Менее известные угрозы сетевой безопасности, о которых следует знать администраторам

Администраторы сетей и даже отдельных компьютеров всегда беспокоятся о безопасности. Они пытаются реализовать планы для всех возможных угроз сетевой безопасности, которые только могут придумать. При этом они часто забывают о некоторых самых основных угрозах.

Угрозы сетевой безопасности

Угрозы сетевой безопасности

В этой статье перечислены пять менее известных угроз сетевой безопасности.

1] Пользователи сети(Network) или автономных систем

То, как пользователи сети используют компьютеры, является одной из наиболее игнорируемых угроз. Пользователи — это те, кто проводит больше всего времени за компьютерами в сети. Даже если ваш компьютер имеет брандмауэр на разных портах, если пользователь принесет зараженную флешку, все меры безопасности не сработают. В некоторых случаях пользователь может подключиться к сети и оставить компьютер в покое на несколько минут. Эти несколько минут могут дорого обойтись, если кто-то еще решит взглянуть на базу данных.

Единственный способ бороться с этим пренебрежением — обучать пользователей. Кроме того, будь то автономный компьютер или компьютер в сети, пользователи должны нести ответственность за проблемы, возникающие по небрежности.

Прочтите(Read) . Что такое проблемы безопасности в облаке(What are Cloud Security Challenges) ?

2] Кто(Who) этот человек, подключающийся(Person Connecting) через VPN ?

Виртуальные частные сети(VPNs) могут представлять опасность, поскольку они позволяют людям удаленно подключаться к корпоративной сети. Хотя в некоторых случаях организации предоставляют настроенные ноутбуки для VPN(VPNs) , в других случаях люди могут просто создать VPN - подключение. Последнее может привести к гибели, если за ним не следить. Помимо намерений человека, отсутствие надлежащих мер безопасности может вывести сеть из строя.

Чтобы избежать проблем с VPN(VPNs) , рекомендуется составить список авторизованных машин и разрешить только этим машинам подключаться через VPN . Вы также можете настроить аудит, чтобы проверить, кто подключается к сети, с помощью каких машин и почему.

3] Устаревшие приложения — это ответственность

В некоторых сетях продолжают использовать более старые версии приложений (например, Outlook Express ) из-за нежелания тратиться на апгрейды. Расходы здесь относятся как к деньгам, так и ко времени. Старые приложения могут легко работать на вашем компьютере/в сети, но они представляют собой угрозу в том смысле, что они могут быть легко перехвачены злоумышленниками в сети или за ее пределами. Старые устаревшие приложения также имеют тенденцию ломаться больше по сравнению с более новыми версиями.

Рекомендуется проверить стоимость обновления. Если все в порядке, обновите или перейдите на совершенно новое приложение с аналогичными функциями. Например, если вы все еще используете приложения типа « FoxPro для DOS», вы можете перейти на Visual FoxPro , чтобы убедиться, что ваши программы актуальны с установленной системой безопасности.

4] Старые серверы(Old Servers Running) с невыполнимой программой

Почти во всех сетях есть один или несколько серверов, на которых работают старые программы или операционные системы. Эти серверы не могут быть обновлены, так как поддержка больше не доступна. Такие серверы, хотя и работают нормально, представляют большой риск для сети. Вы знаете, что сервер не сломается. Но он наверняка может быть захвачен посторонними глазами в сети.

Лучший способ — виртуализировать программы, на которых работают древние серверы. Таким образом, вы можете попробовать обновить программы. Кроме того, вы можете отказаться от всей программы и перейти на замену.

5] Локальные администраторы всегда представляют угрозу

Более чем часто локальные администраторы — это люди, которым предоставлены особые привилегии только для устранения неполадок на компьютере. После устранения неполадок права администратора должны быть отозваны, но ИТ-специалисты забывают это сделать. В таком случае локальная учетная запись администратора вызовет проблемы в один или другой день. Лучший способ справиться с локальными администраторами — создать профили с автоматическим истечением срока действия.

На мой взгляд, это были пять менее известных угроз сетевой безопасности. Если вы хотите добавить или чувствуете, что я что-то упустил, оставьте примечание ниже.(These were five lesser-known threats to network security, in my opinion. If you wish to add or feel I have missed out something, please leave a note below.)



About the author

Я веб-разработчик с опытом работы более 10 лет. Я специализируюсь на разработке Chrome OS и работал над широким спектром проектов от небольших стартапов до компаний из списка Fortune 500. Я также являюсь экспертом по учетным записям пользователей и семейной безопасности и разработал несколько успешных приложений для Android.



Related posts