一、网络监控软件也可助纣为虐
为了规范员工上网,保护企业机密信息安全,许多企业部署了网络监控软件。操作监控软件的一般是企业网络管理人员。虽然用人应当秉承用人不疑疑人不用的原则,但对于不忠的网管,网络监控软件也可助纣为虐。
疑人不用,用人不疑的风格可以体现一个企业的魄力。但凡事无绝对,碰上不忠或者见异思迁的员工,适当的怀疑必不可少。有一类员工的忠诚度尤其值得考验,那就是手持网络监控软件的网管。
据国外媒体报道,美国一家网络信息安全公司对300名网管进行了调查,调查结果显示,三分之一以上的网管曾滥用自己的特权浏览了与自身工作无关的保密信息。其中包括同事的薪水、同事的私人电子邮件、公司董事会的会议内容,甚至包括企业的机密信息。
除了偷看他人的保密信息,大约百分之五十的网管表示自己经常浏览与工作岗位无关的信息。
对此现象,卡巴斯基高级安全专家表示完全理解。他说企业网络管理只需要输入代表一定权限的口令或登录管理员帐户,就可以随心所欲地浏览公司内部的任何信息。而且由于各种网络管理软件一般也由网管操控,这无异于让他们如虎添翼。
许多局外人认为,管理员口令和网络管理软件只是网络管理部门用于更新修补系统和规范员工上网行为的普通工具,应该没有什么害处。然而事实是,对网管这群局内人而言,它们相当于开启宝藏的金钥匙。
据调查结果显示,与普通用户的口令相比,网络管理员口令的修改频率要小得多,大约有三分之一每季度修改一次,有百分之七从未修改过,这意味着部分网络管理员离职之后仍然能够以网络管理员的身份登录公司网络。
另外,由于有些公司部署的是基于Web的网管软件,因此假如网络管理软件的登录密码依然未变,那么那些离职后的网络管理仍然可以登录,从而对公司员工上网的记录了如指掌。如果遇上心怀不满的离职网管,那么后果就不堪设想了。
卡巴斯基高级网络安全专家建议企业主管,在授予某些人特殊权限之前,一定要花心思考核他们的忠诚度。另外要经常修改重要的口令,尤其是当出现人事变动的时候。
二、网络监控软件拒绝僵尸病毒入侵
看似风平浪静的互联网,其实暗藏危机。为了取得百战不殆的骄人业绩,你需要知己知彼。而网络监控软件绝对是网络中知己知彼的首选。
美国网络安全管理软件供应商日前表示,一种新型电脑病毒已入侵全球两千多家企业和政府机构的七万多台电脑,病毒将这些电脑构成了一个庞大而危险的“僵尸网络”,并从中窃取重要资料。
不论是对网络安全运行还是用户数据安全的保护来说,由于僵尸网络极具威胁,而发现又非常困难,因此僵尸网络是国际上十分关注的问题。
然而,有些网络管理人员对此僵尸网络病毒不屑一顾,他们认为“兵来将挡,水来土掩”,亡羊补牢,为时未晚。然而在网络安全专家眼中,这是一种缺乏远见的行为,是大愚若智者的行为。行之有效的网络管理策略是未雨绸缪,防患于未然。
针对当前僵尸网络病毒的肆虐现状,借助类似Anyview(网络警)网络监控软件强大的网络监控管理功能即可从很大程度上将病毒拒于企业局域网门外,从而可以有效地帮助各企事业单位防护僵尸病毒的侵袭,保护企业的商业机密的信息安全和网络安全的稳定畅通。
首先,借助网络监控软件的邮箱黑、白名单管理功能,可以设定局域网用户允许和禁止使用的邮箱账户,并且可以限制客户端浏览邮件附件和上传邮件附件,对邮件附件进行监控,从而防止用户不知不觉地点击危险的邮件和附件,避免了感染僵尸病毒的风险。
其次,借助网络监控软件的网址库过滤功能,可以限定客户端允许或者禁止浏览的网站列表。例如,借助Anyview(网络警)网络监控软件的网址白名单管理功能,可以设定只让局域网用户浏览的网站,而不在白名单的网站将被禁止浏览,从而避免了用户不小心点击了带有僵尸网络病毒的网址,并最终将病毒拒之于门外。
扩展阅读:僵尸网络病毒,通过连接IRC服务器进行通信从而控制被攻陷的计算机。僵尸网络是互联网上受到黑客集中控制的一群计算机,它们往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海量垃圾邮件等,同时被黑客控制的这些计算机所保存的信息也都可被黑客随意取用。 同时,针对即将实施的新条款中还包括不得设置未经网络游戏用户同意的强制对战,市民王强却持反对意见,他告诉记者,自己最爱在网游中与其他玩家进行在线“PK”。如果以后在游戏中只要对战就须针得对方的同意,那这样的网游也就失去了原本的乐趣。总的来说,网游新规的具体施行还有个适应过程。
|