如何制定最佳防御策略
2016-03-13
网络安全和信息化 2016年3期
老威胁与新花样
如果管理员允许移动设备访问公司的无线网络,恶意软件就有可能进入公司网络。从本质上说,恶意威胁是什么?是某个雇员受到欺骗,并在其手机上安装了一个应用,使其或多或少地可以访问未获得授权的数据。加密中的底层漏洞也会带来问题,但仍有不少人认为只要有加密,并没有必要担心太多问题;他们认为,“心脏出血”等漏洞算是个例外。
对移动平台来说,社交工程是一种相对较新的威胁。网络罪犯已经开始求助于社交工程对移动平台实施攻击,这是因为在“在PC时代的错误”之后所设计的平台和操作系统,其固有的安全性得到了很大增强。所以,当今攻击者的动机就是收集个人信息。
挑战和解决方案
要减少数据泄露和攻击的影响,企业面临着一些独特的困难,即,对设备强化规则,使其在丢失后能够将威胁最小化。这些规则包括口令保护、使用指纹识别安全、多因素认证,以及能够远程清除设备等。
最大的困难并非主要来自远程清除设备的能力,而是如何只清除属于企业的数据。所以,公司如何保证不清除员工的个人数据是个关键,因而企业最好要求员工能够将其个人的相片、音乐等与应用程序的其余部分相分离。
内部或企业自己的应用商店可有助于企业更好地控制公司数据。企业可以创建自己的应用商店,并与移动设备的管理员合作,创建一个经许可的应用程序清单,只允许从安全可靠的站点下载应用程序。……
登录APP查看全文
