BYOD需要更具时效性的网络安全防护策略

所属分类: 网络安全 / 安全设置 阅读数: 280
收藏 0 赞 0 分享
BYOD意味着IT部门应该比以往任何时候都重视安全策略的更新,并且要能在企业网络之外应对上百设备。Gartner 美国研究负责人Lawrence Orans称,要确保BYOD设备安全,首先可以采用一种把安全一分为三的办法:设备,数据和网络保护。
  从设备的角度来看
Orans警告称有些设备或许本质上比其他设备更安全,且最后设计的BYOD策略也体现出这一点。他谈到,“某些公司或许规定员工只可以携带某些品牌的个人设备,例如一些企业允许iPhone和iPad,但是不允许使用安卓系统的设备,因为安卓是开放的开发平台,因此更容易遭受攻击。”
  Orans补充道,企业应该把好网络安全关以确保员工遵守公司的网络安全规则。例如,有些公司允许员工在公司网络中使用自己的iPhone,只要这些个人设备运行公司支持的移动设备管理代理。“安装MDM代理意味着如果电话丢失或被盗,仍然可以远程删除数据。邮件和Web诱惑仍然适用,以及引导到免费礼物,调查,假冒应用和凭证收集的扫描。”他说。
  据Tucker透露,IT管理者要安装的方案应该结合了设备管理,数据实时保护,动态Web威胁,移动恶意软件和恶意移动应用。
  数据安全
  Gartner的Orans称,IT管理者可以用虚拟化的桌面架构(VDI)和托管虚拟桌面保护数据安全,“你可以更好地保护数据因为你只是看到设备中的虚拟图像,”据Websense的Tucker透露,企业应该将侧重点放在最重要的对象上——确保有能力保护移动数据——同时要平衡用户的需求。
  “IT专家喜欢能提供高效管理和低成本的产品,而且这样的产品应该基于巩固和企业级特性,如集中管理,目录整合和强大的报告功能,”他说。此外,云安全服务也会确保企业可以随时提供安全服务防止私密数据通过iPad,iPhones,安卓和其他移动设备泄露。
  网络保护
  Orans警告称,如果错误配置的设备被允许接入网络,那么它可能会影响网络的稳定性。
  他说,“另一件事情是IT企业担心网络失控,他们想了解网络上有些什么东西,四年前,网络控制要相对容易,但是由于个人设备的激增使得网络处于开放状态。”
  一个BYOD网络安全策略应该包括下列特征:
  1. 综合Web,邮件和数据安全的统一内容分析,目的是阻止高级,定向和混合式攻击。
  2. 用于邮件服务的企业级数据泄露防御(DLP)要保护进出网络的数据。
  3. 灵活的双策略管理可以为企业设备和个人设备提供单独策略支持。
  4. 阻止恶意应用侵害,有助于保护设备和数据安全使其不受移动应用威胁。
  5. 简化的使用单独控制台的管理以及细节报告可以减少管理成本与复杂性,可以让IT人员专注于自己的项目。
更多精彩内容其他人还在看

BYOD需要更具时效性的网络安全防护策略

随着BYOD逐渐由员工带入企业,给企业的安全风险管理带来了不小的压力,因此企业的IT部门试图将网络和数据安全传递给员工,但是这样做也会带来的安全误导
收藏 0 赞 0 分享

linux下防止ssh暴力破解的方法

今天在盛大云看到一个不错的防止ssh暴力破解的帖子,转过来和大家分享下,主要是依靠denyhost软件。稳重所讲的是下载安装包安装,实际上可以从直接使用yum或者apt安装,找到相应的源就可以。
收藏 0 赞 0 分享

PHP Hash冲突导致 CPU 100%的完全解决方法

今天抽空研究了一个前不久,出的一个BUG,PHP 5.2/5.3 Hash漏洞,造成一台机器就可以DDOS攻击互联网上的PHP网站
收藏 0 赞 0 分享

快速击破PaaS安全三大挑战的诀窍

很多担心安全的企业使用一个简单的解决方案:在它们进入云端之前加密对象。不幸的是,这种方法对于减缓平台即服务(PaaS)的安全问题并不是最优的方案
收藏 0 赞 0 分享

禁止sethc.exe运行 防止3389的sethc后门

如果你使用的是Windows 2003/XP,可以在组策略中禁止用户运行指定的程序
收藏 0 赞 0 分享

网管教你预防黑客DdoS攻击的技巧

DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性
收藏 0 赞 0 分享

80安全-关于WEB服务器的安全问题浅淡

为什么要叫80安全了,其实也是因为喜欢80sec,紧跟时尚嘛。写的也就是那些道道
收藏 0 赞 0 分享

关于自动化web安全测试动态fuzz的思路与实践分析(图文)

很久之前就想写这么一篇文章,来谈谈我认为的的web2.0甚至是3.0时代,web应用安全测试遇到的几个问题,以及目前知道的解决办法。发出来供大家讨论学习,算是抛砖引玉吧。
收藏 0 赞 0 分享

工业控制系统安全的分析与详细说明(图文)

本文从伊朗核电站的受美国的病毒说去.详谈工业控制系统中的安全问题
收藏 0 赞 0 分享

对源ip地址的封锁脚本代码介绍

网站受到大量主机的非正常连接时,对源ip地址的封锁脚本
收藏 0 赞 0 分享
查看更多