所谓员工权限过大就是说每个员工都以管理员的身份操纵着自己的计算机,这样就带来了一个巨大的安全隐患,在员工使用计算机的过程中,由于他帐户权限过大而做出一些越权行为。
危险指数:三星
隐患症状:
很多用户并没有太多的安全知识,因此由于他们具备管理员权限,所以在访问网络的时候难免会因为不小心执行某带毒程序而感染病毒,或者不小心下载并安装了一个非法插件和流氓软件使系统的运行速度变得越来越缓慢,笔者就曾经接触过一位员工的普通计算机,上面安装了所有的恶意软件,几乎所有流氓插件都出现在浏览器中,对于这样的系统网络管理员也只有重新安装系统这一条解决方案。
应对方法:
不要给普通员工管理员权限,可以根据企业实际情况为每个计算机创建一个特定权限的帐户,让每个员工使用这个特定权限的帐户登录系统,例如不给他们安装权限,当他们要安装程序时需要询问网络管理员,由网络管理员进行安装操作。
当然不给员工足够的权限也有一些缺点,那就是员工在使用计算机过程中会感到非常不方便,而且一旦权限没有设置正确,员工也会因为权限问题而影响正常工作,到时候还得重新设置帐户权限,最后的结果可能又回到管理员权限了。因此是否该给员工管理员权限应该由网络管理员根据企业内部实际情况去设置。
总结:
企业网络的安全隐患主要分两大类,一类是单机隐患,另一类是网络隐患。不管是哪种隐患都会对企业的网络安全造成危害。本篇文章主要为各位读者介绍员工单机上存在的安全隐患和解决办法。下篇文章笔者将从网络构成方式存在的隐患,服务类别出现的隐患和企业管理制度上的问题等多方面分析另外五个存在于企业网络内部的安全隐患。
相关链接:巧设置预防企业网络十大安全隐患(上)
相关链接:巧设置预防企业网络十大安全隐患(下)