保护不安全的无线网络
无线网络很容易组建――特别是不安全的无线网络。你的办公室可能建有一个无线网络,采用WPA或者WPA2加密和Radius验证服务器加以保护;如果你在家或者在公共场所办公,但用的是不安全的无线网络,就有可能暴露敏感信息。那么,外头有哪几种威胁呢?
如果餐馆或者其他零售店使用不安全的无线网络供销售点系统使用,那么泊在停车场的“无线窃听者”(wardriver)就能获得商业信用卡上的信用卡号码,然后伺机出售;或者使用它们擅自疯狂购物。
免费的无线热点大量出现在餐馆和咖啡馆。如果笔记本电脑上的网络共享没有被防火墙阻止,其他上网者就可以边吃东西,边偷偷窃取你的数据。
家庭无线网络具有双重的不安全性:它们可能是不安全的(缺乏WPA或者WPA2加密),还可能使用标准的服务集标识符(SSID)或者工作组名称;这样一来,入侵者轻而易举就能进入网络,访问系统上的任何共享文件夹。
这个问题是多方面的,而解决方案也是如此。你很难确定零售商的销售点系统是否安全,但任何公共热点本身就是不安全的。WindowsVista的防火墙可以自动阻止访问公共网络(如无线热点)上的共享资源。不过,WindowsXPSP2的防火墙要求你选择“无例外打开”(noexceptions)设置,才能在你使用公共网络时保护共享资源。
如果你的电子邮件客户程序不提供安全登录机制,就不要在公共热点使用该客户程序。而是应当为电子邮件、文件传输、远程桌面及其他应用建立一条安全连接,办法就是与你的主计算机之间建立起安全的HTTP(HTTPS)或者虚拟专用网(VPN)连接,或者使用GoToMyPC之类的安全远程访问服务。
凡是在家办公的都应当建立安全无线网络。如果贵公司的远程办公人员缺乏网络技能,就帮助他们对网络进行配置以确保安全。如果你的人员比较熟悉支持特定的路由器,不妨列一份推荐路由器清单。
如果你或者你的员工使用VPN连接,不妨考虑推荐或者要求使用能够支持多路VPN连接的路由器。有了这种路由器,多路VPN连接就可以同时从家里拉出来。记住:VPN连接拥有端到端安全性,哪怕是在公共网络上。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
注意:你的企业升级网络性能检查清单了吗?
在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。文中所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。