提高交換機端口的安全性
企業(yè)網絡安全涉及到方方面面。從交換機來說,首選需要保證交換機端口的安全。在不少企業(yè)中,員工可以隨意的使用集線器等工具將一個上網端口增至多個,或者說使用自己的筆記本電腦連接到企業(yè)的網路中。類似的情況都會給企業(yè)的網絡安全帶來不利的影響。在這篇文章中,筆者就跟大家談談,交換機端口的常見安全威脅及應對措施。
一、常見安全威脅
在企業(yè)中,威脅交換機端口的行為比較多,總結一下有如下幾種情況。
(1)未經授權的用戶主機隨意連接到企業(yè)的網絡中。
如員工從自己家里拿來一臺電腦,可以在不經管理員同意的情況下,拔下某臺主機的網線,插在自己帶來的電腦上。然后連入到企業(yè)的網路中。這會帶來很大的安全隱患。如員工帶來的電腦可能本身就帶有病毒。從而使得病毒通過企業(yè)內部網絡進行傳播。或者非法復制企業(yè)內部的資料等等。
(2)未經批準采用集線器等設備。
有些員工為了增加網絡終端的數(shù)量,會在未經授權的情況下,將集線器、交換機等設備插入到辦公室的網絡接口上。如此的話,會導致這個網絡接口對應的交換機接口流量增加,從而導致網絡性能的下降。在企業(yè)網絡日常管理中,這也是經常遇到的一種危險的行為。
在日常工作中,筆者發(fā)現(xiàn)不少網絡管理員對于交換機端口的安全性不怎么重視。這是他們網絡安全管理中的一個盲區(qū)。他們對此有一個錯誤的認識。以為交換機鎖在機房里,不會出大問題。或者說,只是將網絡安全的重點放在防火墻等軟件上,而忽略了交換機端口等硬件的安全。這是非常致命的。
相關推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |