国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動(dòng)安全 >

在BYOD環(huán)境中 若何呵護(hù)端點(diǎn)安然?

時(shí)間:2014-02-07 09:56來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
在企業(yè)端點(diǎn)范疇出現(xiàn)出良多新設(shè)備和平臺(tái),這可能讓W(xué)intel(由Microsoft Windows把持系統(tǒng)與Intel CPU構(gòu)成的小我計(jì)較機(jī))的霸主地位遭到擺蕩,但對(duì)企業(yè)來講,這類競爭可能意味著端點(diǎn)呵護(hù)工作將變得加
Tags移動(dòng)安全(560)移動(dòng)設(shè)備(55)端點(diǎn)安全(4)BYOD(125)  

  在企業(yè)端點(diǎn)范疇出現(xiàn)出良多新設(shè)備和平臺(tái),這可能讓W(xué)intel(由Microsoft Windows把持系統(tǒng)與Intel CPU構(gòu)成的小我計(jì)較機(jī))的霸主地位遭到擺蕩,但對(duì)企業(yè)來講,這類競爭可能意味著端點(diǎn)呵護(hù)工作將變得加倍簡單。

  在2013年Gartner安然和風(fēng)險(xiǎn)治理峰會(huì)上,Gartner研究副總裁Peter Firstbrook向與會(huì)者介紹了不竭改變的端點(diǎn)安然情勢(shì)。雖然75%的平板電腦和筆記本電腦都由消費(fèi)者采辦,但良多這些設(shè)備都涌進(jìn)企業(yè)收集中。為了出產(chǎn)力方面的優(yōu)勢(shì),企業(yè)正在鼓動(dòng)鼓勵(lì)這類IT消費(fèi)化,而安然專業(yè)人員則要負(fù)責(zé)應(yīng)對(duì)這些風(fēng)險(xiǎn)。

  Gartner研究公司猜想,從2012年到2017年,企業(yè)需要呵護(hù)的端點(diǎn)數(shù)量估計(jì)將增加25%。當(dāng)然到2017年,Windows設(shè)備仍將占企業(yè)端點(diǎn)的很大年夜比重,但Firstbrook奉告與會(huì)者,iOS和Android設(shè)備海潮將對(duì)企業(yè)端點(diǎn)安然有著愈來愈積極的影響。此中最首要的安然影響是,這兩個(gè)平臺(tái)的供給商(蘋果和谷歌)正在加強(qiáng)其產(chǎn)品的安然性,供給超越Windows的優(yōu)勢(shì),包含嵌進(jìn)式安然功能,例如加密和長途擦除。

  Firstbrook還高度贊美了iOS采取的鎖定利用商鋪模式,該模式操縱白名單式系統(tǒng)--承諾安然的利用進(jìn)進(jìn),而禁止多是歹意或不服安的利用。蘋果利用商鋪模式的成功讓我們看到了舊日黑名單手藝的“瘋狂”。

  Firstbrook指出,雖然Android被覺得充滿著歹意軟件,但Android利用安然已有所改良,這首要得益于谷歌加強(qiáng)了對(duì)其官方利用商鋪的監(jiān)控。他暗示,事實(shí)上,假定你將Google Play作為利用下載的單一來歷,那邊的歹意軟件占得比例其實(shí)很小。

  與Windows機(jī)械比擬,這些精采的移動(dòng)平臺(tái)幾近沒有蒙受過任何重大年夜的歹意軟件傳染,并且,移動(dòng)設(shè)備用戶凡是必需直接下載歹意軟件,而在Windows環(huán)境中,良多病毒可以或許自我傳播。

  白名單模式有助于加強(qiáng)利用商鋪的安然性,而同時(shí),利用安然供給商(包含Veracode和Appthority)也進(jìn)一步加強(qiáng)了利用安然性,他們將移動(dòng)利用分門別類,例如商業(yè)、教育、文娛、金融和游戲,從而讓企業(yè)更等閑地基于其移動(dòng)設(shè)備安然政策來承諾或禁止某種類型移動(dòng)利用的利用。他暗示,他??匆苿?dòng)設(shè)備治理(MDM)供給商也能夠或許增加近似的利用分類,“假定沒有分門別類的話,你將很難治理這類白名單。”

  移動(dòng)平臺(tái)帶來的挑戰(zhàn)

  Firstbrook覺得,雖然現(xiàn)代移動(dòng)平臺(tái)內(nèi)置了安然功能,仍然有大年夜量標(biāo)題問題。例如,Android和iOS設(shè)備用戶可以經(jīng)由過程自定義ROM和逃獄刷機(jī)免費(fèi)下載利用。這類手藝將會(huì)影響企業(yè)履行利用節(jié)制的能力,同時(shí)這將會(huì)粉碎這些利用商鋪帶來的優(yōu)勢(shì)--不管是蘋果、谷歌的利用商鋪,仍是企業(yè)利用商鋪。

  這個(gè)標(biāo)題問題在Android設(shè)備尤其凸起,三星和HTC等制造商每年推出幾十種設(shè)備,這些設(shè)備都具有不合的定制版本的開源把持系統(tǒng)。Firstbrook建議企業(yè)對(duì)峙一個(gè)供給商,以減小這類Android平臺(tái)混亂帶來的安然影響。對(duì)那些選擇代工出產(chǎn)設(shè)備的企業(yè),他指出了三星已增加到其Android設(shè)備的安然功能。

  Android和iOS在2012年累計(jì)呈現(xiàn)超越100個(gè)已知縫隙,跟著愈來愈多的企業(yè)承諾移動(dòng)設(shè)備進(jìn)進(jìn)其收集,這些設(shè)備將成為收集罪犯誘人的方針。他評(píng)論道:“毫無疑問,報(bào)復(fù)打擊者將集中在這些平臺(tái)上?!?/P>

  移動(dòng)設(shè)備上新一代功能強(qiáng)大年夜的web瀏覽器是IT安然團(tuán)隊(duì)面對(duì)的重大年夜的移動(dòng)安然挑戰(zhàn)。Firstbrook指出,移動(dòng)瀏覽器凡是會(huì)淪為也針對(duì)桌面用戶的暗藏歹意網(wǎng)站的“獵物”,但企業(yè)凡是不克不及像他們限制桌面瀏覽那樣限制移動(dòng)瀏覽。是以,企業(yè)應(yīng)當(dāng)針對(duì)移動(dòng)設(shè)備定義可接管的利用政策,來呵護(hù)用戶免受Java、Flash和其他縫隙操縱。

  呵護(hù)首要的東西

  跟著企業(yè)逐步從Windows設(shè)備轉(zhuǎn)移移動(dòng)設(shè)備,F(xiàn)irstbrook建議企業(yè)不要再專注于移動(dòng)歹意軟件防御,應(yīng)當(dāng)轉(zhuǎn)移資本來呵護(hù)數(shù)據(jù)和生意系統(tǒng)。從計(jì)謀的角度來看,企業(yè)應(yīng)當(dāng)像銀行和其他金融企業(yè)對(duì)待安然標(biāo)題問題一樣來思慮移動(dòng)安然:專注于高價(jià)值生意,大白他們不克不及呵護(hù)一切。

  企業(yè)還可以按照數(shù)據(jù)的敏感度和價(jià)值來分類其數(shù)據(jù)和生意系統(tǒng):例如,所有小我身份信息都應(yīng)當(dāng)被加密。他夸大年夜,安然web網(wǎng)關(guān)作為企業(yè)的解纜點(diǎn),需要查抄移動(dòng)設(shè)備流量來確保敏感信息不會(huì)泄漏出往,他還夸大年夜延長企業(yè)互聯(lián)網(wǎng)利用政策到移動(dòng)設(shè)備的首要性。

  最后,某些類型的敏感數(shù)據(jù)不該該放在移動(dòng)設(shè)備中。每個(gè)企業(yè)都應(yīng)當(dāng)評(píng)估其風(fēng)險(xiǎn),并肯定移動(dòng)設(shè)備帶來的優(yōu)勢(shì)是不是大年夜于數(shù)據(jù)泄漏的威脅?!皩⑺幸苿?dòng)設(shè)備視為嫌疑對(duì)象,不要將敏感數(shù)據(jù)放到這些設(shè)備中。你需要清晰熟諳到你可以或許呵護(hù)的東西,”他暗示,“你需要專注于關(guān)頭數(shù)據(jù)和生意系統(tǒng),重點(diǎn)呵護(hù)它們?!?/P>

------分隔線----------------------------

推薦內(nèi)容