BYOD挑战安全管理,移动设备的六大风险与解决之道

周建丁 发表于:14年05月26日 12:40 [综述] DOIT.com.cn

  • 分享:
[导读]为了降低这些风险,IT管理员必须将使用移动设备安全规划到企业整体网络安全策略中。他们应确保企业网络安全策略延伸至员工的个人移动设备内,同时还应该采用相应机制,以保护、管理和监测这些移动设备访问企业资源和数据的权限。

如今,企业IT环境发展的趋势是越来越多地员工使用移动设备。根据Gartner最近的调查显示,员工在工作时最青睐的移动设备是智能手机,甚至超过了笔记本电脑。截至目前全球有超过十亿的智能手机用户,并且预计今年将售出超过13亿的平板电脑和智能手机。

除此之外,越来越多的企业机构正在实施BYOD。员工喜欢使用自己选择的移动设备,他们认为自己的设备可以带来熟悉感、更高的灵活性,可以帮助他们更好地完成工作。另外,它还消除了学习另一种不同设备或应用程序的需要。事实上,大约30%的受访者表示,即便老板在企业网络上实施监控,他们仍然会选择使用个人移动设备。

虽然采取BYOD可以为公司省钱但企业也应注重管理风险。IT部门无法控制完全这些移动设备,这个问题具有很大的挑战性。潜在的风险包括以下几点:

·IT管理员可能无法获悉是哪些设备访问了公司的系统和数据。此外,一旦这些设备发生数据泄露,他们将无法收集取证信息。

·员工自带移动设备中的不安全应用程序会危及到企业网络的安全。

·移动设备可能在不安全的网络(如公共WiFi热点)中使用,容易造成恶意软件感染和数据泄漏。

·用户有时会通过“越狱”或“获取Root权限”等方式增强移动设备的特性和功能。不幸的是,这种方式明显超出了移动设备的安全防线,并带来了更多的潜在风险。同时,恶意软件还可能被嵌入到为获得root权限的手机应用软件,或从未知以及不可靠的来源安装的应用程序之中。

·即使员工离开公司或者设备被盗,那些设备也有可能在未经授权的情况下访问公司的网络或者泄漏敏感数据。

·频繁地使用这些移动设备上的社交软件使用户更容易受到攻击。

为了降低这些风险,IT管理员必须将使用移动设备安全规划到企业整体网络安全策略中。他们应确保企业网络安全策略延伸至员工的个人移动设备内,同时还应该采用相应机制,以保护、管理和监测这些移动设备访问企业资源和数据的权限。

梭子鱼认为企业应该谨防网络潜在的风险,时刻关注移动设备安全。为此,梭子鱼Web安全解决方案可以确保笔记本电脑和移动设备的安全。梭子鱼防火墙和VPN解决方案为移动设备提供策略驱动的安全远程访问。Copy为企业提供安全的文件共享。SignNow提供安全的移动文件签署。我们将继续加强我们的解决方案,以期在安全领域取得令人振奋的进展。

[责任编辑:周建丁]
尽管IPO对一家企业来说既不是终点也不是起点,但要成功IPO也确实需要几把刷子。让我们来看看,京东“花了十年的时间成功从北京走到纽约(刘强东语)”,其近年大力宣传的京东云和大数据在其中发挥了哪些作用。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.