移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

BYOD——企业不克不及承受之痛

时间:2013-05-07 08:29来源:TuZhiJiaMi企业信息安全专家 点击:
还觉得歹意网站只是桌面平台的“专利”?那已经是“老皇历”了,此刻歹意网站已大年夜肆进侵移动平台,让良多未有预备的用户措手不及。趋势科技监测数据显示,16.88%的高风险移动法度含
Tags移动安全(560)趋势科技(141)钓鱼网站(210)BYOD(125)  

  还觉得歹意网站只是桌面平台的“专利”?那已经是“老皇历”了,此刻歹意网站已大年夜肆进侵移动平台,让良多未有预备的用户措手不及。趋势科技监测数据显示,16.88%的高风险移动法度含有歹意URL链接。更有黑客操纵手机短信拐骗用户登录预置的垂钓网站,盗取网银账号、暗码等小我隐私信息。跟着收集犯法向移动终端舒展,趋势科技建议用户同时寄望桌面端与移动端的垂钓网站防护标题问题,并利用趋势科技PC-cillin 2013,为所有Web拜候路子构建安然呵护。

  趋势科技的研究人员对这些数据进行阐发后发现,这些歹意链接常常会导向歹意网站或是下载歹意法度,在无用户授权的环境下,盗取通信录、通话记实等首要的小我信息,以谋取不法好处。犯警分子对移动终端的操纵会以多种路子来进行,其除会直接报复打击移动终端、漫衍歹意软件与歹意链接以外,还会操纵移动终端的通信功能来完成传统的收集垂钓报复打击。近期,趋势科技就监测到部门犯警分子用手机发送垂钓短信的行动。在这一类报复打击中,他们经由过程发送“银行”通知短信,拐骗持卡人登录假充的银行网站,获得其用户名、暗码等关头信息,并盗取持卡人账户内资金。

  因为移动终端安然还还不像桌面平台那样被用户遍及存眷,是以歹意链接报复打击成功率保持在一个较高程度。并且,可以预知的是,跟着移动终端的进一步普及,移动平台的Web风险会加倍让人防不堪防。

  趋势科技(中国区)产品经理申鹤指出:“用户可能没成心想到,移动平台的Web威胁属于Web风险中的首要构成部门,要想更好的防备Web安然风险,减小其可能酿成的损掉,我们需要将移动与桌面平台的Web安然防护置于统一的防护系统之下。趋势科技警示用户不单要对短信欺骗进步警戒,更不要点击来历不明的歹意链接,同时建议用户安装趋势科技PC-cillin 2013如许在多平台上都可以对用户进行呵护、并且可以或许主动防御的云安然防护软件。”

  趋势科技PC-cillin 2013是业界首款可以实现Windows、Mac和Android多平台防护的安然防护软件。其具有网页诺言评等功能,可以经由过程后端研究机制查抄海量的网页,以封锁用户与歹意站点的连接编制,避免用户接触到歹意法度传染源。别的,其还可以或许经由过程“主动式云端反对手艺”提早阻隔歹意法度,实现“防患于未然”的安然防护结果,确保用户不受安然威胁的侵扰。

   从2010年移动互联网开端在中国高速成长,“移动”就已成为我们糊口的主旋律,跟着腾讯、360、新浪等传统互联网公司进军移动互联网,移动互联网范畴的“争夺战”愈演愈烈。国表里各巨擘企业纷繁展开移动化营业及高调收购(Citrix收购Zenprise,SAP收购Sybase,IBM收购Worklight和Red bend,DELL收购Credant)也让企业级移动市场更加地火热。得益于苹果和谷歌的供献,智能终端的出货量已超越PC,大年夜有成为人手必备IT设备的趋势,同时,BYOD、安然、IT策略、MDM、移动信息化已然成为2013年的IT热词,在这个时候就是效力,效力带来出产力的期间,移动办公的矫捷和便当恰恰是能知足企业进步效益带来营业增加的编制。面对企业的移动化海潮,CIO们不克不及不面对一个实际,移动化工作编制必将成为主流,BYOD是成立将来工作场合的主导趋势(Gartner)。

  与此同时,BYOD带来的隐患就成了IT部门需要面对的企业不克不及承受之痛。

  不克不及承受之一:数据是企业的首要资产,若何呵护数据安然?

  商务、差旅已让企业部门员工优先体验到移动化工作的便当。在办公室外或操纵碎片时候收发邮件、登岸企业文档库下载相干资料、查询审批公函在晋升工作效力的同时也让企业的数据透露在公共收集当中。Mobidia的查询拜访也显示智妙手机69%的数据流量来自Wi-Fi收集。即便在企业内部收集中,也会大年夜量接进员工本身的设备,而受限于移动终端本身的安然性,更增加了企业数据不服安身分。

  不克不及承受之二:设备易丢掉,安然若何保障?

  设备丢掉、被盗的多发使得移动设备的安然标题问题没法被周全保障,仅看北京这个城市,在2012年北京地铁统计的数据中显示,地铁里丢掉物品排名前三的就有手机。设备的丢掉给企业酿成的损掉不但仅是固定资产的缺掉,更首要的是企业数据的泄漏。

  不克不及承受之三:海量资产,数万终端,资产信息改变若何治理?

  作为企业资产的移动终端,信息量大年夜且复杂,跟着企业员工的更替,其变动较大年夜,更新速度快,做资产统计需要投进大年夜量的人力资本。即便专人做移动设备的资产治理,也没法清晰的知道移动设备的利用环境。

  不克不及承受之四:大年夜量设备由人工一一建设?

  每台IT设备接进到企业收集时都需要进行相干的IT建设,而移动设备需要的建设信息更加复杂:VPN建设、暗码建设、Wi-Fi建设、邮件建设等,每新增一台设备就需要IT部门一一建设,影响工作效力的同时也为IT部门增加了工作量。

  不克不及承受之五:企业利用发布若何下发?利用合规是不是有?

  来自IDC的数据显示,移动终端将超越PC成为拜候互联网时利用最多的终端,企业用户对移动利用的需求也已从收发邮件、办公主动化,拓展到营业类利用的移动化。对大年夜大都企业来讲,起码有十几款到上百款企业本身的移动利用供员工利用,这些利用假定经由过程邮件或企业公共平台通知再由员工自行安装,待到完成必定会是一个漫长的周期,这无疑会拖慢利用的利用进度。因为员工自带设备,不成避免会触及到小我文娱类利用的安装利用,若何包管利用安然?包管歹意软件没法侵进小我设备,盗取设备数据?

  面对以上由BYOD带来的标题问题,企业在履行响应IT策略的同时,必定需要能同时解决上述标题问题标MDM方案。可是,MDM产品仅仅供给响应的功能是远远不敷的,在SaaS、云办事大年夜行其道的今天,移动信息化所供给的远远超出产品的范围,不久的将来Mobile-as-a-Service将成为企业级用户和办事供给商公认的概念,MDM更是如斯,在实施的过程中,除能供给移动设备、利用和内容方面的治理,更多地是要明白企业移动信息化的标的目标,考虑企业数据和小我数据的辨别及均衡,IT策略的拟定等。

  正如国信灵通的CEO侯建立所说:“知足客户需求是国信灵通一贯寻求的方针。笼盖全国的办事系统和专业化的手艺力量包管我们不但可为全国中小企业、同时也可为大年夜型企业各地分支机构供给及时、有效、高贴合度的移动办事撑持……我们的NQSky移动治理平台已超出了传统MDM产品的功能范围,在为企业供给完全的移动设备生命周期治理、全方位的安然防护系统、便捷的企业移动利用治理的同时,也按照中国企业特点,量身打造了个性化的功能,供给便捷、完美的办事。”

------分隔线----------------------------

推荐内容