有風險的?。。?!
成都創(chuàng)新互聯(lián)公司擁有一支富有激情的企業(yè)網站制作團隊,在互聯(lián)網網站建設行業(yè)深耕十載,專業(yè)且經驗豐富。十載網站優(yōu)化營銷經驗,我們已為上1000+中小企業(yè)提供了成都做網站、網站設計解決方案,按需設計,設計滿意,售后服務無憂。所有客戶皆提供一年免費網站維護!
近期的比特幣勒索病毒系列,有的就是掃描遠程3389端口,通過rdp協(xié)議傳播!!
我單位去年就被攻破一臺后,繼續(xù)內網攻擊,造成不小損失。此后,網內無關的機器全部關閉3389,確實需要的話,臨時開放用完關閉?。?!
這種有可能啊, 為什么現在企業(yè)也都在用殺毒軟件啊就是因為這個原因。如果一臺電腦染毒,通過文件共享連接服務器都有可能染毒,建議你使用騰訊電腦管家,它深入驅動層,從底層保護電腦自身安全;同時嚴控應用接入和網絡接入兩大病毒入口,從源頭就把病毒攔截了。管家還可以從病毒木馬、高危漏洞、系統(tǒng)異常、電腦速度、帳號風險等方面對電腦安全性進行快速檢測并提出快速修復方案。
在應用服務器架構(A/S 架構)中,尤其是廣域網遠程應用時安全是應用的前提,極通EWEBS 在網絡邊緣防護、傳輸過程加密、身份認證、訪問控制、操作系統(tǒng)安全等方面有著全面的防護設計與保護措施,可確保遠程應用的網絡安全及訪問安全。下面我們全面闡述極通EWEBS在安全方面的防護處理
1、接入架構安全
極通EWEBS系統(tǒng)是基于服務器計算架構(Application Serving 簡稱 A/S 架構)的應用接入平臺,在這種應用架構下,所有的計算功能都是在服務器上完成的,服務器與客戶機之間的網絡中只傳輸鍵盤、鼠標移動變化指令和圖像矢量信息,這些信息包即使被偵聽和截獲,也是一堆無用的信息,所以極通EWEBS 接入架構的安全性是有保障的。
2、極通EWEBS虛擬接入系統(tǒng)架構安全
極通EWEBS 采用一體化產品設計架構,無需依賴 Microsoft IIS 服務、Microsoft SQL 數據庫等第三方產品,這種經過嚴格安全處理的獨立產品架構,能有效的杜絕第三方產品存在的安全漏洞而 給用戶帶來安全隱患,同時也不會出現因第三方軟件升級帶來的產品兼容性問題,從而有效保障應用的安全。
1)極通EWEBS WEB 服務安全
使用標準瀏覽器(IE)訪問應用系統(tǒng),WEB 服務的安全處理至關重要,所以極通EWEBS 系統(tǒng)WEB服務沒有選擇通用的第三方 WEB 服務產品來作為極通EWEB的WEB 服務,而是投入巨大的財力,針對遠程應用的WEB安全特點,進行了專項開發(fā),并通過了高強度的安全攻擊測試,可完全讓用戶摒棄對WEB安全隱患的擔憂。
2)極通EWEBS 數據庫服務安全
由于通用數據庫的安全漏洞難以有效防范,所以極通EWEBS 也沒有選用第三方通用的數據庫,而是針對網絡應用的安全特性,進行專項開發(fā),采用了內置安全數據庫設計,并進行了高強度的加密處理,讓用戶無需擔心數據庫安全漏洞,放心使用。
3、網絡數據傳輸安全
雖然在應用服務器架構下(A/S)下,客戶機與服務器之間通訊不傳輸真實數據,只傳輸鼠標、鍵盤的點擊動作及圖像的矢量信息,但極通EWEBS 應用接入系統(tǒng)的 RAP 協(xié)議仍然在對傳輸在 客戶端和服務器之間的數據包加密,且可由用戶自行設置 SSL(Secure Sockets Layer)和 TLS 的加密強度,加密強度可高達到 128 位,最大限度的保障了傳輸過程的安全性。
4、細粒度的應用程序訪問策略控制
1)、訪問安全策略極通EWEBS 系統(tǒng)可將每個應用連接做到細粒度訪問控制,可以設置到某一個應用程序的訪問策略,包括允許訪問的客戶端是采用什么網絡協(xié)議連接、客戶端的 IP地址或硬件ID、在哪一天的什么時間段可以訪問等綜合策略,為極通EWEBS 系統(tǒng)所發(fā)布的應用程序提供訪問安全保障,防止被惡意用戶不正當的訪問。
2)、應用系統(tǒng)授權訪問
極通EWEBS 系統(tǒng)可針對發(fā)布的某一個應用系統(tǒng)或關鍵資源進行用戶(組)權限授權,完全滿足用戶細致的訪問權限管理,如您可以設置到哪一個用戶能訪問哪一個應用程序。
6、極通EWEB虛擬接入安全事件管理
極通EWEBS 系統(tǒng)可為用戶提供所有用戶及網絡訪問活動監(jiān)控,可記錄所有用戶的全部訪問與操作信息,可通過安全事件、審計事件、報警日志、會話日志等多角度去監(jiān)控與管理整個應用安全 狀態(tài),做到可記錄、可追溯、動態(tài)報警的安全管理,從而幫助系統(tǒng)管理員及時發(fā)現及解決安全應用問題。
7、服務器系統(tǒng)安全
極通EWEBS 系統(tǒng)全面兼容 Windwos 系統(tǒng)的安全策略,它包括 3 項內容:用戶策略、AD 策略、NTFS 設置(個別文件的設置、非系統(tǒng)盤的設置、系統(tǒng)盤的設置),這些安全策略可與極通EWEBS 系統(tǒng)緊密結 合起來,用戶可根據自身情況,限制用戶的各種行為,如隱匿硬盤、限制打印、存儲等操作行為,并可通過極通EWEBS 的安全策略,實現對接入客戶端電腦的各種USB、硬盤、串口、并口資源的使用限制,保障系統(tǒng)的安全、可靠、持續(xù)運行,將 Windows 操作系統(tǒng) B2 級的安全管理完完全全的發(fā)揮出來。且極通EWEBS 系統(tǒng)提供常見的安全策略模板,讓用戶快速實現系統(tǒng)安全策略配置。
1、應用服務器冗余措施
極通EWEBS系統(tǒng)具有強大的集群功能,可根據系統(tǒng)的使用及負載情況,隨時對原有系統(tǒng)進行擴充和調整。尤其是極通EWEBS特有的 DC 動態(tài)漂移技術,當DC服務器出現故障時,集群中的其它服務器會自動選舉一臺服務器出來承擔 DC 服務,從而不會出現因 DC 服務器失效而導致整個系統(tǒng)的癱瘓,這對一些關鍵業(yè)務應用的用戶來說是一種穩(wěn)定保障。
2、極通EWEBS 虛擬接入系統(tǒng)配置的備份與恢復措施
極通EWEBS 的應用程序發(fā)布及策略配置完成后,可將整套系統(tǒng)進行備份處理,即使遇到軟硬件故障導致的系統(tǒng)崩潰,也可以快速恢復整套平臺,減少業(yè)務中斷而帶來的經濟損失3、極通EWEBS 系統(tǒng)整體穩(wěn)定性保障
由于極通EWEBS 系統(tǒng)中采用一體化設計,確保了極通EWEBS 平臺的獨立性與系統(tǒng)的無關性,在大大的提 升極通EWEBS 系統(tǒng)整體性能的同時,最大程度的提升了系統(tǒng)的穩(wěn)定性,不會出現因采用第三方WEB產品和數據庫產品的 BUG、安全漏洞、產品升級等問題而造成系統(tǒng)的不穩(wěn)定。
4、支持斷線重連
極通EWEBS 支持斷線后重連,當極通EWEBS 客戶端程序因為各種原因與服務器通訊失敗,在客戶端再次 連接上來時,斷線前的操作工作不會丟失,從而保障業(yè)務的不間斷操作。