對(duì)于這種情況,安全級(jí)別肯定是不高的.雖然有域控,但是域控并沒(méi)有很有效的攔截非法的連接.只能識(shí)別域成員的一些活動(dòng).如果域管理員的賬號(hào)被劫持,那么就等于你們公司擬內(nèi)部所有在域內(nèi)的計(jì)算機(jī)都被暴露了.
創(chuàng)新互聯(lián)建站2013年開(kāi)創(chuàng)至今,先為肥鄉(xiāng)等服務(wù)建站,肥鄉(xiāng)等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢(xún)服務(wù)。為肥鄉(xiāng)企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問(wèn)題。
最好的辦法就是在你們分公司與總公司之間架設(shè)VPN設(shè)備,通過(guò)VPN的內(nèi)部協(xié)議來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)互連.如果加了VPN后發(fā)現(xiàn)網(wǎng)絡(luò)帶寬不足,上傳數(shù)據(jù)慢,還可以考慮增加一臺(tái)WOC設(shè)備,優(yōu)化網(wǎng)絡(luò)帶寬.
當(dāng)然,具體的情況與可行性最好是能勘測(cè)過(guò)現(xiàn)場(chǎng)環(huán)境后才能做定論的.
映射3389端口,有安全隱患的應(yīng)該就是這臺(tái)電腦。遠(yuǎn)程桌面不是一個(gè)安全遠(yuǎn)程控制協(xié)議,容易被黑客利用,所以該臺(tái)電腦有被外部主機(jī)控制的風(fēng)險(xiǎn),進(jìn)而以該臺(tái)電腦作為跳板控制你企業(yè)中的其它服務(wù)器或網(wǎng)絡(luò)設(shè)備。
危險(xiǎn)是有一定的,不過(guò)也不用太過(guò)擔(dān)心,除非有人特意搞你;如果你的服務(wù)器資料十分重要,加個(gè)防火墻,沒(méi)預(yù)算的話(huà),每天關(guān)注下日志,多注意下異常情況。
可以從網(wǎng)絡(luò)接入端點(diǎn)的安全控制入手,結(jié)合認(rèn)證服務(wù)器,安全策略服務(wù)器、補(bǔ)丁服務(wù)器和網(wǎng)絡(luò)設(shè)備,以及第三方軟件系統(tǒng)(防病毒)等,對(duì)用戶(hù)接入行為的控制,完成對(duì)接入終端用戶(hù)的強(qiáng)制認(rèn)證和安全策略應(yīng)用,從而保障網(wǎng)絡(luò)安全。