當前位置:工程項目OA系統(tǒng) > 泛普各地 > 江蘇OA系統(tǒng) > 南京OA系統(tǒng) > 南京OA快博
四項指標評估企業(yè)內(nèi)部網(wǎng)絡安全
我記得我剛進入公司,公司的CIO給我試用期的工作就是評估企業(yè)網(wǎng)路的安全。說我什么時候可以做出一份令他滿意的企業(yè)網(wǎng)絡安全評估報告,就什么時候結(jié)束試用期。盡快做好網(wǎng)絡安全評估,可以減少試用期時間,我就馬不停蹄的開始了評估工作。在企業(yè)網(wǎng)絡安全評估中,我主要用了四項指標。
一、 網(wǎng)絡監(jiān)測
現(xiàn)在各種黑客工具在網(wǎng)絡上泛濫。其中最流行的一種莫過于網(wǎng)絡監(jiān)測工具。利用網(wǎng)絡監(jiān)測工具,我們可以看到在網(wǎng)絡上傳輸?shù)娜魏螞]有加密過的信息,如發(fā)送給客戶的郵件內(nèi)容以及一些個人的聊天信息等等。
我以前在學校里,出于寫論文的需要,就玩過這款工具。利用這款工具,可以輕易的知道,在同一個局域網(wǎng)內(nèi),人家訪問過哪些網(wǎng)頁,利用QQ、MSN等聊天工具在跟帥哥、美女在聊什么內(nèi)容,利用郵件給誰發(fā)情書了,等等,都可以一目了然的知道。
在企業(yè)中,網(wǎng)絡監(jiān)測的危害更大。如企業(yè)實現(xiàn)辦公自動化以后,很多企業(yè)內(nèi)部都有了文件服務器或者郵件服務器之類的系統(tǒng)。通過網(wǎng)絡監(jiān)測,不安好心的員工就可以輕松的略過權(quán)限控制與密碼保護,在網(wǎng)絡傳輸?shù)臅r候,如用戶在向服務器讀取文件或者郵件傳輸?shù)倪^程中,截取自己需要的信息。而現(xiàn)在因為計算機知識的普及與黑客工具的流行,這網(wǎng)絡監(jiān)測的難度已經(jīng)大大降低。而因為我們公司是精細化工企業(yè),對于化工配方、產(chǎn)品工藝等等信息都是高保密級別的,若一有泄露,對于公司來說,可能是致命的。公司在文件服務器與郵件服務器客戶端級別上的權(quán)限控制是非常嚴格的,我擔心的就是在網(wǎng)絡傳輸級別上,能否被人輕易獲取信息。
我用網(wǎng)絡監(jiān)測工具一查,果然不出我所料。公司在網(wǎng)絡傳輸級別上,沒有做任何的防護。只要在企業(yè)內(nèi)部網(wǎng)絡上傳遞的數(shù)據(jù),通過網(wǎng)絡監(jiān)測工具監(jiān)測,可以一目了然的看到所有在網(wǎng)絡上傳輸?shù)臄?shù)據(jù),包括機密的化工配方信息。
二、 密碼保護
很多人,特別不是計算機專業(yè)的人,很相信密碼。但是,密碼是很容易被破解的。最直觀的就拿我們QQ密碼來說,我想很多人都碰到過QQ號碼被盜的事件吧。其實,這就是QQ密碼泄露所造成的。在外網(wǎng)上密碼信息都這么容易被泄露,那在企業(yè)內(nèi)網(wǎng)上,就更加不用說了。
其實,從我個人來看,在企業(yè)內(nèi)部網(wǎng)絡上,想破解用戶的密碼是比較容易的。
如財務人員可能會在工資表上設置密碼。這個密碼不可破嗎?其實不然。因為財務人員可能出于方便,設置的密碼不會很復雜,可能是一些純數(shù)字或者純字符的密碼。這利用EXCEL密碼破解器很容易破解出來。我以前做過測驗,破解一個六位純數(shù)字密碼保護的Excel文件,只需要一個小時就可以了。當然,這要看計算機的運行速度了。若在密碼設置中,數(shù)字與字符混用的話,那破解難度高多了。我隨便在公司文件服務器上,獲取了一個EXCLE文件。然后從網(wǎng)上下載一個破解器,用了一天一夜的時間,就破解了這個文件的密碼。該文件實12位純英文字母的密碼。用戶可能覺得這么長的密碼肯定安全了。其實,密碼的安全性,不僅僅取決于密碼的長度,更多的是要看密碼的復雜性。
再者,我們公司有自己的郵箱服務器。但是,登陸用戶名與密碼是明文傳輸?shù)模瑳]有做過任何的加密處理。我用一個簡單的用戶名與密碼竊取工具,裝在一電腦上,就輕易獲取了用戶的郵件登陸名與密碼信息。
可見公司在密碼管理上,也存在漏洞。只要有心,稍微有點網(wǎng)絡知識的人都可以輕易的取得或者破解用戶的密碼。
- 1不完全B/S 架構(gòu)相比,泛普OA采用完全B/S架構(gòu)
- 2集團企業(yè)如何實施南京OA財務系統(tǒng)模塊
- 3虛擬企業(yè)與供應鏈管理的聯(lián)系與區(qū)別
- 4企業(yè)網(wǎng)絡營銷普遍問題三問三答
- 5南京OA項目不是概念玩家的游戲
- 6南京oa系統(tǒng)軟件哪家性價比高?售后服務又好?直接可以下載的?
- 7大話南京OA之系統(tǒng)上線前最后一次檢閱
- 8企業(yè)SOA應用的優(yōu)點與陷阱
- 9如何優(yōu)化南京OA沙盤模擬培訓效果
- 10鋼鐵企業(yè)南京OA實施狀況及解決方案
- 11政府/企業(yè)門戶、政府/企業(yè)內(nèi)部辦公平臺、系統(tǒng)運行管理體系和系統(tǒng)安全保障體系組成
- 12如何應對SOA開發(fā)的挑戰(zhàn)
- 13協(xié)同OA軟件文檔知識管理解決方案
- 14關注未被充分挖掘的財富 用好BI雙刃劍
- 15用南京OA構(gòu)筑內(nèi)控“金字塔”
- 16SOA發(fā)展機遇與挫折同在
- 17中小企業(yè)如何對ITIL產(chǎn)生影響
- 18大話南京OA:倉庫分類管理五大誤區(qū)
- 19MES系統(tǒng)中的生產(chǎn)運行管理系統(tǒng)
- 20南京OA案例:中海地產(chǎn)上馬南京OA系統(tǒng)好處立現(xiàn)
- 21我們可以提供OA辦公軟件定制開發(fā)
- 22OA系統(tǒng)誠心求購軟件、計算機硬件、下載及網(wǎng)址導航友情鏈接
- 23計世獨家:IT工程監(jiān)理的必備知識
- 24引入南京OA系統(tǒng) 打造一個不落后的管理平臺
- 25大話南京OA之如何快速分批領料
- 26網(wǎng)格和網(wǎng)絡中心世界中的SOA服務
- 27南京OA實施最大難題 三大培訓招式化解
- 28信息安全管理如何實行量化、可復用操作
- 29計世獨家:IT培訓的五大誤區(qū)
- 30南京OA被簡單割裂 SOA重振流程雄風
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓