雙網路分開跑不同的協定是否會資料外洩 - 資安

Ingrid avatar
By Ingrid
at 2010-10-14T21:21

Table of Contents


各位先進您好:

小弟我將所有電腦都裝上雙網路卡,並且設定不同協定讓他運作,
有關雙網路是否能夠防止資料被偷,網路相關文章很少,也看不出所以然。
winsock 版也找不到所以來這發問。

目前三台電腦運作方式如下,

每一台的NIC-1 走TCP/IP 協定,並關閉CLIENT MICROSOFT NETWORKS
FILE AND PRINTER SHARING FOR MICROSOFT NETWORKS
NETBEUI PROTOCOL
等這三個通信協定,只開啟INTERNET PROTOCOL(TCP/IP)
Qos PACKET SCHEDULER

NIC-2 則開啟以上四個協定,只關閉TCP/IP。

每一個NIC 都配有專用SWITCH(共兩台)。所以區網分享及外網都可以使用。

而除了透過TCP/IP的病毒可以竊取資料外,以目前的架構來看是否還會以其他
方式竊取資料?

另如果將第二台電腦的NIC-1 停用下只使用NIC-2 則是否可透過 第一台NIC-1 再
入侵第二台?

目前我是這樣跑,比較少中毒,所以看看這種方式是否能夠達成資料不外洩。
感謝回覆。

--
Tags: 資安

All Comments

Aaliyah avatar
By Aaliyah
at 2010-10-17T16:12
由於你都是同一台電腦來進行存取 這樣也沒有比較安全
Ida avatar
By Ida
at 2010-10-18T10:18
若真的怕的話,就建議使用Proxy的方法...在自己內網建置
內部的電腦都透過那台Proxy來對外存取
而這樣很多服務都會無法連線出去 當然問題就會減少很多
Gary avatar
By Gary
at 2010-10-23T01:50
再來Proxy搭配NAT的機制(用戶端都不要設定GW)
這樣安全性會提高很多 但是所能連線到外服務限制也會很多

msn遭封鎖 網友哀嚎..

Kama avatar
By Kama
at 2010-10-03T03:02
新聞來源: 台視新聞 影響三萬人 民眾求助無門  無事先告知 業者稱安全機制 很多人平常在網路上重要的社交媒介就是MSN,最近有很多民眾MSN帳號突然被封鎖無法登 入,即使向台灣微軟反應也得不到改善,業者表示是因為偵測到帳戶遭受駭客入侵,所以 啟動安全機制,初步估計至才三到五萬名用戶權益受影響,不過有網友的 ...

使用山寨機 的問題!??

Hedda avatar
By Hedda
at 2010-10-02T19:16
行動安全的議題持續受到關注,其中有兩個問題較為嚴重,一是病毒,其二則是手機被控 制的問題。針對防毒的服務,還有很多像是惡意程式的防範,目前像是遠傳也有相關的服 務,可以在網路閘道端幫消費者阻擋威脅,頗類似中華電信的資安艦隊服務。 數聯資安副總張裕敏提到,手機的安全問題可以分做4層:應用程式、作業系統、韌體及 ...

SSG5的設定.

Bennie avatar
By Bennie
at 2010-09-21T22:24
大家好,小弟最近在設定SSG5時遇到一個怪問題. 就是小弟的環境裡有3個實體IP,其中兩個IP分派給兩台SERVER. 所以小弟就設定成... 10.1.1.1 -andgt;SSG5的外部IP 10.1.1.2 -andgt;指給MAIL 10.1.1.3 -andgt;指給OTHER 內部的IP為 ...

鎖白目室友的迅雷

Emily avatar
By Emily
at 2010-09-18T13:13
各位大大好 日前發現我外宿地點的網路 沒有斷線 但是常常必須重新連練 然後房東佛心來的沒有鎖ROSTER 稍微查了一下系統紀錄 發現有個好室友會使用迅雷下載東西 於是我就從防火牆那邊鎖了這段網域 *.sandai.* 但是網路還是會一直斷線 想請教各位大大 封鎖這段網域有沒有辦法鎖住迅雷? 後來網路上爬到 ...

有推荐的 UTM 嗎 ? 20人以下企業 ...

Rosalind avatar
By Rosalind
at 2010-09-17T16:48
最近發現一套免費的UTM產品,介面操作設定蠻人性化的,最近發現一套免費的UTM產品, 叫NUUO UTM, 介面操作設定蠻人性化的, 只不過是全英文的. 裡面的Web Security就有一個IM/P2P的功能, QQ本來就內建在裡面, 只要activate, 就不能login. 這樣應該就可以滿足你老闆的需 ...