重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
对于这种情况,安全级别肯定是不高的.虽然有域控,但是域控并没有很有效的拦截非法的连接.只能识别域成员的一些活动.如果域管理员的账号被劫持,那么就等于你们公司拟内部所有在域内的计算机都被暴露了.
创新互联建站2013年开创至今,先为肥乡等服务建站,肥乡等地企业,进行企业商务咨询服务。为肥乡企业网站制作PC+手机+微官网三网同步一站式服务解决您的所有建站问题。
最好的办法就是在你们分公司与总公司之间架设VPN设备,通过VPN的内部协议来实现网络互连.如果加了VPN后发现网络带宽不足,上传数据慢,还可以考虑增加一台WOC设备,优化网络带宽.
当然,具体的情况与可行性最好是能勘测过现场环境后才能做定论的.
映射3389端口,有安全隐患的应该就是这台电脑。远程桌面不是一个安全远程控制协议,容易被黑客利用,所以该台电脑有被外部主机控制的风险,进而以该台电脑作为跳板控制你企业中的其它服务器或网络设备。
危险是有一定的,不过也不用太过担心,除非有人特意搞你;如果你的服务器资料十分重要,加个防火墙,没预算的话,每天关注下日志,多注意下异常情况。
可以从网络接入端点的安全控制入手,结合认证服务器,安全策略服务器、补丁服务器和网络设备,以及第三方软件系统(防病毒)等,对用户接入行为的控制,完成对接入终端用户的强制认证和安全策略应用,从而保障网络安全。