二三十台电脑的小型企业内网,如何低成本保证内网通信安全(避免主机被黑后 ARP 窃取其它主机通信数据等)(除 VPN 外没有直接暴露公网的服务)一定要上硬件防火墙吗?

72 天前
 drymonfidelia
领导主要想防止内网 NAS 里面的公司机密数据泄露,因为用的是 SMB 协议没有 TLS 等避免中间人攻击的手段。
4317 次点击
所在节点    信息安全
64 条回复
wuyadaxian
71 天前
员工网络安全培训。
所有的防护都是在没内鬼的情况下。
一般情况是(有内鬼):
1 、某员工带了个有病毒的 u 盘,插入公司电脑拷贝东西,然后还拿去给同事电脑粘贴。
2 、某员工主动下载了某邮件里面的文件,还把同事叫来说我下载这文件怎么打不开,我发你,你那边打开试试,是不是我电脑软件版本太低。
wuyadaxian
71 天前
SMB 协议无办法,你能保证 SMB 服务器不被病毒感染。
但是你不能防止员工电脑被病毒感染,然后通过 SMB 协议加密/篡改/下载你服务器上数据文件。
多备份能破解加密病毒问题。
网络审计能及时发现员工机器向外部发送公司机密文件。
goxxoo
71 天前
全部拨号上网..
timlong
71 天前
tailscale 或者自建的 headscale 方案
https://github.com/juanfont/headscale
不需要防火墙,也有足够的安全性

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1056081

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX