與他人分租辦公室如何防堵資料被截取



贊助商連結


b90220208
2009-02-25, 10:46 AM
與他人分租辦公室如何防堵資料被截取? (沒有router大家都同網段)
例如,若有人在自己電腦上裝封包擷取例如wireshark,
那麼一些未加密的網路資料流會否被他看光光呢?

若是,請教我可以做的防護機制有哪些?

贊助商連結


b0913
2009-02-25, 11:59 AM
TFG加密軟體 or 密碼複雜一點.....or 限定IP可以登入的電腦其餘拒絕

tvirus
2009-02-25, 12:25 PM
1.設定Static MAC Address for gateway
2.所有對外連線都用SSL VPN

這些,都只能防君子,防不了小人
So
請自己申請網路,不要共用

pete001
2009-02-25, 01:19 PM
如果有獨立對 Internet 的連線,
也許可以考慮 MPLS VPN

FYI
2009-02-26, 02:47 AM
與他人分租辦公室如何防堵資料被截取? (沒有router大家都同網段)
先擷取他人資料並匿名郵寄給所有人, 以彰顯問題的重要性 (問題是如何擷取?)

難道是以DHCP 取得IP? 有哪些設備? 總該有一台Modem & 一台Switch 吧!? 合資買一台支援Port-based VLAN 的交換器應該不難

b90220208
2009-03-01, 11:28 AM
感謝.

關於限定IP登入...因不好意思擺明擋對方


密碼再複雜...只要明碼就無法安心
-> 有無可能同 VLAN 內有吃裡扒外員工幫忙截取呢(例如網路芳鄰或AD密碼)?


請問 Static MAC Address for gateway 的用意是...?(防止偽裝的ARP BROADCAST干擾嗎)


請教一下(抱歉,觀念不清)
關於 VPN ,若由外部HOST A連進公司(有VPN)自己的主機HOST B,所謂的加密保護指的是,A與B間所有連線皆受到保護嗎? (不好意思我想的較多,不知VPN機制是否保護到從內部擷取連線資料)

SWITCH,就各位所述條件有無可推薦的產品?

FYI
2009-03-01, 04:22 PM
關於限定IP登入...因不好意思擺明擋對方
限定IP 登入就能防止資料被擷取嗎?


關於 VPN ,若由外部HOST A連進公司(有VPN)自己的主機HOST B,所謂的加密保護指的是,A與B間所有連線皆受到保護嗎?
若HOST B 就是VPN 伺服器則是, 否則從VPN 伺服器到HOST B 仍是明文, 除非HOST B 也同樣登入VPN 伺服器

便宜的8-port Port-based VLAN Switch 不到仟元, 安裝順序很重要

pcboy
2009-03-02, 12:57 PM
網路環境說一下吧
是共用 ADSL Modem 和共用 Switch Hub 嗎 ? 還是普通 Hub ? 設備誰管 ?
Switch Hub有 mirror port ?