Nhƣợc điểm và các vấn đề của các giải pháp hiện có

Một phần của tài liệu KNghiên cứu đề xuất giải pháp truy cập Internet an toàn cho mạng nội bộ trong các cơ quan nhà nước (Trang 63)

4.2.1. Nhược điểm của các giải phảp hiện có

Các máy trạm ở mạng trong có kết nối Internet. Hơn 90% mạng nội bộ hiện đang dùng giải pháp này gây tình trạng rỏ rỉ dữ liệu và nhiễm mã độc trầm trọng.

Mỗi người dùng được trang bị hai máy tính nối riêng rẽ với mạng trong và mạng ngoài. Giải pháp này gây lãng phí lớn nhưng không ngăn được rò rỉ dữ liệu và nhiễm mã độc do người dùng buộc phải sao chép dữ liệu giữa hai máy, thậm chí giải pháp này sẽ làm tình hình rối ren khó kiểm soát hơn. Giải pháp dùng chung máy tính để truy cập Internet sẽ gây cản trở công việc

cho nhiều người. Nếu không được phân quyền cẩn thận hoặc người dùng có sơ suất thì người này vẫn truy cập được vào tài nguyên của người kia. Đồng thời giải pháp này sẽ không ngăn chặn được việc sao chép file và đưa mã độc vào mạng nội bộ, thậm chí khi đó không thể truy tìm thủ phạm do không có cơ chế kiểm soát người dùng trên máy truy cập Internet.

Cấm sử dụng Internet tại công sở là đi ngược với xu hướng chung về hiện đại hóa công sở. Trong thực tế, khi nhân viên bắt buộc phải sử dụng các thiết bị truy cập Internet cá nhân, tình trạng mất an ninh sẽ càng khó kiểm soát hơn. Hệ thống thin-client tập trung vào ảo hóa phần cứng và các ứng dụng kể cả

trình duyệt Internet trên máy chủ. Hệ thống này có nhược điểm làm lãng phí tài nguyên, nghẽn cổ chai tại máy chủ và hạn chế năng lực tính toán của người dùng. Đặc biệt, các máy trạm đã có từ trước sẽ bị bỏ phí khi dùng giải pháp này.

Ngoài ra, mô hình của các giải pháp trên sẽ gây khó khăn cho việc bảo đảm an toàn mạng nội bộ có dùng các giải pháp truy cập từ xa qua hệ thống mạng riêng ảo (Virtual Private Network - VPN). Việc lây nhiễm mã độc từ các máy từ xa vào mạng LAN là điều hoàn toàn có thể xảy ra.

Một phần của tài liệu KNghiên cứu đề xuất giải pháp truy cập Internet an toàn cho mạng nội bộ trong các cơ quan nhà nước (Trang 63)