目前国内很多企事业单位都建立了自己的内部局域网,一般都有自己的内部服务器用于共享单位的重要业务数据,部分员工还会将自己电脑的部分资源共享给其他用户使用。局域网。访问和使用,极大地方便了内部员工之间的数据共享、信息传输和协同工作。但与此同时,由此产生的网络安全、商业秘密安全、信息风险也逐渐暴露出来。特别是一些外人(如客户和合作伙伴)经常将自己的笔记本电脑带入公司局域网,如果被复制、复制或修改,他们可能有意或无意地接触到公司的商业秘密或重要文件。被一些别有用心的人。删除等操作,会给公司造成巨大的损失,严重影响公司的稳健经营,严重削弱公司的技术和市场优势。同时,这些国外电脑还可能携带病毒、木马等,私自访问公司内部局域网,极易传播到内部网络上的其他电脑,使得公司的重要商业机密被泄露。服务器容易感染病毒,或在内部网络造成网络风暴攻击、木马植入等各种风险,导致企业信息系统无法正常工作,严重影响本单位工作的正常进行;另外,员工随意修改IP地址或MAC地址,导致内网IP地址冲突,电脑无法上网。同时,修改IP地址或MAC地址也会让一些电脑在未经授权的情况下上网。 、规避网络监控、窃取企业商业秘密也极为普遍,造成重大网络安全风险或商业秘密泄露给企业的风险。但是,目前流行的对局域网危害网络的ARP攻击和ARP欺骗攻击是轻的。会导致局域网网速变慢,网络性能下降的;严重的会造成局域网电脑大面积掉线,严重影响企事业单位的正常生产经营活动。

同时,目前流行的ARP防火墙只能防止对局域网内网关的ARP欺骗攻击,而对局域网内其他计算机的ARP重定向攻击往往无能为力。同时,ARP防火墙对ARP劫持攻击基本无效,运行的是ARP防火墙。它还会增加局域网的 ARP 数据包,从而增加路由器的负载。同时,如果局域网电脑运行了一些黑客软件、网络嗅探软件、网络抓包软件(如Sniffer、Wireshark等),一方面会破坏局域网的正常运行。通讯,导致网络流量异常,网络通讯受阻;另一方面,这些抓包软件和嗅探软件非常容易窃取商业机密或个人隐私(如邮箱账户密码、网银账户密码等),可能会给企业带来巨大的经济损失和商业风险。不利于机组的稳定运行。因此,网络管理员必须对外部计算机和内部计算机进行全面、实时、有效的安全管理和监控,以保护企业商业秘密的安全,保证企业内网的稳定和畅通。如图1所示:

本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-379103-1.html
就应该采取利比亚那样
你怎么当不了明星啊
大不了咱再穿军装上阵