导读:在很多公司,员工在家中通过远程登录进行工作是很常见的一件事,然而随着宽带网络的普及,家中的电脑时时处于黑客攻击的危险之中,从而引发人们对企业网络安全性的担忧。《福布斯》为此撰文警告称,一旦黑客利用特洛伊木马等方法控制公司员工的电脑,那么企业网络遭受攻击也将在所难免。
远程工作会使您办公室的计算机系统处于危险境地吗?这个问题并非空穴来风。2000年10月,一名黑客就是利用微软员工家中的电脑作为跳板对微软总总的计算机系统进行了攻击,获取了一些机密的软件代码。
目前全美国有3000万远程工作者,而随着宽带网络接入服务的普及这一数字正在不断增加。与此同时,远程工作者们成为了一个公司IT安全的一道隐患,很多公司在发给员工笔记本和告诉他们远程登录密码时并未对这一隐患进行应有的重视。NetScreen Technologies公司CTO尼尔-祖克说:“如果你还没有做好充分的准备,不愿花500美元为公司远程工作者安装防火墙的话,你就应该花上10万美元为你的企业网络安装防火墙。”尼尔的公司主要开发网络安全软件,2002的销售额达到了1.28亿美元。
很多公司认为只需简单地通过虚拟私有网络(VPN)将他们员工的PC和公司网络加密连接起来就万事大吉了。计算机安全公司@Stake的安全顾问奥利-怀特豪斯说,他们没有想到如果那些家中的PC总是与一个宽带接口相连的话,VPN就会失去作用。事实上,利用远程工作者对企业网络进行攻击是企业IT管理员们一直担心的难题,在这些攻击中,黑客会首先寻找一个不安全的家庭PC,对这台PC实施控制之后获取其进入VPN的用户名和密码,然后就可以员工的身份进入企业网络搜集企业的机密信息。怀特豪斯说:“已经有很多案例表明开放互联网上的人可以利用邮件中的特洛伊木马获取密码进入企业网络。”Infonetics Research公司的分析师杰夫-威尔森则指出:“快速普及的网络接入使黑客攻击更为容易,光缆解调器是宽带服务中最易遭到攻击的。DSL线路攻击起来稍有困难,但也很轻松”。威尔森警告称,宽带接入快速发展进一步引发了人们对安全的担心,同时促进了低端防火墙的销售。这就是为什么诸如NetScreen、SonicWall和WatchGuard Technologies等公司网络安全产品销售情况较好的原因,这些软件用于保护远程工作者的计算机,并通过他们保护企业网络免受攻击。2002年全美在这一领域的销售额达到了2.23亿美元。
然而由于公司远程工作人员不断增长,安全和管理员工家中防火墙无论在逻辑上和组织上都存在一定困难。下一步需要开发出比传统防火墙更为简单和成本更低的安全产品。威尔森将下一代产品称为应用层VPN,它们将负责管理员工对企业网络的接入。使用起来和网络浏览一样简单,所有员工可以使用同一种程序进入网络。Neoteris、Aventail和Permeo Technologies等都在致力于开发下一代产品,而诺基亚、Check Point Software Technologies、思科和Nortel Networks等公司要么正在开发,要么早已发布了自己的同类产品。威尔森说,新产品的价格仅为每位用户几美元或几十美元,远远低于传统防火墙的数百美元,将为企业网络的管理减少巨额成本。