Các trang web mạng nội bộ có cần được bảo mật không?


7

Câu hỏi là trong tiêu đề.

Có một trang web nội bộ cần phải có httpsbảo mật?

Ví dụ: chúng tôi có một trang web nội bộ xử lý các khóa cấp phép của khách hàng - chúng tôi có cần bảo mật điều đó vì nó nằm trong mạng nội bộ của chúng tôi không?
(Trang web được bảo mật với xác thực người dùng IIS và windows)

Câu trả lời:


4

Nếu nội dung trên mạng của bạn nhạy cảm và có những người dùng không có đặc quyền cần thiết để xem một số hoặc tất cả nội dung đó thì bạn sẽ muốn sử dụng SSL trên mạng nội bộ của mình. May mắn thay, thiết lập SSL trên Intranet của bạn không khó và bạn có thể sử dụng chứng chỉ tự ký vì không cần xác minh danh tính công ty của bạn.


Trang web được bảo mật với xác thực người dùng IIS và windows (nhưng không có https)
Naftali aka Neal

Điều đó sẽ hạn chế những người có thể truy cập mạng nhưng sẽ không ngăn chặn gói tin đánh hơi trên mạng.
John Conde

nhưng những người duy nhất có thể truy cập mạng là những người có quyền truy cập trực tiếp vào mạng có dây của chúng tôi
Naftali aka Neal

1
@Neal, Chỉ vì người dùng có thể có mức độ tin cậy cao hơn so với người dùng của trang web công khai không có nghĩa là nội dung nhạy cảm không nên được bảo vệ nhiều nhất có thể. Rất nhiều vụ hack và trộm xảy ra từ bên trong bức tường của chính công ty, ảo hoặc thật.
John Conde

4

Nếu bạn có quyền truy cập không dây mở cho khách truy cập của mình trên cùng một mạng và nó không được phục vụ qua https thì khách truy cập dễ dàng chặn lưu lượng truy cập mạng của người khác vào mạng nội bộ của bạn.


3

Bất cứ khi nào bạn sử dụng mật khẩu windows để đăng nhập, bạn cũng nên sử dụng SSL. (Điều này quan trọng hơn nếu bạn cho phép xác thực cơ bản) Điều này là để tránh sự leo thang đặc quyền cho cả người dùng của bạn và như một chiến lược bảo mật nhiều lớp.


Đồng ý 100%. Chúng tôi có cài đặt WordPress trên mạng nội bộ của chúng tôi để xác thực với Active Directory, vì vậy nó được bảo vệ bằng SSL.
Nic
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.