木丰雨 发表于 2012-1-3 16:01:03

远程接入应用服务器安全问题考虑

从2006远程接入在国内兴起到现在,远程接入技术由于产品的实用性带来了的整个行业的蓬勃发展,作为一种快速适应企业快速发展与扩展的连接技术,迅速被普及:由于中国的信息化,大部分指的是财务系统的信息化和ERP的信息流传递,而远程接入的核心应用就是将企业的财务或核心数据直接应用公网,相当于直接将企业核心服务器安放在公网应用,安全隐患可想而知。
      所以在这样的一种情况下审计软件推出了市场,安全接入审计包含有:录像监控,程序监控、审查回放,自动报警,邮件短信提醒,程序自动保护性中断。这些功能 就是用一围护服务器的安全,保证在有用户登陆到服务器时避免误操作和信息外泄的情况发生。当企业服务应用了远程接入技术的情况下,为了以防万一,保证公司机密资源,维护公司的潜在价值泄漏,应用安全接入审计软件是必要的。
   安全审计所应用的功能之一:监控录像
   对于开放的服务器安装一个能以监控录像的软件是应该的,大多数情况下登陆到服务器的用户各异,若是发生了不必要的责任纠纷是常有的。只要在服务器端安装了审计软件,回放录监控录像,便可查知责任认定的情况。
   功能二:自动报警
   当某一用户登陆服务器做了越权操作,服务器可以通过报警告知管理者,或是自动程序中断,使访问者退出服务器,阻止事件的恶向发展。及时让管理员作出相应的补救措施。
   功能三:特定文件或程序保护
   对于不能公开的文件或程序进行保护,当某一用户进行了哪些操作的时候都可以记录在案,并对这一用户结束目前的会话,保护特定文件和程序的安全不受损坏。
页: [1]
查看完整版本: 远程接入应用服务器安全问题考虑