇员带来了许多令首席安全官感到局促不安的威胁。

熟悉这种令人讨厌的事情

首先,公共无线网络上有许多人专门喜欢访问这个网络上的其它计算机和浏览其他人硬盘。如果企业网络没有进行很好的配置,这些企业网络就会很容易成为这些歹徒的受害者。幸运的是这个问题很容易解决。下面是一些可以采取的具体措施:

·保证安装和设置好防火墙以封锁所有的未经许可的入网通讯。

·验证杀毒软件是最新的并且自动接收特征更新,甚至在受保护的系统在企业网络外部也要保持上述状况。

·设置操作系统自动下载和安装安全补丁。

·用强大的口令保护系统上的全部账户。

这些简单的措施能够使企业系统没有吸引力,甚至使那些浏览公共网络的人都看不到!

熟悉窃听者

一旦企业系统已经增强了阻止直接访问的措施,企业就应该把注意力转向窃听者。企业无线网络通常使用WPA或者WEP加密措施阻止驾驶攻击者截获保密的网络通讯。公共无线网络一般不使用这种保护措施,通常需要用户自己防御窃听者。旅行者的一个选择是是对个人服务进行加密(HTTPS、SMTP over SSL等)。然而,这种做法比较麻烦,容易丢失一个或者更多的数据路径。对付窃听问题最简单的解决方案是使用虚拟专用网为所有的通讯(甚至包括指向互联网的通讯)建立一个秘密的通道,使这些通讯回到你的企业网络的安全环境中。

熟悉窃贼

即使公共无线网络和系统本身已经采取了防御黑客和窃听者的保护措施,你还不要忘了一个更传统的风险:窃贼。飞机场、停车场、饭店和其它地方每年都丢失或者被盗大量的笔记本电脑。我们在重要新闻中经常看到由于这种情况引起的引人瞩目的数据损失。Aetna、MCI、波音公司和美国退伍军人事务部等部门最近发生的事件就成了重要新闻。简单的补救措施是什么?对你的机构使用的所有的笔记本电脑进行加密。加密不能阻止窃贼偷走笔记本电脑,但是,这可以保证窃贼偷走的只是价值几千美元的硬件,而不是价值数百万美元的数据。

移动计算机的普及、各种级别的机构广泛使用的数据传播以及公共无线网络日益增长的威胁应该使我们提高警惕。然而,没有必要完全避免使用移动计算。在一些预防性控制措施的帮助下,移动计算对于企业来说应该是安全和有效率的。

【相关文章】

【责任编辑:于捷 TEL:(010)68476606】

发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本