- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动设备埋下企业安全隐患
移动设备埋下企业安全隐患根据日前迈克菲2011年的一份题为《移动与安全:诱人商机,巨大挑战》(Mobility and Security: Dazzling Opportunities, Profound Challenges)的调查报告显示,63% 访问企业网络的移动设备还用于个人活动。32%的受访者表示,将与工作有关的通讯簿、报告、提案、合约、保密协议以及业务计划存储在其个人智能手机中。考虑到这些信息资产对你的业务至关重要,你的员工在个人时间使用移动设备的行为很显然也是你的业务的一部分!
如果员工的行为为企业招致攻击、盗窃、法律责任、监管罚款或企业间谍,则更是如此。虽然安全对于“IT 消费化”已不是什么新鲜事物,但过去几年的经验已经让我们充分了解到了员工如何在个人和企业两个世界“跨界”。我们深知,哪些行为模式会带来最大威胁,企业 IT 安全团队需要哪些管理能力来管理员工。如果这些团队缺乏能够轻松控制设备和漏洞的移动安全框架,移动员工的行为和网络犯罪分子的恶行会使移动企业置身于潜在的巨大威胁中。
下面列举的 Gina、Ted 和 Doug 的私人生活是导致企业面临潜在攻击的突出行为模式。
Gina 的私人生活:娱乐和游戏,危险下载
Gina 大量下载各种来源的个人移动应用程序。她还养成了一个不良习惯:单击任何通过电子邮件和短信发送的链接。更糟的是,为避开有关不信任网站和异常应用行为的安全警告,她禁用了手机的安全功能(这一做法称为“越狱”)。当需要在同一设备上兼顾个人与工作应用时,这种不计后果的行为会使其公司陷于危险境地。如果她的手机感染了恶意软件,攻击者就会窃取与业务会议有关的敏感信息,访问她的工作邮箱,或传播设备上存储的任何公司文档。
专门针对手机的威胁日益复杂,因此,Gina 的大意行为更加危险。例如,最近发现的 Android/Stiniter.A 就是使用 root 漏洞攻击来控制设备、下载更多的恶意软件、发送欺诈短信以增加话费,并且发送潜在敏感信息给攻击者。迈克菲实验室的一项研究表明,2011 年7 月至 12 月,这类 Android 威胁增长了 600%。仅在 2012 年第一季度,Android威胁数量就接近 7000,迈克菲实验室数据库统计的总数已超过 8000。
Ted 的私人生活:将工作信息存储在个人设备中
Ted 的个人平板电脑既用于工作,也用来娱乐。下班后,他会访问高流量、半合法的内容网站,并下载盗版内容。由于频繁光顾这类网站,他和 Gina 一样也面临着类似的恶意软件威胁。上班期间,Ted 使用同一部平板电脑通过 Dropbox 服务访问公司合同和产品上市计划。如果 Ted 使用笔记本电脑访问公司文档,他的 IT 团队可以通过执行禁止和预防危险行为的安全策略来应对公司信息资产外泄问题。还可以实施强大的用户身份验证和加密解决方案,以确保安全地访问和传输敏感资料。
但是,当 Ted 通过平板电脑访问公司文档时,IT 团队就无法执行这些安全措施,也无力阻止任何这样不计后果的行为。他的“工作”文件存放在设备存储器的个人空间 — 紧邻他的周末Happy 照片、生日视频和喜爱的音乐。如果他的平板电脑感染恶意软件,或者他试图通过恶意网络连接访问或发送文档,这些文档很容易被盗。
Doug 的私人生活:丢失和解锁
Doug 的 IT 纪录不佳 — 他出差时总是丢手机。如果他在行业展会上丢失手机,设备以及其中存储的公司数据可能会落入竞争对手手中。而如果在其他地方丢失,员工、客户或合作伙伴信息的泄露可能导致其公司违反诸多法规、隐私合同或者保密协议。就目前的技术而言,多数情况下,IT 团队还无法知道丢失设备中的内容,也无法擦除其中的信息。
根据迈克菲《移动与安全:诱人商机,巨大挑战》报告,IT 经理面临的最大移动安全问题确实是丢失和被盗,这一点也不奇怪。调查还发现,每年有 1/5 的设备丢失。更糟糕的是,在调查的所有用户中,超过半数受访者承认没有锁定设备。 简而言之,除了安全以外,这些因素也是 IT 和风险经理的“合规噩梦”。
构建移动安全管理框架
企业可以实施诸多安全策略来告知和教育员工。除策略和教育外,企业还应该部署可提供以下保护措施的移动安全管理框架:
? 恶意软件防护。由于提供下载的位置很广泛,因此阻止和删除恶意应用程序是保护移动设备远离危险下载的关键措施。
? 数据保护。用户及其 IT 团队应当了解应用程序正在访问的数据、应用程序使用数据的目的,以及应用程序可能会把数据发送给企业以外的哪些人。必须部署合适的解决方案,才能确保企业有效监控和限制此类活动。基于策略的移动安全能够保护存储的企业数据,而双因素身份验证和公钥基础设施可确保安全地访问、传输和存储敏
您可能关注的文档
最近下载
- TB-T 2491-1994 扣件组装疲劳试验方法.pdf VIP
- 短节段融合内固定治疗成人退变性脊柱侧凸并发症-中国骨与关节杂志.pdf VIP
- 2025年银行纪检笔试题目及答案.doc VIP
- 《企业经营决策讲义》课件.ppt VIP
- 中小学生牛奶配送项目 投标方案.docx
- 2024年贵州省黔东南苗族侗族自治州凯里市鸭塘镇招聘社区工作者真题及参考答案详解.docx VIP
- 样板工程验收记录.docx
- YY_T 0466.1-2023 医疗器械 用于制造商提供信息的符号 第1部分通用要求.pdf
- 七年级数学新课标下的单元教学设计实践研究.docx VIP
- 燃气发生器结构和系统详解.ppt VIP
文档评论(0)