避免無線熱點所帶來的安全風險
無線網(wǎng)絡的使用非常方便,那么無線熱點也就越來越多。隨之帶來的問題也有不少。在無線熱點覆蓋的地區(qū),用戶可以通過使用裝有內(nèi)置或外置無線網(wǎng)卡的筆記本電腦和PDA來實現(xiàn)對Internet的接入。但是,安全專家認為,隨著雇員們經(jīng)常在無線熱點登錄,他們將會在不知不覺中將個人及企業(yè)的數(shù)據(jù)暴露出去。雖然目前這種危險還沒有興風作浪,但是由于越來越多的單位依賴于筆記本電腦、PDA設備、智能電話,無線災難的降臨也是遲早的事。
其實,IT可以采取一些措施,保護用戶在免受無線熱點的危險。例如:
1、對于那些試圖訪問公司網(wǎng)絡的設備而言,企業(yè)應當建立并強化強健的認證策略。
2、在雇員進行連接并交換數(shù)據(jù)時,要求雇員使用公司的VPN。此外,還要設置雇員的計算機,使其自動連接到VPN,并對數(shù)據(jù)加密。
3、確保所有的設備和軟件都配置正確,并安裝最新的補丁。
4、確保公司的安全策略防止員工將敏感數(shù)據(jù)傳輸?shù)揭苿釉O備或未授權的計算機。
5、不使用熱點的無線連接,而是使用無線網(wǎng)卡。
在無線熱點發(fā)生的數(shù)據(jù)泄露難以發(fā)現(xiàn),且這種數(shù)據(jù)往往是通過電子郵件進出這些所謂熱點的。所以,對于從事商業(yè)的人來說,理解保護自己的責任是非常重要的。
多數(shù)雇員并不知道
雖然許多技術人員明白這些漏洞的風險,但安全人員認為普通員工并沒有得到明確的通知,這會使得許多珍貴的數(shù)據(jù)易受攻擊。
這種困難不太容易克服,因為用戶們需要移動性。他們希望使用任何移動設備在無線熱點訪問電子表軟件或幻燈片。但是,僅僅一臺有漏洞的或配置錯誤的筆記本電腦就足以使整個公司名譽掃地。
其實,并不是某種特定設備導致問題,而是多種因素的組合使得數(shù)據(jù)保護成為無線熱點的重要問題。
問題之一就是熱點自身,無線連接甚至有線互聯(lián)網(wǎng)連接都可成為危險區(qū)域。危險在于公共訪問點。風險在于管理員無法控制的網(wǎng)絡上。在用戶位于公共網(wǎng)絡上時,就像沒有保護上網(wǎng)一樣。此時,你并不知道你的鄰居是誰。
不加密的信息在流經(jīng)這些公共的網(wǎng)絡時,那些別有用心的人就可以看到。筆記本電腦、智能電話和PDA等可以與位于公共熱點上的其它人通信,甚至在用戶并不強求這樣做時,也能與對方聊天。
記住,在你與他人共享網(wǎng)絡的任何時間,在你的機器與他人彼此共享時,攻擊者就可以截獲任何人的信息。