国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 應用安全 >

遠程接入軟件帶來方便與安全威脅

時間:2011-05-05 20:25來源: 點擊:
當我們遇到來自互聯(lián)網(wǎng)對內(nèi)網(wǎng)的訪問時,有時候需要通過檢查內(nèi)網(wǎng)的狀況,才能更好的了解這種問題的全貌。
Tags安全威脅(85)遠程接入(4)  

  當我們遇到來自對內(nèi)網(wǎng)的訪問時,有時候需要通過檢查內(nèi)網(wǎng)的狀況,才能更好的了解這種問題的全貌。在本文中,我將問題主要集中在基于Web的遠程訪問服務。我并不是指責這種遠程訪問方式不好,畢竟我本人就很喜歡用LogMeIn's Free 這種軟件從公司訪問家里的網(wǎng)絡。之所以喜歡這種軟件,是因為它們使用起來相當簡單,而且只要有互聯(lián)網(wǎng)連接,就隨時隨地都可以使用。而這些優(yōu)點,也引發(fā)了我們將要討論的問題。

  基于Web的遠程訪問軟件一般都是采用HTTPS連接方式接入到提供遠程服務的Web網(wǎng)站上。請求連接的客戶端需要首先連接到這個Web站點并進行身份驗證,有時候還需要將驗證信息返回到被訪問的遠程主機上進行再次確認。所有的傳輸數(shù)據(jù)都是通過加密,同時服務網(wǎng)站也會提供針對驗證失敗以及可選驗證方式等相關(guān)問題的動作機制。

  這些遠程訪問軟件設計的很好,但是在市場定位上也有明確的劃分,并不是所有和機構(gòu)都適用的。比如與中小型企業(yè)以及家庭辦公用戶相比,大型企業(yè)用戶并不適合使用此類軟件。而對于SOHO來說,此類軟件可以說是必備軟件。我曾經(jīng)遇到過一個很典型的案例,那是幫助一家教堂進行IT維護,他們根本沒有資金用來購買高檔的商業(yè)遠程訪問軟件,因此此類免費的軟件成為了他們唯一的選擇。

  對于大型企業(yè)來說,處于安全的考慮肯定會將此類遠程訪問接入屏蔽掉。不論是LogMeIn還是其它遠程訪問工具,比如 GoToMyPc, WebEx, Bomgar, Goverlan, Remoteus, eBLVD它們中的很多可能與LogMeIn采用的機制不同,但結(jié)果都差不多。而從另一個角度說,企業(yè)中會有一種員工,出于好奇注冊或試用這類軟件,更糟糕的是,有時候為了方便,管理員們也會自行安裝此類軟件。

  那么大家又是如何看待遠程訪問服務的呢?此類工具可以導致企業(yè)信息泄露,讓企業(yè)員工繞過內(nèi)部網(wǎng)絡的策略規(guī)定,有時候還會讓陌生人進入企業(yè)網(wǎng)絡甚至控制網(wǎng)絡系統(tǒng)。歡迎大家一起討論基于Web的遠程訪問服務對企業(yè)安全以及我們?nèi)粘9ぷ鞯挠绊憽?/P>

------分隔線----------------------------

推薦內(nèi)容