[問答] 有關公司的內網消失

看板Network作者時間7年前 (2018/11/22 02:23), 編輯推噓3(3010)
留言13則, 6人參與, 最新討論串1/1
想請問一個小問題 通常大公司的內網, 就是每個辦公桌底下有一個網路孔,插了就可以直接連上公司的網路, 這種公司的內網安全嗎? 我的意思是, 假設有人在內網中用 wireshark 之類的 sniffer, 有沒有可能掃到別人的機密? 連外網如果有 https 可能就比較安全,內容都有加密, 但是如果是跟 AD server 連的話,例如登入 windows AD 帳號, 有沒有可能被 sniffer 之類的危險? 如果有的話,自己可以做什麼防備? 謝謝。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.73.172.213 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1542824612.A.140.html

11/22 03:19, , 1F
自己加密阿,搞笑嗎?
11/22 03:19, 1F

11/22 10:02, , 2F
現在大部分都是switch,聽不到多少東西
11/22 10:02, 2F

11/22 10:03, , 3F
而且內網也可以走加密協議阿
11/22 10:03, 3F

11/22 11:01, , 4F
自己可以做的最好防備就是別在公司網路上奇怪的網站
11/22 11:01, 4F

11/22 11:01, , 5F
公司還怕使用者帶毒進來哩
11/22 11:01, 5F

11/22 14:00, , 6F
基本上hub才會聽得到東西 switch只要表格都建好了
11/22 14:00, 6F

11/22 14:00, , 7F
就聽不到什麼東西 而連線ad伺服器的時候 不知道你
11/22 14:00, 7F

11/22 14:00, , 8F
有沒有看到有時候連線會出現問你要不要相信這個憑證
11/22 14:00, 8F

11/22 14:00, , 9F
有的話你的連線是加密的 不用擔心 當然被中間人攻
11/22 14:00, 9F

11/22 14:00, , 10F
擊又是另一回事了ww
11/22 14:00, 10F

11/26 08:02, , 11F
跟AD連線當然有加密,另外除非交換器直接被抓到管理權限
11/26 08:02, 11F

11/26 08:02, , 12F
不然你想撈什麼都沒有
11/26 08:02, 12F

11/26 10:12, , 13F
所以有公司是切VLAN,不同部門網段分開,做隔離
11/26 10:12, 13F
文章代碼(AID): #1RzQAa50 (Network)