单选题

IS审计师在审查虚拟专用网络(VPN)实施情况时,以下哪种情况最令其担忧?网络中的计算机位于:()

A企业的内部网络

B备用站点

C员工家里

D企业的远程办公室

正确答案

来源:www.examk.com

答案解析

VPN实施的风险之一是允许高风险等级的计算机出现在企业的网络中。允许进入虚拟网络的所有计算机都应遵守相同的安全策略。家庭计算机极少遵守企业的安全策略,因此属于高风险计算机。一旦某台计算机被黑客攻击并“侵占”,任何信任该计算机的网络都将处于危险之中。网络上的所有计算机都位于企业环境时,更易于实施并遵守企业安全策略。在企业的内部网中,应具有一些安全政策来检测并停止使用内部计算机作为临时平台的外部攻击。备用站点上的计算机因为遵守企业的安全策略,因此不属于高风险计算机。企业远程办公室网络中的计算机,可能由对安全具有不同理解的各种IS员工和安全员工进行操作,此类计算机的风险要高于选项A和B的情况,但显然比家庭计算机的风险低。