當(dāng)前位置:工程項目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 網(wǎng)上辦公軟件 > 移動OA辦公系統(tǒng)
移動oa辦公系統(tǒng)安全策略:五大技能讓無線移動oa辦公系統(tǒng)更安全
相信很多人經(jīng)歷過被蹭網(wǎng),現(xiàn)在市面上的蹭網(wǎng)軟件也很普遍,怎樣能保護(hù)自已的無線移動辦公oa不被偷蹭?今天講一講移動辦公oa安全策略之如何讓無線移動辦公oa更安全。
你能不能想過怎樣讓自身的無線移動辦公oa更安全?有人說,現(xiàn)在上網(wǎng)能夠搜索到關(guān)于Wi-Fi安全的大量信息,如不要運(yùn)用 WEP,要運(yùn)用 WPA或WPA2,禁用SSID廣播,改動默認(rèn)配置等。但僅有這些仍舊不夠的。為此,本文不再詳述這些基本技能,而是探討可增強(qiáng)無線移動辦公oa安全的移動辦公oa安全策略技巧。
移動辦公oa安全策略一、 轉(zhuǎn)向企業(yè)級加密
假如你建立了一個WPA或WPA2的加密密鑰,并且在連接到某個無線移動辦公oa時必須輸入這個密鑰,你所運(yùn)用的就是WPA的預(yù)共享密鑰(PSK)模式。企業(yè)級移動辦公oa,不管是大是小,都應(yīng)當(dāng)用企業(yè)模式執(zhí)行 保衛(wèi),因為這種保衛(wèi)模式向無線連接流程添加了802.1X/EAP認(rèn)證。用戶們不是在所有的計算機(jī)上輸入加密密鑰,而是議決一個用戶名和口令登錄。加密密鑰是以潛藏形式安全地運(yùn)用,并且對每一個用戶和會話都是獨(dú)一的。
這種要領(lǐng)提供了集中維護(hù)功能和更好的無線移動辦公oa安全。
簡言之,雇員們和其它用戶在運(yùn)用企業(yè)模式時,都議決其自身的賬號登錄進(jìn)入移動辦公oa。在須要時,維護(hù)員能夠輕易地改動或廢止其訪問。在雇員離職或筆記本計算機(jī)被盜時,這種形式特別有用。假如你現(xiàn)在正運(yùn)用私人模式,你就須要在所有的計算機(jī)和接入點(diǎn)AP上改動加密密鑰。
企業(yè)模式的一個特別因素是RADIUS/AAA服務(wù)器。它與移動辦公oa中的接入點(diǎn)AP通信,并查詢用戶的數(shù)據(jù)庫。在此,網(wǎng)俠建議你運(yùn)用 windows server 2003 的IAS或Windows Sever 2008r 移動oa辦公系統(tǒng)策略服務(wù)器NPS。當(dāng)然,你也能夠思慮運(yùn)用開源服務(wù)器,如最流行的FreeRADIUS。假如你覺得建立一個身份驗證的服務(wù)器須要花費(fèi)太多的金錢,或者超過了你的預(yù)算,不妨思慮運(yùn)用外購服務(wù)。
移動辦公oa安全策略二、 驗證物理上的安全性
無線安全并不僅僅是技能疑問。你能夠擁有最強(qiáng)健的Wi-Fi 加密,但是你又能怎么阻止某人將電纜線接入到暴露的以太網(wǎng)端口呢?或者有人經(jīng)歷某個接入點(diǎn)時按下了復(fù)位按鈕,將其還原到了出廠配置,讓你的無線移動辦公oa四門大開,你又該怎么是好?
所以,請必須要保證你的接入點(diǎn)AP遠(yuǎn)離大眾能夠接觸的地點(diǎn),也不要讓雇員隨意去擺弄它。不要把你的接入點(diǎn)放到桌子上,最起碼應(yīng)該將其掛到墻上或天花板上,最好將其放到高于天花板的位置。
還能夠思慮將接入點(diǎn)AP安裝在不易于被看到的地點(diǎn),并安裝外部天線,這樣還能夠取得最強(qiáng)的信號。如此一來,就能夠在更大程度上限定接入點(diǎn)AP,同時,又能夠取得兩方面的優(yōu)點(diǎn),一是添加了覆蓋范圍,二是運(yùn)用 了較高的天線。
當(dāng)然,你不能 僅重視接入點(diǎn)。所有的移動辦公oa連接組件都應(yīng)當(dāng)保證其安全。這甚至包含以太網(wǎng)電纜的連接。雖然下面這種情況可能有點(diǎn)兒牽強(qiáng),但是難道某個“不到黃河不死心”的家伙就沒有切斷電纜接入自身的裝備的可能?。
在安裝流程中,應(yīng)當(dāng)對所有的接入點(diǎn)AP了如指掌。最好打造一張表格,記載所有的接入點(diǎn)模塊,連同它們的MAC地址和IP地址。還要標(biāo)明其所在的位置。議決這種要領(lǐng)就能夠確切地知曉,在執(zhí)行 裝備清查或跟蹤有疑問的接入點(diǎn)AP時,這些接入點(diǎn)到底在什么地點(diǎn)。
移動辦公oa安全策略三、 安裝入侵檢測和(或)入侵防御系統(tǒng)(即IDS和IPS)
這兩種系統(tǒng)通??恳粋€軟件來工作,并且運(yùn)用
用戶的無線網(wǎng)卡來嗅探無線信號并查找疑問。這種系統(tǒng)能夠檢測欺詐性的接入點(diǎn)。無論是向移動辦公oa中接入一個新的接入點(diǎn),仍舊一個現(xiàn)有的接入點(diǎn)將其配置改動為默認(rèn)值,仍舊與用戶所解釋的準(zhǔn)則 不匹配,IDS和IPS都能夠檢測出來。
這種系統(tǒng)還能夠剖析移動辦公oa數(shù)據(jù)包,查看能不能有人正在運(yùn)用黑客技能或是正在實施干擾。
現(xiàn)在有許多種的入侵檢測和防御系統(tǒng),這些系統(tǒng)所運(yùn)用的技能也各不相似。在此,網(wǎng)俠向您推選兩開源的或不花錢的系統(tǒng),即大名鼎鼎的Kidmet和Snort?,F(xiàn)在網(wǎng)上相關(guān)于這兩個系統(tǒng)的大量教程 ,您不妨試試。當(dāng)然,假如你愿意花錢,還能夠思慮 AirMagnet、AirDefence、AirTight等國外公司的產(chǎn)品。
移動辦公oa安全策略四、 構(gòu)建無線運(yùn)用策略
正如須要其它移動辦公oa裝備的運(yùn)用指南一樣,你也應(yīng)當(dāng)有一套針對無線訪問的移動OA辦公系統(tǒng)策略,其中至少包含以下幾條:
①列示可取得授權(quán)訪問無線移動辦公oa的裝備:最好先禁用所有的裝備,在路由器上運(yùn)用 MAC地址的過濾功能來明確地指明準(zhǔn)許哪些裝備訪問移動辦公oa。雖然MAC地址能夠被欺騙,但是這樣做顯然會控制雇員們正在移動辦公oa上運(yùn)用哪些裝備。所有被核準(zhǔn)裝備的硬copy 及其細(xì)節(jié)都應(yīng)當(dāng)加以保存,以便于在監(jiān)視移動辦公oa時以及為入侵檢測系統(tǒng)提供數(shù)據(jù)時執(zhí)行 比較。
②列示可議決無線連接訪問移動辦公oa的人員:在運(yùn)用 802.1X認(rèn)證時,在RADIUS服務(wù)器中僅為那些須要無線訪問的人建立賬戶就能夠?qū)嵤┻@種控制。假如在有線移動辦公oa上也運(yùn)用 802.1X認(rèn)證,你必須指明用戶能不能要接收有線或無線訪問,能夠議決修改活動目錄或在RADIUS服務(wù)器上運(yùn)用認(rèn)證策略達(dá)到這個目標(biāo)。
③無線路由器或接入點(diǎn)AP的建立準(zhǔn)則:比方,僅準(zhǔn)許IT部門建立更多的接入點(diǎn)AP,因而不準(zhǔn)許雇員隨意插入接入點(diǎn)Ap來增強(qiáng)和延伸信號。對IT部門的內(nèi)部而言,其準(zhǔn)則最好包含解釋可接受的裝備模式和配置等。
④運(yùn)用 Wi-Fi熱點(diǎn)或借助公司裝備連接到家庭移動辦公oa的準(zhǔn)則:因為某個裝備或筆記本計算機(jī)上的數(shù)據(jù)能夠被破壞,并且在不安全的無線移動辦公oa上須要監(jiān)視互聯(lián)網(wǎng)活動,所以你可能會想到限定 Wi-Fi連接僅給公司移動辦公oa運(yùn)用。能夠借助于Windows中的netsh實用程序,并議決運(yùn)用移動辦公oa過濾器來加以控制。還有另外一個挑選,即你能夠要求一個到達(dá)公司移動辦公oa的VPN連接,這樣至少能夠保衛(wèi)互聯(lián)網(wǎng)活動,并能夠遠(yuǎn)程訪問文件。
移動辦公oa安全策略五、運(yùn)用 SSL或Ipsec加密
雖然你可能正運(yùn)用最新的、最強(qiáng)健的Wi-Fi加密(位于OSI模型的第二層上),也不妨思慮實施另外一種加密機(jī)制,如IPSec(位于OSI模型的第三層上)。這樣做,不但能夠在無線移動辦公oa上提供雙重加密,還能夠保證有線通信的安全。這會防止 雇員或外部人員隨意插入到裝備的以太網(wǎng)端口執(zhí)行 竊聽。
雖然在這里談到的這五種移動辦公oa安全策略技能已經(jīng)多在有線移動辦公oa上已經(jīng)很成熟,但在許多單位的無線移動辦公oa上卻并沒有得以實施。為了讓你的無線移動辦公oa訪問更安全,不妨一試。
【相關(guān)閱讀】
◆十大移動oa辦公系統(tǒng)策略:將移動oa辦公系統(tǒng)變成自動化
◆移動oa辦公系統(tǒng)維護(hù)技巧:如何加強(qiáng)路由器安全
◆移動oa辦公系統(tǒng)維護(hù)技巧:ARP病毒的清除
◆移動辦公OA系統(tǒng)安全管理技巧經(jīng)驗總結(jié)
◆移動辦公app管理專區(qū)
◆網(wǎng)管軟件專區(qū)
關(guān)于泛普BTNM
泛普BTNM(Before Trouble Network Manager)是泛普軟件自主研發(fā)的全中文移動辦公app管理系統(tǒng),具備跨地域、跨平臺、跨廠商的IT移動辦公oa運(yùn)維管理功能。其界面簡潔,具有產(chǎn)品功能全面專業(yè)、使用方便等特點(diǎn),并且提供了強(qiáng)大、穩(wěn)定易用的IT移動辦公oa運(yùn)維管理解決方案。泛普BTNM是一款移動辦公app管理領(lǐng)域的通用管理軟件,能有效地提高企業(yè)移動辦公oa利用率及運(yùn)行質(zhì)量。作為泛普軟件網(wǎng)管產(chǎn)品家族的核心產(chǎn)品之一,泛普BTNM已經(jīng)廣泛地應(yīng)用在政府、電力、教育、銀行、能源、制造等各行各業(yè),擁有4000多家用戶,以其穩(wěn)定、易用、全面等優(yōu)點(diǎn)而廣受青睞。
- 1如何選擇移動oa辦公系統(tǒng)管理軟件七要素
- 2IT團(tuán)隊CIO建部門好比足球教練選陣型
- 3移動oa辦公系統(tǒng)管理維護(hù)技巧:七招解決802.11n無線常見問題
- 4移動oa辦公系統(tǒng)管理軟件分類詳解
- 5移動oa辦公系統(tǒng)管理員基礎(chǔ)知識:網(wǎng)管員必須知道的專業(yè)術(shù)語
- 6移動oa辦公系統(tǒng)管理維護(hù)技巧:移動oa辦公系統(tǒng)通信堵塞如何解決
- 7移動oa辦公系統(tǒng)管理員工作職責(zé)到底有哪些
- 8移動oa辦公系統(tǒng)管理基礎(chǔ)知識:網(wǎng)管員必備素質(zhì)介紹
- 9移動oa辦公系統(tǒng)管理維護(hù)技巧:五大招保移動oa辦公系統(tǒng)優(yōu)越性能
- 10移動oa辦公系統(tǒng)管理維護(hù)技巧大解析
- 11移動OA巧妙的發(fā)揮了“工作流管理強(qiáng)大”的優(yōu)勢
- 12最讓移動oa辦公系統(tǒng)管理員頭疼的問題
- 13移動oa辦公系統(tǒng)管理員基本要求都有哪些?
- 14正確理解移動oa辦公系統(tǒng)管理與移動oa辦公系統(tǒng)管理軟件
- 15移動oa辦公系統(tǒng)管理維護(hù)技巧:局域網(wǎng)網(wǎng)速變慢的原因及解決方法
- 16分享無線網(wǎng)移動oa辦公系統(tǒng)管理維護(hù)技巧
- 17移動oa辦公系統(tǒng)管理概念五大功能詳解
- 18移動oa辦公系統(tǒng)管理基礎(chǔ)知識:理解子網(wǎng)和CIDR
- 19移動oa辦公系統(tǒng)管理維護(hù)技巧:讓本地連接不再受限的方法
- 20移動辦公對客戶的移動有什么要求嗎?
- 21企業(yè)局域網(wǎng)移動oa辦公系統(tǒng)拓?fù)浣Y(jié)構(gòu)及操作系統(tǒng)詳解(二)
- 22移動OA辦公系統(tǒng)的功能應(yīng)用和PC端無縫整合
- 23十大移動oa辦公系統(tǒng)安全策略 打造堅固的內(nèi)網(wǎng)
- 24移動oa辦公系統(tǒng)管理維護(hù)技巧:如何解決企業(yè)局域網(wǎng)網(wǎng)速越來越慢
- 25移動OA辦公系統(tǒng)目前之所以深受眾多企事業(yè)單位的青睞
- 26二十一個技巧幫您提高局域網(wǎng)網(wǎng)速
- 27無線移動oa辦公系統(tǒng)安全管理技巧:優(yōu)化無線路由器配置
- 28移動OA已經(jīng)成為三大管理軟件中的一位主角
- 29移動oa辦公系統(tǒng)管理員基礎(chǔ)知識網(wǎng)管員新手必備基礎(chǔ)知識
- 30選擇移動oa辦公系統(tǒng)管理系統(tǒng)軟件時要考慮的四要素
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓