国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理應用案例 網(wǎng)絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 應用案例 >

CIO應當牢記iPhone的七條安全建議

時間:2013-03-11 15:09來源: 點擊:
CIO應當牢記iPhone的七條安全建議
TagsiPhone(20)CIO(27)安全建議(3)熱點(97)  

  們應當牢記哪些的安全建議,應當忽略哪些?下面,我們根據(jù)Forrester Research的研究,整理出需要堅持的七條措施以及可以忽視的三個方法。

  有人認為iPhone的安全已經(jīng)臭不可聞了嗎?來自Forrester Research的一份新報告發(fā)現(xiàn),iPhone 和對于多數(shù)仍是足夠安全的,包括一些管理很嚴格的企業(yè)。

  僅在幾年以前,iPhone并沒有被人們認為很適合企業(yè)的安全,特別是在與更安全的 BlackBerry()相比時更是這樣。而這種境況隨著iPhone 3GS的加密功能而發(fā)生了改變,以后又有了iOS4,變化就尤其明顯。如今,根據(jù)Forrester 的調(diào)查,29%的北美和歐洲企業(yè)都支持iPhone。

  那么,這會將受人尊重的企業(yè)黑莓置于何地呢?分析師們說,iPhone一直在黑莓的企業(yè)要塞窮追猛打,在中小型企業(yè)那兒更是步步推進。如今,RIM面臨著在企業(yè)市場的另外一場沖擊,這次危機是在它流行的黑莓企業(yè)(BES)的大門口上。

  業(yè)界的觀察家們已經(jīng)呼吁RIM開放其BES,使其可以管理多種移動平臺。到目前為止,RIM一直死死按住它的BES不放。而另外一方面,更善于適應ActiveSync。Forrester預計ActiveSync最終將成為適合Apple 及設備的BES等價。

  不管怎樣,為保障企業(yè)iPhone和iPad的安全,(Apple)還可以做得更多。Forrester認為蘋果應當加倍努力,以修正其啟動加載程序和Safari中的代碼缺陷。iPhone還缺乏對企業(yè)的高水平的合規(guī)要求,如并不支持智能卡的認證和某些加密技術(S/MIME和PGP)。

  最近,美國國會圖書館認定,破解(蘋果)用來安裝非蘋果認可的應用程序的用戶可免于被起訴,這對于蘋果來說,又是一個打擊。這個裁定可能會導致更多的破解,最終,會導致更多引人注目的攻擊,從而破壞蘋果iPhone的形象。

  雖然企業(yè)極有可能將“不要破解”寫進它們的IT策略中,但威脅在于,保守的公司將會對iPhone的采用持懷疑態(tài)度,因為它們認定iPhone容易遭受攻擊。

  目前,F(xiàn)orrester建議每一個支持iPhone的CIO都應當遵循以下的七條安全策略:

  1、必須對郵件進行加密

  借助于ActiveSync,iPhone 和iPad都可以強化電子郵件的會話加密。對于要求嚴格的行業(yè)來說,iPhone 和iPad可以使用設備證書進行電子郵件的認證,還可使用和網(wǎng)絡。

  iPad、iPhone 3GS 、都支持許多企業(yè)的硬件設備的A級加密特性。蘋果的郵件程序還支持iOS 4中的應用程序加密。

  2、iPhone被盜?清除數(shù)據(jù)!

  要隨時準備將一部丟失的或失竊的iPhone轉變成一塊“磚”!其方法就是使用“秘密清除”,使企業(yè)在不到一秒鐘之內(nèi)就從遠程擦除iPhone 3GS 或 iPhone 4中的數(shù)據(jù)。實際上,這種方法并不清除數(shù)據(jù),而是覆蓋了加密密鑰,從而使得數(shù)據(jù)無法讀取。通過Exchange 和MobileMe中的工具進行遠程擦除。

  如果你最終找到了自己的iPhone,就可以啟用iPhone上的MobileMe賬戶來恢復電子郵件、聯(lián)系人及其它所有的數(shù)據(jù)。

  3、口令鎖定

  要求用戶用一個由數(shù)字和字符組成的口令鎖定其iPhone,而不要僅僅用一個簡單的PIN碼,如1111或1234。對于要求更為嚴格的企業(yè),建議采用一個7個字符(字母數(shù)字)的密碼,其中要有特殊字符。

  4、15分鐘后自動鎖定

  許多企業(yè)要求15分鐘的不活動時間后,鎖定系統(tǒng),而其它企業(yè)可能會將鎖定時間設置為30分鐘以提高工作效率。對于iPhone 3GS的用戶來說,無論哪個時間都無關緊要,因為iPhone 3GS在最多五分鐘的不活動之后就會自動鎖定。

  5、無效口令嘗試的策略

  Forrester建議配置iPhone 和iPad,如此,公司就可以在幾次失敗的解鎖嘗試后自動清除數(shù)據(jù)。高級的安全等級要求六位的密碼,并要求在四次錯誤的猜測之后就自動清除iPhone中的數(shù)據(jù)。

  6、用口令鎖定配置文件

  員應當使用一個口令來保護移動電話iPhone的配置文件。這就確保了用戶無法清除配置文件,除非他們將設備清除,恢復到出廠時的默認設置。

  7、持續(xù)更新策略

  Forrester建議運用ActiveSync持續(xù)地強化策略。在iPhone連接到服務器時,ActiveSync可以自動地更新口令和自動鎖定的策略。

  除了這七條安全措施外,公司還可以用強健的IT策略增強其安全措施(雖然要冒著令用戶們不爽的風險。)企業(yè)可以禁用沒有經(jīng)過認可的程序、禁用iPhone的照相機、要求用戶取消屏幕捕獲功能、限制或阻止應用程序和瀏覽器的使用,等等。

  另外一方面,F(xiàn)orrester認為有一些“轉移人們注意力”的安全措施,對此CIO們無需擔心:

  1、不要將金錢浪費在iPhone的反和主機軟件上。

  難道連接到網(wǎng)絡的每個設備不應當運行反病毒、主機防御及防火墻嗎?Forrester認為沒必要。在可預見的將來,蘋果的代碼簽名系統(tǒng)、沙箱及完全可以對付惡意的移動代碼。此外,iPhone不會監(jiān)聽任何開放的網(wǎng)絡端口,使用防火墻完全沒有必要。

  2、數(shù)據(jù)泄露防御?不需要!

  Forrester認為,在智能電話上,你并不需要數(shù)據(jù)泄露防御。如果你必須要這樣做,可以在郵件服務器上部署,而不是在實際的iPhone設備上。

  3、USB設備竊取文檔更容易

  你擔心iPhone 或iPad會被用作U盤之類的文檔竊取設備嗎?當然,在iPhone/iPad和PC(雖然PC軟件可被用于阻止傳輸)之間有文檔同步功能。其實,雇員們在竊取文檔時,會采用更簡單的方法。使用郵件、粘貼到DropBox或復制到不受控制的U盤,要容易得多。

------分隔線----------------------------

推薦內(nèi)容