• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      “互聯(lián)網(wǎng)+”時(shí)代 衛(wèi)道企業(yè)移動應(yīng)用安全

      2015-06-01 22:00:54佚名
      中國信息化周報(bào) 2015年13期
      關(guān)鍵詞:安全策略希拉里防火墻

      佚名

      移動互聯(lián)時(shí)代,智能終端已成為人手標(biāo)配,看視頻,刷朋友圈,下應(yīng)用,幾乎成為全民化行為,相應(yīng)的,無線上網(wǎng)成為最熱的需求。據(jù)2014年Aruba Networks的一項(xiàng)調(diào)查顯示,高達(dá)68%的受訪者更喜歡Wi-Fi,而非其他連接方式(4G、3G或有線),這樣一類隨時(shí)隨地都希望保持在線的群體,被稱為“Wi-Fi控”。

      而對于企業(yè)來說,自從以太網(wǎng)端口消失在iPad這樣的個(gè)人電腦上時(shí),WiFi網(wǎng)絡(luò)的需求就開始從“可選”轉(zhuǎn)向“必選”。2014年公布的一項(xiàng)調(diào)查報(bào)告顯示,大部分Wi-Fi控員工傾向于非傳統(tǒng)的工作時(shí)間和靈活的工作地點(diǎn),59%擁有至少三臺連接設(shè)備,逾三分之一(34%)一直處于在線狀態(tài),無論是否在工作。Wi-Fi控與他們的移動設(shè)備如膠似漆,與通過電視或報(bào)紙等傳統(tǒng)渠道獲取信息相比,87%的Wi-Fi控會通過他們的連接設(shè)備直接從數(shù)字渠道核實(shí)信息。

      報(bào)告顯示,Wi-Fi控正在圍繞連接設(shè)備計(jì)劃工作生活,并且將工作模式聚焦在移動化上。為了具備在任何時(shí)間、地點(diǎn)和設(shè)備上有效工作的能力,Wi-Fi控期待雇主能夠?qū)嵤┍匾恼?,進(jìn)行結(jié)構(gòu)化的改造,以適應(yīng)他們喜歡的工作方式。

      由此,員工自帶設(shè)備(BYOD)帶來的網(wǎng)絡(luò)復(fù)雜性讓企業(yè)IT部門面臨挑戰(zhàn)。同時(shí),BYOD隨著人來的“麻煩”也不斷顯現(xiàn)。

      “郵件門”背后的安全隱患

      事件起源于2014年3月。據(jù)美國媒體報(bào)道,希拉里在擔(dān)任美國國務(wù)卿的4年時(shí)間里,沒有使用政府提供的黑莓手機(jī),而是在一部手機(jī)一個(gè)郵箱里實(shí)現(xiàn)個(gè)人生活和工作的切換。

      而這種做法卻可能導(dǎo)致嚴(yán)重問題。經(jīng)安全專家測試,希拉里的郵箱在面臨黑客攻擊時(shí)比較脆弱,即使加密了,也不意味著百分百安全。根據(jù)美國相關(guān)規(guī)定,除一些極為敏感的文件或機(jī)密文件,所有由政府官員發(fā)送及接收的書信、郵件都需要被記錄在案,私人賬號只能在非常緊急的事件時(shí)才可使用,比如機(jī)構(gòu)的計(jì)算機(jī)服務(wù)器無法正常運(yùn)行,但事后也應(yīng)當(dāng)將通信內(nèi)容及時(shí)上傳至美國國務(wù)院服務(wù)器。美國信息安全監(jiān)督辦公室前主任J·威廉姆·萊昂納德認(rèn)為,如果希拉里用私人郵箱處理了機(jī)密信息,是很大的麻煩,她可能違反政府機(jī)密信息的基本規(guī)則,甚至將會損害美國國家利益。

      正如希拉里更習(xí)慣使用個(gè)人手機(jī)工作,而非政府提供的黑莓手機(jī)一樣,用戶已經(jīng)基于自身移動終端形成慣有的移動工作方式。當(dāng)需要用戶在企業(yè)和第三方服務(wù)器之間進(jìn)行數(shù)據(jù)移動和切換時(shí),企業(yè)必須通過一種可行架構(gòu)來監(jiān)控并規(guī)范移動安全管理,防范數(shù)據(jù)安全風(fēng)險(xiǎn)。

      重新審視BYOD策略

      雖然很多企業(yè)正在努力消除移動化帶來的數(shù)據(jù)風(fēng)險(xiǎn),傳統(tǒng)的防火墻、IDS/IPS、AV、反垃圾郵件、網(wǎng)頁過濾等安全手段可以很好抵制外部風(fēng)險(xiǎn),但事實(shí)證明,當(dāng)前更多風(fēng)險(xiǎn)隱患來自企業(yè)內(nèi)部,而移動性對企業(yè)傳統(tǒng)安全架構(gòu)的挑戰(zhàn),進(jìn)一步增加了風(fēng)險(xiǎn)系數(shù)。由于各移動設(shè)備可能帶來不同的安全威脅,同時(shí)很多企業(yè)對網(wǎng)絡(luò)安全方面的投資集中在短時(shí)防御,而缺乏長期規(guī)劃等問題,員工隨處使用這些移動設(shè)備將帶來更多潛在的安全和數(shù)據(jù)丟失隱患。

      而沒有密碼保護(hù)的移動設(shè)備丟失導(dǎo)致企業(yè)重要信息遺失,也是企業(yè)IT管理部門面臨的頭等難題。在現(xiàn)在的企業(yè)網(wǎng)絡(luò)環(huán)境中,BYOD已成為一項(xiàng)嚴(yán)峻的考驗(yàn)。其中,企業(yè)數(shù)據(jù)安全、員工身份管理位列前兩大要素。

      傳統(tǒng)的安全手段只限于保護(hù)固定的端點(diǎn)和定義好的數(shù)據(jù)路徑,這已經(jīng)不足以應(yīng)對今天的移動性安全管理,企業(yè)需要重新審視和制定內(nèi)部的BYOD策略,一致性的安全和自適應(yīng)的可信管理策略成為當(dāng)仁不讓的重中之重,這種策略可以保護(hù)企業(yè)和客戶的利益,那些試圖打破或者跨越這些策略準(zhǔn)則的員工將會冒很大的風(fēng)險(xiǎn),在銀行等一些行業(yè),對于安全合規(guī)化的管理要求前所未有的增強(qiáng),一個(gè)好的安全策略應(yīng)該能夠基于角色設(shè)置嚴(yán)格的企業(yè)網(wǎng)絡(luò)接入規(guī)則。

      自適可信的安全策略

      眾所周知,在傳統(tǒng)網(wǎng)絡(luò)架構(gòu)下,防火墻策略多是基于設(shè)備并設(shè)置在端口上的。在WLAN、有線網(wǎng)絡(luò)等組成的復(fù)雜網(wǎng)絡(luò)環(huán)境中,固定網(wǎng)絡(luò)和無線網(wǎng)絡(luò)是不同的端口,會出現(xiàn)防火墻策略不一致的情況。例如,當(dāng)用戶接入到公司的固定網(wǎng)絡(luò)時(shí),可以訪問并存取服務(wù)器上的資源。這樣的功能在無線網(wǎng)絡(luò)環(huán)境以及辦公室以外的場景實(shí)現(xiàn)?不同終端接入企業(yè)網(wǎng)絡(luò)時(shí),其權(quán)限是否要有所區(qū)別?員工常常會疑惑,為什么有時(shí)候可以讀取服務(wù)器資源,有時(shí)候卻不能的疑惑。但對于IT部門而言,傳統(tǒng)的置于端口上的防火墻策略讓他們叫苦不迭。

      因此企業(yè)真正需要的是一種可信任的安全策略模型,這種信任不是假設(shè)存在的,而是必須賦予員工正確的網(wǎng)絡(luò)接入權(quán)利和權(quán)限。一些安全企業(yè)目前提出了較好的解決方案,其核心是通過基于用戶角色控制,能夠確保移動設(shè)備的合規(guī)性管理和構(gòu)建安全的工作流程,可以幫助企業(yè)了解“Wi-Fi控”員工的上網(wǎng)行為,更好地履行整體安全策略。同時(shí),企業(yè)也可以根據(jù)員工與設(shè)備交互的情況,授予不同的認(rèn)證接入權(quán)限。企業(yè)部署安全策略,除了確保法規(guī)遵從性和簡化網(wǎng)絡(luò)操作之外,最大的目的是旨在通過技術(shù)手段幫助員工增強(qiáng)移動安全意識,讓員工通過全方位的身份管理解決方案,隨時(shí)隨地安全地訪問他們所需要的內(nèi)容和應(yīng)用程序,通過這樣一個(gè)統(tǒng)一的、安全的登錄體驗(yàn),方便員工在自己的移動設(shè)備上更有創(chuàng)造力、更高效地工作,真正打造安全和值得信賴的移動體驗(yàn)。

      猜你喜歡
      安全策略希拉里防火墻
      基于認(rèn)知負(fù)荷理論的叉車安全策略分析
      全民總動員,筑牢防火墻
      水上消防(2020年1期)2020-07-24 09:26:12
      基于飛行疲勞角度探究民航飛行員飛行安全策略
      變色啦!
      淺析涉密信息系統(tǒng)安全策略
      如何加強(qiáng)農(nóng)村食鹽消費(fèi)安全策略
      下一代防火墻要做的十件事
      自動化博覽(2014年6期)2014-02-28 22:32:13
      參考譯文
      筑起網(wǎng)吧“防火墻”
      中國火炬(2010年10期)2010-07-25 07:43:49
      真正強(qiáng)力四大防火墻
      元朗区| 哈密市| 靖州| 北川| 大丰市| 玉山县| 霍城县| 开化县| 海晏县| 东丰县| 射阳县| 博野县| 安达市| 陕西省| 宾阳县| 长海县| 永安市| 慈利县| 邛崃市| 蒲城县| 庆安县| 贵溪市| 周口市| 炎陵县| 隆昌县| 息烽县| 安龙县| 城口县| 洞口县| 郸城县| 尤溪县| 武义县| 嘉定区| 东光县| 山阳县| 信宜市| 万年县| 光山县| 衡山县| 五华县| 锡林浩特市|