據(jù)Gartner預(yù)測(cè),2016年企業(yè)中將有一半員工使用自己購(gòu)買設(shè)備, 40%工作人員會(huì)使用智能移動(dòng)設(shè)備進(jìn)行辦公。目前在中國(guó),已經(jīng)有50%以上的組織單位允許雇員使用自帶個(gè)人設(shè)備工作,而企業(yè)的比例更是高達(dá)70%以上。
BYOD的潮流能為企業(yè)帶來(lái)降低企業(yè)在移動(dòng)終端上的成本投入和更好的提高員工效率,但同時(shí)也會(huì)面臨一些潛在風(fēng)險(xiǎn)和威脅。梭子魚安全研究員宋寅認(rèn)為,當(dāng)前企業(yè)在移動(dòng)安全方面所面臨的風(fēng)險(xiǎn)主要有以下幾方面:
1、 允許IPAD,Iphone,Android操作系統(tǒng)等移動(dòng)終端設(shè)備的接入,可能會(huì)在企業(yè)網(wǎng)絡(luò)的防護(hù)層上打開一個(gè)缺口,給惡意攻擊者提供入侵途徑,甚至可能造成企業(yè)機(jī)密數(shù)據(jù)的丟失。
2、 員工自帶設(shè)備中的一些不安全的應(yīng)用軟件會(huì)威脅到企業(yè)內(nèi)網(wǎng)的安全。
3、 如果移動(dòng)設(shè)備在不安全的網(wǎng)絡(luò)中使用,例如公共場(chǎng)合的Wifi熱點(diǎn),易造成惡意軟件感染和數(shù)據(jù)泄漏。

梭子魚安全研究員宋寅
目前在國(guó)內(nèi),企業(yè)常見的移動(dòng)安全的防護(hù)還是主要是以終端安全軟件為主。對(duì)于企業(yè)而言,BYOD將網(wǎng)絡(luò)設(shè)備中不可知、使用者位置獨(dú)立以及整體移動(dòng)性之間不斷變化這三項(xiàng)潛在趨勢(shì)對(duì)網(wǎng)絡(luò)的影響發(fā)揮到了極致,這將對(duì)于IT管理者帶來(lái)巨大的安全挑戰(zhàn)與考驗(yàn)。
對(duì)此宋寅指出:“針對(duì)BYOD的潮流,首先企業(yè)需要擁有嚴(yán)謹(jǐn)?shù)木W(wǎng)絡(luò)安全控制策略,同時(shí)安全策略的指定,還需要考慮終端用戶實(shí)際試用效果。最后還需要兼顧不同終端的兼容性以及維護(hù)成本的問(wèn)題考慮?!?/P>
宋寅認(rèn)為,企業(yè)移動(dòng)安全歸根結(jié)底還是數(shù)據(jù)的安全:“數(shù)據(jù)是企業(yè)的核心,無(wú)論是傳統(tǒng)防護(hù)還是云計(jì)算,未來(lái)的移動(dòng)安全產(chǎn)品,在考慮抵御外部攻擊的前提下,已逐漸把重心放到如何保障企業(yè)的數(shù)據(jù)安全。對(duì)于BYOD而言,企業(yè)數(shù)據(jù)防護(hù)顯得尤為重要?!?/P>
那么,企業(yè)應(yīng)如何部署合適的移動(dòng)安全策略?對(duì)此宋寅提出,首先企業(yè)需要擁有嚴(yán)謹(jǐn)?shù)木W(wǎng)絡(luò)安全控制策略,實(shí)施安全策略的指定,還需要考慮終端用戶實(shí)際試用效果。具體而言,可以考慮如下措施:
1、 授權(quán)帳號(hào)和密碼管理,對(duì)于敏感信息提供嚴(yán)格的訪問(wèn)權(quán)限控制
2、 定義精確的網(wǎng)絡(luò)訪問(wèn)控制策略,管理基于網(wǎng)頁(yè)形式的SSL-VPN訪問(wèn)請(qǐng)求
3、針對(duì)任何用戶發(fā)起的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求和訪問(wèn)記錄的追蹤和監(jiān)管
4、定義外來(lái)接入者或者訪客們的接入?yún)^(qū)域和訪問(wèn)權(quán)限
另外,結(jié)合用戶識(shí)別和應(yīng)用識(shí)別的基礎(chǔ),宋寅建議從以下幾個(gè)方面也可有效地保證網(wǎng)絡(luò)的應(yīng)用性:
1、 阻斷對(duì)于非法網(wǎng)站或者特定應(yīng)用程序的訪問(wèn)請(qǐng)求
2、 對(duì)于特定應(yīng)用程序(比如,迅雷,MSN)進(jìn)行帶寬上限占用設(shè)定
3、定義不同級(jí)別用戶和應(yīng)用程序優(yōu)先級(jí),避免帶寬被過(guò)渡消耗
隨著移動(dòng)應(yīng)用的普及,BYOD 用戶量增加,企業(yè)客戶對(duì)于移動(dòng)安全管理的需求會(huì)越來(lái)越多。從市場(chǎng)規(guī)模看,移動(dòng)安全市場(chǎng)也呈高速發(fā)展態(tài)勢(shì)。從市場(chǎng)格局看,國(guó)內(nèi)外安全廠商均已布局和關(guān)注此領(lǐng)域。宋寅結(jié)合目前業(yè)內(nèi)分析認(rèn)為:移動(dòng)安全市場(chǎng)仍處在發(fā)展的活躍期,整個(gè)移動(dòng)安全市場(chǎng)仍將呈現(xiàn)激烈的競(jìng)爭(zhēng)態(tài)勢(shì)。
面對(duì)目前全球BYOD已經(jīng)形成的大趨勢(shì),越來(lái)越普及的智能移動(dòng)終端設(shè)備給員工帶來(lái)工作便捷的同時(shí)企業(yè)也面臨了新的安全挑戰(zhàn)。對(duì)于安全廠商而言,首要任務(wù)提供全方位解決方案,兼顧用戶需求與可用性,幫助企業(yè)保障其內(nèi)網(wǎng)安全、數(shù)據(jù)安全。
對(duì)此宋寅認(rèn)為:“移動(dòng)安全的防范不僅僅是一個(gè)簡(jiǎn)單的技術(shù)問(wèn)題,它還將是一個(gè)IT管理和企業(yè)管理問(wèn)題。企業(yè)還需要制定完善的管理制度。BYOD帶來(lái)潮流與高效的同時(shí),也為企業(yè)管理,IT管理帶來(lái)了風(fēng)險(xiǎn)和思考,它將需要IT管理人員和企業(yè)管理人員未來(lái)需要認(rèn)真考慮和重視的問(wèn)題之一?!?/P>