网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全防护 > 网管文苑 > 以人为本控制网络安全  

以人为本控制网络安全

2008-03-15  作者:bitsCN整理  来源:中国网管联盟  我要投稿 点评

   企业网管都有这样的感受:再坚固的网络防线也禁不起来自内部的风吹雨打。网络防线最薄弱的环节往往是人,这是“木桶效应”在网络安全中的表现,基于此科学的网络安全控制应该从人开始。比如员工在上班期间上网聊天、玩游戏、炒股等等,这是任何一个老板不愿意看到的。更甚者去浏览一些非法网站,导致客户端中毒、中马,进而影响整个局域网。如果这样的话,网络管理员的厄运就到来了。那有没有办法可以有效杜绝员工的这种行为呢?其实通过iNet Protector这个工具就可以非常方便地做到这点。

    一、控制网络的连接与断开

    1.设置密码:在工作站中安装并运行iNP,首次使用会自动提示我们要设置一个管理密码,通过该管理密码就能阻止工作站用户随意连通网络或断开网络,以便将网络通断权限控制在管理人员手中。

    2.断开与连接:在程序窗口的“Internet Connection”设置项处,我们会很清楚地查看到工作站此时的网络连通状态:如果是“Internet Enabled”标识的话,表明工作站处于网络连通状态;如果是“Disable Internet”表面网络被断开了。这种断开只是把应用程序以及当前系统与网络之间的连接断开了,但实际上该工作站的物理连接线路仍然处于连通状态。
网管u家u.bitsCN.com


    当本地工作站的网络连接处于断开状态时,我们如果想要将网络再恢复到连通状态,必须单击“Enable Internet”按钮,随后iNP程序会弹出管理密码输入窗口,只有在这里输入正确的管理密码,再单击一下该窗口中的“Enable Internet”按钮,才能将本地网络重新恢复到连通状态。这样有效地控制了网络的通断。(图1)



 二、合理分配上网时间

    在分配员工上网时间时,我们只需要在iNP的主控制界面中单击“Daily Quotas…”按钮,打开如图2所示时间设置对话框;在该对话框中单击某个目标用户标签,并在该用户标签页面中选中“Enable Internet usage quotas for XXX”复选项,之后我们就能在这里对目标用户每天的上网时间进行控制了。例如,要是希望“Administrator”户每天只能上网8个小时,而且星期六、星期日这两天不能上网的话,那我们就可以在“Saturday”、“Sunday”下面将上网时间设置为0,将其他时间的上网时间都设置为8,最后单击“OK”按钮,就能使上网时间分配设置生效了。(图2) 中国网管论坛bbs.bitsCN.com



 三、指定可运行的程序

    在不少单位的办公环境下,常常需部分网站、部分应用程序或部分网络服务一直处于畅通连接状态。可以充分利用iNP强大的网络控制功能,来灵活控制特定程序、服务以及网站的网络连通状况。

    在给特定的网络服务、应用程序授予时刻连通的权限时,我们可以先在在iNP的主控制界面中单击“Settings”按钮,打开iNet Protector程序的参数设置窗口;单击该设置窗口中的“Allowed Services”标签,并在弹出的如图3所示的对应标签页面中,选中需要时刻上网运行的某一个或几个网络服务,再单击“OK”按钮,那样的话我们日后即使断开了本地工作站的网络连接,但这里选定的网络服务依然能够正常访问网络。同样地,我们还可以在“Allowed Programs”标签页面中、“Allowed Sites”标签页面中,来指定可以一直进行网络访问的特定应用程序或目标网站。(图3)

网管下载dl.bitscn.com

四、有效控制上网时段

    单位中不同的员工有不同的工作任务,不同的工作任务可能需要在不同的时间来访问局域网网络。在控制员工的上网时段时,我们只需要在iNet Protector主控制界面中先单击“Schedule”按钮,打开如图4所示的上网时段控制对话框;在该对话框中直接用鼠标选中一个星期中需要限制上网的时间段对应小方格就可以了。例如,我们要是希望用户只能在上班时间使用单位的电脑来上网的话,那就可以按照图4所示将上班以外时间对应的小方格全部选中,并单击“OK”按钮就能使设置生效了。当然,老板也可以根据实际需要,通过图4界面中的“Custom Interval”按钮,来为员工任意分配合适的上网时间段。(图4)



五、合理设置规避网络风险

    大家知道,任何木马或黑客程序都需要与本地网络进行连接后,才能发挥其攻击破坏作用,如果我们能想办法在系统启动的一刹那就自动断开网络连接,然后及时启动杀毒软件或其他安全防范程序对本地硬盘中的病毒、木马或黑客程序进行立即清除,待所有上网风险被排除之后再重新将网络连接接通,那样的话我们就能有效避免上网风险了。 网管下载dl.bitscn.com

    为了让系统在启动的一刹那自动断开网络连接,我们可以先单击iNP的主控制界面中的“Settings”按钮,打开该程序的参数设置窗口;单击该窗口中的“Options”标签,并在对应标签页面中检查一下“Always disable Internet on Startup”项目是否处于选中状态,要是发现该项目还没有被选中的话,我们必须及时将它重新选中,最后单击“OK”按钮,这样就能让本地系统一启动的时候就自动断开网络连接了。(图5)



    总结:在企业局域网中规划部署相关的策略,实现对客户端(人)的控制,就能在最大限度上加固网络安全。当然,不同的企业、不同的部门有不同的安全要求,网络管理员合理利用一些工具就能在最大程度上解放自己,维护网络安全。


收藏本文】【推荐好友】【欢迎投稿】【打印本文】【网管论坛
上一篇:插入式木马的清除方法   下一篇:浅谈黑客入侵的常用方法及防护措施
以人为本控制网络安全 评论:
    评论加载中…
  
  声明:刊登此文章是为了传递更多信息,文章内容仅供学习参考,转载请注明作者与出处。
 
本类热门排行:
1.巧用端口映射 不通过网关开放任意内网(图
2.网络管理员必知的三剑客
3.内网IP到公网IP转换-详解
4.防御局域网攻击
5.最好的防火墙ZoneAlarm设置全攻略(图)
6.网管高招:如何轻松锁定害群之马
7.网吧同时接两条光纤进局域网解决方案
8.中小型企业网管员网络管理技术完全篇
9.STOP 0x00000050或STOP 0x0000008e错误信
10.作为网络管理员必须知晓的安全知识
最新推荐文章:
1.浅谈黑客入侵的常用方法及防护措施
2.以人为本控制网络安全
3.让WEB服务器“快马加鞭”
4.解析GPRS与3G安全(图)
5.分析企业使用开源安全技术的四大优点
6.中小企业的网络安全指南
7.关于虚拟专用网中的隧道技术
8.加固Sun Solaris系统安全列表
9.详解网络加密技术及其应用
10.给Solaris服务器配置三款开源安全工具(图
本类最新文章:
1.潜藏在网页背后的隐形杀手
2.手把手教你选购防火墙
3.如何用iptables来防止web服务器被CC攻击
4.保护安全 别轻视基本的系统命令
5.从ACDSee的漏洞看木马入侵
6.教你如何防止别人PING你的计算机(组图)
7.如何设置Apache服务器防止webshell上传
8.教你五步清除Byshell木马
9.教你清除Windows下的间谍软件
10.关于WEB开发安全设置的奇怪症状
网管论坛交流:
·【4月23日】【影视合集】【20部】【已测
·漂亮女生同居实录----(漫画版)
·我一家人相片,08清明节回家时拍的
·罩杯图解
·【电影合集12部】【DVD】【迅雷】
·[4月12日][DVD][迅雷】【电影合集】【11
·[4月12日][DVD][迅雷】【电影合集】【16
·打油诗(作者——本坛会员)
·《网管精华宝典第四期》继续上线
·翻到这一页。。。