企业无线安全困境 是时候主动出击了

本文讲的是 :   企业无线安全困境 是时候主动出击了 ,  【IT168评论】进入移动互联网时代,BYOD办公已经风靡全行业,即便有的行业、有的企业仍在无谓的抵制这即将形成的大势,但也无法阻止员工个人的无线热点,以及越来越多的WiFi出现在企业中。随之而来无线安全问题成为企业IT运维当前的最大难题,如何有效的对这些无线网络进行管理,守卫好企业的无线安全边界,走出无线安全的困境?企业是时候该主动出击了!

  解决无线安全问题哪家强?

  在业界目前来看,为了解决无线安全的问题,各大网络和安全厂商都推出了相应的解决方案,有基于上网行为管理的,有基于防火墙网关提出有线无线一体化思维的,有基于终端安全着重解决移动智能终端安全问题的等等,众多的解决方案让企业用户看的是眼花缭乱,如何选择,哪个方案更有效成为方案选型的第一个难题。

  近日,小编参加了由360天巡团队组织的一次媒体沟通会,他们介绍了一款360正在投入企业安全市场的无线安全解决方案——360天巡无线入侵防御系统。这款面向企业级市场的无线安全解决方案在解决无线安全问题的想法上让人眼前一亮,360信息安全部总监刘小雄介绍说,我们是以攻防的思维在做产品。起初小编的理解是这款产品在研发时可能会考虑到攻击者会以什么样的方式对无线进行攻击或破坏,然后在产品功能上有针对性的做好防御,这也是目前业界在做安全产品时惯用的思维和方式。而在接下来的了解中,小编对这款产品有了颠覆式的认识,它真真是在以攻防的思维在做产品,通过分布于企业办公环境中各个位置的传感器部署,360天巡无线入侵防御系统可以对企业办公环境中的所有无线信号进行布控,对于员工私建热点、黑客伪造热点等存在安全隐患的无线网络第一时间进行阻断。

  谈及这一颇具创新性的无线安全解决方案,刘小雄表示,360天巡产品团队为企业的管理者提供了一个安全工具,这个工具如何与企业的管理制度、等保要求更好的结合,是企业管理者需要思考的问题。

  用攻防思维做出来的产品是个啥样?

  360天巡产品经理王天欣随后对360天巡无线入侵防御系统做了更加详细的介绍,她介绍到:“360天巡无线入侵防御系统的核心目的是守护企业无线网络的边界安全,只有边界保住了,才真正实现了守住内部和屏蔽外部的目标。首先我们让外面的威胁进不来,包括像黑客对无线网络进行暴力破解进而入侵内网、员工私建热点可能让企业信息暴露出去等威胁。”

  另外更加重要的一点就是让内部的数据出不去,我们企业内部的机密数据,例如员工的账号、内网信息等不能让黑客获取。比较典型的案例是黑客通过建立钓鱼热点,伪造一个跟企业内部一样的热点,诱使员工连接,从而把员工信息或者内网信息泄露出去。

  王天欣谈到,360天巡最大的应用场景是政府、军工、银行等对数据安全极为重视的行业,可以帮助这些用户禁止无线网络出现在哪些地方。也有些机密单位不允许内部有无线网络出现,360天巡可以很好的防止外面的无线网络漂移进来,对漂移进来的无线WiFi做到快速的阻断。

  谈及这款产品的优势,王天欣介绍到,360天巡无线入侵防御系统是独立于企业内网的部署环境,有非常好的自身安全性和可扩展性,同时也不会影响到企业现有的内网运行。一台中控服务器外加N个传感器,就构成了完整的360天巡无线入侵防御系统,企业如果有扩展的需求,只需根据实际的物理空间多部署一些传感器就可以了,帮助企业节省了大量的投入成本。


▲360天巡产品架构图

  这个阻断是咋实现的?

  360无线安全研究员柴坤哲介绍到,对于未知热点的阻断可以自动实现,也可以管理员手动操作。自动实现就是通过对黑白名单的策略设置,对黑名单内的热点进行批量阻断,也可以对那些有攻击行为的热点进行识别并采取自动阻断;手动实现就是对那些安全性较低的热点进行手动阻断,从而提升企业无线边界的安全。

  天巡的产品定位是怎样的?

  最后,刘小雄对这一产品做了更进一步的解释:“对于安全人员而言,优先要解决的是边界的问题,如果你没有解决这个问题,一旦边界被攻击者突破,后果不堪设想。因为一个网络攻击保护的对象太多了,你很难做到完全隔离,一个无线网络的各个节点和各个终端都不可能是没有漏洞的。而对于360天巡来说,它不是一整套的解决无线安全问题的方案,它只是帮助用户解决无线网络的边界安全问题,就是防止别人深入进去,它的使命在这儿。”(完)

原文发布时间为:2015年7月6日

本文作者:董建伟

原文标题 :企业无线安全困境 是时候主动出击了

时间: 2024-09-19 08:48:18

企业无线安全困境 是时候主动出击了的相关文章

IT企业要在危机中主动出击

美国次贷危机引发的金融海啸袭卷全球,冲击力虽然不小,但据目前的形势我们还是应该乐观看待.国家出台拉动内需的战略部署,互联网企业应该意识到这一个机会,国外企业面对危机已经开始行动,作为我们身处前沿的IT企业不能总沉醉于过冬的氛围中,该动起来了. 笔者之前提及过这个问题,在国际环境不景气的情况下,越来越多国外消费http://www.aliyun.com/zixun/aggregation/18019.html">品牌选择中国来作为他们的突破口,一股涌进中国的热潮正在慢慢形成.为什么美国次贷危

Arbor Networks 主动出击专注企业保护

本文讲的是Arbor Networks 主动出击专注企业保护,Arbor 网络公司,为企业和服务供应商提供过多种卓越的网络安全和管理解决方案,在Infonetics调研公司最新的报告中,成为全球DDos防御运营商,企业,移动设备和政府市场中的领航者.Infonetics公司此份DDoS防御设备报告还指出arbor 网络公司在全球网络安全市场份额中首屈一指,占全球DDos防御设备收益的60%. Infonetics调研公司主要安全分析人员杰夫·威尔森指出,"很明显,DDos防御市场的主要驱动来自于

中兴通讯主动出击捷报频传

一夜之间,四川.安徽.湖北等7省CDMA网络逾2600座通信基站的割接建设全部完成,中兴通讯日前在中电信C网一期工程中展现了强大的执行能力.现在,该公司又计划在西安建立3G和LTE(准4G)大型实验室,继续加大创新研发投入. 不断提升技术创新能力,持续巩固规模成本优势,主动出击,信心十足,这成为中兴通讯紧抓机遇化解金融危机影响的真实写照.今年上半年,金融危机的影响仍在全球蔓延,诺基亚.爱立信.摩托罗拉等全球通信巨头业绩显著下滑.中兴通讯却把握市场动荡中浮现的机会,在手机终端.无线产品.有线产品三

管理大数据隐私:主动出击战略(1)

似乎所有人都在关注大数据,甚至包括美国联邦政府.美国联邦贸易委员会(FTC)去年年底向数据经纪行业的9家公司发出命令,要求他们提供对客户数据收集和使用情况的信息.FTC的行动明确表明,虽然大数据的兴起提供了很多商业利益,但也带来重大的隐私问题.为什么要使用大数据?大数据不同于过去的数据仓库,因为它几乎分析所有类型的数据文件或格式,包括图像.视频以及从社交媒体收集的数据.大数据的另一个特点是它没有像服务器对数据存储的"一对一"的关系,而是依赖虚拟化架构,从大型内容商店和档案中提取内容作为

主动出击+协同对敌 CA教你如何打赢用户体验保卫战

8秒钟可以决定一笔交易的生死,甚至是一家企业的未来,这并非危言耸听.近日,CA Technologies 中国区总监何金沛告诉记者,用户在打开一个页面时,应用的响应速度如果超过3秒,那么这笔交易就危险了,如果超过8秒,那么交易百分百玩儿完. CA Technologies 中国区总监何金沛 事实上,随着互联网+逐渐成为中国经济发展新常态下促进产业转型升级的新动力,市场也正在形成以用户为中心的新形态.为了适应这种变化,企业不仅需要保证前端应用的用户体验,同时企业的产品和服务也需要不断追逐着迅速变化

火眼主动出击 推出渗透测试服务

本文讲的是 火眼主动出击 推出渗透测试服务,要保护企业免受网络威胁,最好的防御有时就是进攻.如今,一向以事件响应和检测技术闻名的火眼公司也上线了一项名为"红队行动"(Red Team Operation)的服务,开始进军这一领域. 2014年,火眼收购 Mandiant,在原本的安全技术组合之外又获得了事件响应能力.火眼拥有深厚的漏洞事件调查经验,特别是通过处理近年来一些最知名的漏洞,火眼已经洞悉了攻击者的方法和策略.火眼推出"红方行动",利用了公司在处理世界上一些

快友股份CEO林森:一个被动创业者的主动出击

从功能机到智能机,从行业老兵到创业新军,过去的六年时间,快友股份在CEO林森的带领和坚持下,由最初四个人的小团队,发展成为中国市场上一枝独秀的第三方移动广告交易平台. 近日,快友股份CEO林森受邀接受CCTV<发现者说>栏目的采访.这是一档专业化的记录访谈节目,发掘那些观众所熟知的或者陌生的创业者.意见领袖.企业家.企业管理者.业界精英,倾听他们的创业故事.一路走来的心路历程,以及企业管理技巧和人生感悟. 快友股份CEO 林森 在<发现者说>的镜头下,林森讲述了一个在市场环境迫使下

创投概念股主动出击自建平台确保利益最大化

创投概念股主动出击_自建平台确保利益最大化 李静颖 所谓"创投"概念是指主板市场中涉足风险创业投资,有望在创业板上市中大获其利的上市公司或者自身具有"分拆"上市概念的个股.鉴于对国内资本市场的觊觎,这些被称为创投概念股的上市公司已不希望自己只是停留在玩概念而已. 大众公用(600635.SH)上周就发布对外投资公告称,投资成立上海大众股权投资有限公司(下称"大众投资"),以投资创投企业和拟上市公司股权为主,进一步拓展公司在创投领域的投资空间. 大

2017年企业无线技术发展将会更多集中在Wi-Fi、蓝牙和900MHz方面

v据国外媒体报道,随着访问企业基础设施的新移动设备数量越来越多,企业无线网络承受的压力越来越大. Gartner的数据显示,目前超过一半的移动数据通过Wi-Fi传输,预计这一数字将从2015年的5200万太字节猛增至2018年的1.33亿太字节. 为了帮助企业应对这些挑战,IT专业人员需要注意一些重要趋势. WatchGuard战略联盟主管瑞恩·奥尔西(Ryan Orsi)表示,Wi-Fi(企业拥有的传统性网络运营)与安全性的融合将从2017年开始作为企业中的一个独立部门予以管理. 他指出,企业