路由器,潜伏在企业中的“不定时炸弹”

来源 :计算机世界 | 被引量 : 0次 | 上传用户:qingsong009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  原本很少有人会去专心研究的路由器,近期惹上了大麻烦。日前,国家互联网应急中心发布报告称,多家厂商的路由器产品存在后门漏洞。黑客可利用漏洞直接控制路由器,窃取用户信息,施行DNS劫持、远程控制等攻击手段。
  这份报告引发了轩然大波。作为用户上网的唯一出口,路由器本来应该受到最严密的防护,不过,由于大部分用户对安全性的疏忽,其却反而成为了最易被渗透的管道。
  家用与商用的区别在哪
  实际上,针对路由器产品的攻击由来已久。这些攻击大多针对的是家用路由器产品所普遍存在的一些缺陷,比如像后门漏洞、弱管理口令等。本次国家互联网应急中心报告所披露的路由器,基本上也多是家用产品。不过令人感到可怕的是,如今很多企业都在使用家用路由器开展业务。对于这些商业用户而言,路由器可以说是潜伏在企业内的一颗“不定时炸弹”。不知道什么时候,其就会对企业的业务或者商誉造成损害。
  国家互联网应急中心运行部主任王明华曾对媒体表示,路由器出现安全隐患主要有3种情况。第一种是生产厂商为了调试程序等技术需要,留有后门接入口。第二种情况是少数厂商蓄意留有后门程序。第三种也是最常见的情况,是用户不知道或没有更改默认路由器管理界面上的登录信息,黑客在多次尝试后也可能控制路由器。
  HYPERLINK中国区市场总监万熠认为,家用路由与商用产品有着本质上的区别。“从网络吞吐方面来看,家用产品很难承受数十个内网用户连接并发访问,而商用产品则将此作为基本需求。”他表示,“同时,一些商用产品带有防火墙和端口控制功能,可以阻断黑客的嗅探和扫描。最后,从安全性上,商用设备的上市都需要相关检验,拿到包括公安部销售许可证等在内的一系列手续才可以销售。后门、软件缺陷、硬件错误等产品问题,都会经过第三方机构的检测。”
  从需求和性价比入手
  很多企业使用家用路由器的一个重要原因是因为其价格便宜,同时配置简单。而在价格上,由于成本限制,商用产品基本很难达到家用产品的低价格。“以100Mbps带宽为例,百兆防火墙的CPU性能远远超出了百兆路由器。”万熠表示。很显然在高性能背后,则是更大的研发和产品成本。
  但是,商用产品的高价格却并不意味着其性价比要低于家用路由器。对于企业来说,首先需要明确的是,网络是业务的重要承载,而不仅仅只是一个工具。网络是需要管理的,家用路由器可以满足单纯的上网需求,但是却不能够实现业务应用。比如,利用商用产品企业可以实现对员工网络访问的约束和管理,屏蔽与工作无关的应用,而这在家用产品上却不可能实现。
  万熠认为:“商业上的很多需求,包括管理需求、功能需求以及安全需求,在商用设备角度已经考虑到了。”WatchGuard近期发布的T10系列产品,恰恰就是为了满足中小型商业用户的需求。在这个不大的塑料盒子中,整合了包括路由、VPN、防病毒、入侵防御、防火墙、上网行为管理、负载均衡、数据库防护、本地身份认证等多个网络安全功能,其带宽为220Mbps。升级到最新版本的话,T10甚至还可以提供APT(高级可持续性威胁)防御。而在以往,这些功能多需要采购不同的设备来实现。对于T10这样的设备而言,上网只是其应用中的一个部分而已。
  看起来功能繁多,但是T10的实际应用却并不复杂。万熠表示,其配置方法与家用产品没有太大区别。同时,WatchGuard还提供了全天候的服务热线支持。对于WatchGuard而言,为中小企业和分支机构提供可靠的网络和安全服务,似乎是非常顺理成章的事情。毕竟,全球很多地区的星巴克、麦当劳、肯德基门店,都在使用着WatchGuard的产品。
其他文献
6月13日,2014智慧校园管理与建设暨高校信息化发展战略研讨会在南京东南大学举行。本次大会以“创新成就未来、智慧互联校园”为主题,与会嘉宾们探讨和分享了大学发展的机遇与挑战、大学ICT架构、如何构建智慧校园等话题。  “教育模式在改变,工具在变,教育思想在变”,教育部科技发展中心主任李志民以三个“变化”概括了当前教育信息化的发展。东南大学副校长沈炯教授在大会演讲中表示:“东南大学自上世纪90年代
关于支持文化产业创新发展的23条工作意见已于2012年11月19日起在北京市正式施行。根据意见,经市级以上文化部门确认的名家名人可以申请对其姓名、名予以保护,大专院校可以申请保护本院校的名称和简称,本市文化企业集团的设立条件也有所放宽。  为了支持具备条件的文化企业组建企业集团,提升产业链整合能力和市场竞争力,“意见”参照《中关村国家自主创新示范区企业登记办法》中对企业集团登记的规定,提出了加快文
2013年,“微软崩溃”的迹象似乎真的开始出现了。  Windows收入明显下滑,Office收入明显下滑,导致微软股价持续下滑。  由于智能手机和平板电脑的强势崛起,2000年运行微软操作系统的消费计算设备占97%,而现在仅为20%。市场上还有谁对微软的拳头产品Windows和Office表现出兴奋和热爱?  对于外界指责“微软失去的十年”,微软的公关主管法兰克·肖(Frank Shaw)反驳道
对于中国信息产业而言,科技创新之路应该沿着什么样的方向前进?又将通过何种途径将创新技术转化为经济驱动力?对于上述问题,航天信息已经有了自己的明确答案:以信息安全为科技创新核心,全面守护大安全。  “大安全”三个字,取自中国航天科工集团公司提出“大防务,大安全”的发展理念,强调防务和安全的内涵不仅包括传统的国土防务、国土安全,还包括广义上的经济安全、社会安全乃至文化安全。众所周知,在信息安全领域,能
近日,华为隆重发布了其新一代存储系统OceanStor V3系列,并全面倡导融合理念,以此开启面向未来的存储创新,帮助用户实现“精简IT,敏捷商道”。  OceanStor OS更名亮相  众所周知,在一台计算机中,操作系统的地位非常特殊,它管理着整个计算机系统的软硬件资源。而在一个存储系统中,存储操作系统同样至关重要,它是系统中所有存储资源的“总管”,对存储设备的可靠性、功能和性能起着决定性的作
PACS系统(Picture Archiving and Communication Systems,影像归档和通信系统)是应用在医院影像科室的系统,是将日常产生的各种医学影像,包括核磁、CT、超声、X光机、红外仪、显微仪等设备产生的图像,以DICOM、HL7等国际标准为基础,利用IHE定义的技术框架,实现PACS/RIS/HIS(CIS)的跨系统通信,实现影像学科与临床学科的信息共享及集成。  
5月16日,百度宣布位于美国加利福尼亚州森尼维耳市的百度美国研发中心落成开幕,同日,还宣布任命被称为“谷歌大脑之父”的吴恩达领导百度研究院。显然,百度这是要在人工智能领域下狠功夫了。因为如同谷歌早已不是一家单纯的搜索公司一样,如今的百度也开始大步革新。这既是变化,也是重生。  这其中有被说是跟风产品的百度钱包、百度手机卫士、百度硬棒,还有说是学谷歌走路的百度大脑(百度大数据搜索引擎)、百度智能硬件
2003年Lync刚刚以Office Communicator之名推出时,竞争对手认为它完全不会构成任何威胁。如今,Lync将自己定位为企业升级、UC平台应用的必选产品。  “在UC领域,Lync是极具竞争力的产品。它拥有完整的特殊功能设置、客户群、渠道合作伙伴。”市场调研公司Forrester Research的分析师Henry Dewing说,“微软Lync解决方案可以为企业提供UC服务。” 
新的商务办公模式是什么样的?思科为我们描绘了这样的应用场景:语音信箱和移动特性使员工离开办公室也可以保持联络和高效工作;分机移动性使员工在整个办公室内移动,甚至移动到不同的办公地点时,也能随时使用自己的分机;自动话务台功能可将呼叫直接路由到目标方,从而节省时间;员工可以通过他们自己的电话或电脑拨打或接听电话;一个拨号方案即可将用户所有的位置联系在一起,让通信变得更加简单便捷。  基于以上构想,思科
商务部发布电子商务工作要点  本报讯 4月25日,商务部发布了《2012年电子商务工作要点》。2012年电子商务工作的总体要求是:着力加强电子商务工作法制化、标准化、规范化建设;进一步加大电子商务管理和行业指导工作力度,加强示范引导,优化发展环境,提高应用水平,促进电子商务健康快速发展。  用户协会举办信息安全沙龙  本报讯 由中国计算机用户协会主办的2012年春季重点行业信息化主管沙龙,4月24