第1180章 主动防御(1 / 4)

脑变 曾经心动Zzz 2810 字 12天前

三台电脑的病毒查杀很快就结束了,好在除了许平下载的那个qq,没有其他的问题。

曾凡编写了一组批处理命令,将公司所有未启动电脑全部启动,重新分配Ip地址,用户组,批量创建新用户和初始密码,进行权限设置,然后进行防火墙设置和病毒查杀。

当然,这只是最初步的设置,后续他准备设置三层虚拟网络,公司内部电脑也不能随便互相访问,公司员工只能访问权限范围内的目录。

当然,公司员工可以用自己的用户名登录大部分电脑,都会进入专属于自己的用户桌面,做的操作和创建修改的文件也会同时保存在虚拟网络上,操作方式与原先没有差别。

此外,虚拟网络还有专门的内外防火墙、迷惑非法访问的沙盒迷宫、数据备份、邮件收发、公司内部通讯等功能。

结合网络上学到的安全防护经验,曾凡在联机网络代码的基础上进行修改,正好用来构建公司内部虚拟网络,不敢说是绝对安全,至少那些黑客们想要入侵他的网络,不被他发现那是不可能的。

沙盒迷宫就是常规局域网,一般黑客进入后就会以为入侵成功,更高水平的黑客才有可能发现他的伪装,突破第一层沙盒迷宫后,看到的是第二层虚拟网络,所有Ip地址信息与常规局域网一模一样,只是有了更严密的防护措施,当然仍然是虚拟的,也可以获得一些假信息,进行局域网操作,删除复制文件,当然不会造成真正破坏,真正的核心信息存在于第三层虚拟网络上。

第三层网络采用了去中心化的网络理念,数据基于公司整个局域网而存在,拷贝任何一台电脑的数据都只能获取部分信息,无法单独进行解密,就算能突破第三层网络,获取到重要文件,想要破解他的加密算法,那就是附加题挑战了。

这样做确实够安全了,其实也有缺点,数据基于所有电脑而存在,公司的电脑损坏超过五台就可能导致整个网络的数据都不能读取。

为了防止这样的极端情况,还是需要实体的备份服务器,独立在虚拟网络之外,当然这台服务器就在曾凡的办公室,同样经过多重防护。

举报本章错误( 无需登录 )