CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

批准第三方访问系统权限是一种风险

作者: Joel Dubin,  出处:TechTarget, 责任编辑: 吕烨, 
2007-07-10 09:47
  批准第三方访问系统的权限是一种风险,能够给企业带来安全威胁以及技术和商业危险……

  【IT专家网独家】批准第三方访问系统的权限是一种风险,能够给企业带来安全威胁以及技术和商业危险。

  向任何第三方提供你的公司系统的访问权限都是一种安全风险。即使没有恶意的意图,或者这种访问仅仅是为了合法的商业目的,这种访问如果不能禁止的话也应该严格控制。

  让我们看一些潜在的风险,然后提供一些绕过这些风险的方法。除了向你的系统安装恶意软件的威胁之外,还有其它技术商业危险。

  首先,批准外部人员访问系统的权限会把你的安全等级降低到外部提供商的水平。如果他们的控制措施薄弱,他们就会成为你的安全链条中的薄弱环节。如果黑客突破了他们的系统,黑客就可以利用他们作为进入你的网络的后门。同样,随着他们的风险的增加,你的风险也增加了。

  第二,还有商业和声誉的风险。如果他们被攻破的系统被用来恶意访问你的系统,你的公司的名字也将出现在重要新闻标题中。坏新闻可能赶走客户、实际和潜在的生意,甚至导致不受欢迎的管理部门的审查。

  第三,这种允许外部访问的做法可能绕过技术控制,如防火墙的控制。如果允许不加限制的访问,还要防火墙和访问控制做什么?你可能会把你的网络向一切人敞开。而且,如果他们要安装的软件包含恶意代码,他们的远程访问就会成为恶意软件进入你的网络的一个直接通道。

  在考虑这种访问之前,你需要做如下事情。第一,对你的合作伙伴进行全面的风险评估。甚至要考虑对他们的设施进行现场考察,特别是他们的数据中心和任何放置IT和网络基础设施的地方。要保证他们在下列领域符合你的安全标准:物理和网络安全以及访问和管理的控制。确认你的合作伙伴有包含这些控制的书面的信息安全政策,并且有支持这些政策的IT安全部门。

  第二,严格限制访问你的系统。第三方应该只能访问你的网络的一部分,并且用防火墙或者一个隔离的子网把这部分与你的内部网络分开。访问应该仅限于外部的几个具体的IP地址,并且要限制在具体的时间段进行访问,然后进行严密监视。

  然而,更新第三方软件的最佳做法是反向操作。你的IT团队应该访问他们的网络获取软件更新,而不允许他们在你的网络中钓鱼。

  此文章中文版权归TechTarget和天极公司所共有,任何第三方不得转载。

  查看本文国际来源>>

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 解析如何实现自动化的IT安全合规管理评论
      能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
    • 视频讲解:MS Windows系统安全评论
      本文将由7all为IT专家网用户讲解MS Windows操作系统。
    • 浅谈逆向工程在网络安全研究中的运用评论
      从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
    • 评估Vista内核模式的安全性评论
      Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i