在BYOD环境中 如何保护端点安全?

本文讲的是 :  在BYOD环境中 如何保护端点安全?  ,【IT168 评论】在企业端点领域涌现出很多新设备和平台,这可能让Wintel(由Microsoft Windows操作系统与Intel CPU组成的个人计算机)的霸主地位受到动摇,但对于企业来说,这种竞争可能意味着端点保护工作将变得更加简单。

  在2013年Gartner安全和风险管理峰会上,Gartner研究副总裁Peter Firstbrook向与会者介绍了不断变化的端点安全形势。尽管75%的平板电脑笔记本电脑都由消费者购买,但很多这些设备都涌入企业网络中。为了生产力方面的优势,企业正在鼓励这种IT消费化,而安全专业人员则要负责应对这些风险。

  Gartner研究公司预测,从2012年到2017年,企业需要保护的端点数量预计将增加25%。虽然到2017年,Windows设备仍将占企业端点的很大比重,但Firstbrook告诉与会者,iOS和Android设备浪潮将对企业端点安全有着越来越积极的影响。其中最重要的安全影响是,这两个平台的供应商(苹果和谷歌)正在加强其产品的安全性,提供超过Windows的优势,包括嵌入式安全功能,例如加密和远程擦除。

  Firstbrook还高度赞扬了iOS采用的锁定应用商店模式,该模式利用白名单式系统--允许安全的应用进入,而阻止可能是恶意或不安全的应用。苹果应用商店模式的成功让我们看到了昔日黑名单技术的“疯狂”。

  Firstbrook指出,尽管Android被认为充斥着恶意软件,但Android应用安全已经有所改善,这主要得益于谷歌增强了对其官方应用商店的监控。他表示,事实上,如果你将Google Play作为应用下载的单一来源,那里的恶意软件占得比例其实很小。

  与Windows机器相比,这些杰出的移动平台几乎没有遭受过任何重大的恶意软件感染,并且,移动设备用户通常必须直接下载恶意软件,而在Windows环境中,很多病毒能够自我传播。

  白名单模式有助于加强应用商店的安全性,而同时,应用安全供应商(包括Veracode和Appthority)也进一步加强了应用安全性,他们将移动应用分门别类,例如商业、教育、娱乐、金融和游戏,从而让企业更容易地基于其移动设备安全政策来允许或阻止某种类型移动应用的使用。他表示,他希望移动设备管理(MDM)供应商也能够增加类似的应用分类,“如果没有分门别类的话,你将很难管理这种白名单。”

  移动平台带来的挑战

  Firstbrook认为,尽管现代移动平台内置了安全功能,仍然有大量问题。例如,Android和iOS设备用户可以通过自定义ROM和越狱刷机免费下载应用。这种技术将会影响企业执行应用控制的能力,同时这将会破坏这些应用商店带来的优势--无论是苹果、谷歌的应用商店,还是企业应用商店。

  这个问题在Android设备尤为突出,三星和HTC等制造商每年推出几十种设备,这些设备都具有不同的定制版本的开源操作系统。Firstbrook建议企业坚持一个供应商,以减小这种Android平台混乱带来的安全影响。对于那些选择代工生产设备的企业,他指出了三星已经增加到其Android设备的安全功能。

  Android和iOS在2012年累计出现超过100个已知漏洞,随着越来越多的企业允许移动设备进入其网络,这些设备将成为网络罪犯诱人的目标。他评论道:“毫无疑问,攻击者将集中在这些平台上。”

  移动设备上新一代功能强大的web浏览器是IT安全团队面临的重大的移动安全挑战。Firstbrook指出,移动浏览器通常会沦为也针对桌面用户的潜在恶意网站的“猎物”,但企业通常不能像他们限制桌面浏览那样限制移动浏览。因此,企业应该针对移动设备定义可接受的使用政策,来保护用户免受Java、Flash和其他漏洞利用。

  保护重要的东西

  随着企业逐渐从Windows设备转移移动设备,Firstbrook建议企业不要再专注于移动恶意软件防御,应该转移资源来保护数据和交易系统。从战略的角度来看,企业应该像银行和其他金融企业对待安全问题一样来思考移动安全:专注于高价值交易,明白他们不能保护一切。

  企业还可以根据数据的敏感度和价值来分类其数据和交易系统:例如,所有个人身份信息都应该被加密。他强调,安全web网关作为企业的起点,需要检查移动设备流量来确保敏感信息不会泄露出去,他还强调延伸企业互联网使用政策到移动设备的重要性。

  最后,某些类型的敏感数据不应该放在移动设备中。每个企业都应该评估其风险,并确定移动设备带来的优势是否大于数据泄露的威胁。“将所有移动设备视为嫌疑对象,不要将敏感数据放到这些设备中。你需要清楚认识到你能够保护的东西,”他表示,“你需要专注于关键数据和交易系统,重点保护它们。”

  

原文发布时间为:2015年7月6日

本文作者:佚名

原文标题 :在BYOD环境中 如何保护端点安全?

时间: 2025-01-20 23:27:33

在BYOD环境中 如何保护端点安全?的相关文章

针对基于云的BYOD环境安全策略来保护企业资产

所有这些都存在通过破坏安全措施安装禁止的第三方应用程序进行越狱或者获取 root 权限的可能.被感染的 BYOD 连接到企业网络是另一个安全问题.步行无线窃听者可通过将数据从 BYOD 上传到个人设备来窃取企业数据.本文将学习如何使用针对基于云的 BYOD 环境的安全策略来保护企业资产. 为了保证基于云的 BYOD 环境中的安全性,您需要一个完备的.明确的安全策略.本文介绍了围绕越狱的潜在风险.共享设备问题,以及如何通过制定一个适合所有设备的安全策略来保护企业资产. 概述 您不能像 iPad(和

为基于云的 BYOD 环境制定安全策略

为了保证基于云的 BYOD 环境中的安全性,您需要一个完备的.明确的安全策略.本文介绍了围绕越狱的潜在风险.共享设备问题,以及如何通过制定一个适合所有设备的安全策略来保护企业资产. 概述 本文术语 BES:Blackberry 企业服务器 BYOD:自备设备 IaaS:基础架构即服务 Jailbreak:避开设备限制安装设备生产商所不允许的应用程序和补丁程序. MDM:移动设备管理 PaaS:平台即服务 RFID:射频识别 RIM:Research in Motion,Inc. SaaS:软件即

在 Intranet 环境中保护 .NET Web 应用程序

web|程序 Microsoft Corporation内容简介 基于 Intranet Web 应用程序的安全性并不是不重要,因为它存在于许多控制网络中,并且对一个限制集合中的用户是可以访问的.不同个体和部门可能需要对应用程序提供的功能和数据有不同的访问等级,所以在传输过程中仍然必须保护机密数据的安全性.为了使问题复杂化,应用程序的安全性结构必须补偿任何安全性相关的问题,这些问题源于存在的基础和要配置应用程序的 Intranet 的操作特点. 通过关注某些常用分布式应用程序结构的要求,本章介绍

我是如何在Google Web Toolkit环境中getshell的?

本文讲的是我是如何在Google Web Toolkit环境中getshell的?, 导语 这篇文章会介绍在Google web开发者框架(以下称GWT)端点中注入半复杂语言表达式,导致产生高危漏洞. 漏洞介绍 在WEB-INF/web.xml中,我找到了以下web端点映射: <servlet>     <servlet-name>someService</servlet-name>     <servlet-class>com.aaa.bbb.ccc.dd

在WEBLOGIC环境中考虑SOA

最近我在为一个客户工作,他们有许多部署在WebLogic 8.1上的J2EE应用程序,需要我帮助他们把应用程序资产转化为SOA的服务资产.他们有严格的时限,所以不能对应用程序代码进行大的改动.在讨论中,他们不断提出关于Web服务的问题,我感觉人们通常将Web服务看作SOA的构件块.他们关注的是将应用程序组件转化为Web服务以及由此给整体环境和操作带来的影响. 许多人将Web服务看作SOA基础架构的构件块,这并不奇怪.我认为Web服务可以是SOA的构件块,但并不一定是必需的.下面我将介绍为什么以及

在J2EE服务器环境中使用Derby

简介 应用程序服务器(也称 app server)作为一种为不同位置.使用不同类型计算机的用 户提供信息和服务的方法,正得到越来越多人的青睐.通常,应用程序服务器位于数据库 或其他信息存储(即后端)与终端用户/客户(即客户机)的中间,从而形成一种"三层 架构".本文讨论如何在一个使用基于 Sun Java Enterprise Edition(J2EE)规范的应 用程序服务器系统中,建立作为该系统后端的 IBM Cloudscape 或 Derby 数据库.在这 里描述的配置中,数据库

用Java客户机调用Web服务: J2SE和J2EE环境中Web服务客户机简介

Web 服务的力量在于互操作性.由于业界在 Web 服务技术方面(SOAP.WSDL.UDDI)的协作,更具体地说,是由于 Web 服务互操作性组织(Web Services Interoperability organization,WS-I.org)的工作,Web 服务才可以与其他的 Web 服务进行交互,而不管 Web 服务开发和运行在哪一个平台上(比如是 Microsoft .NET 还是 IBM WebSphere).Web 服务客户机分为多种类型,比如另一个 Web 服务.用脚本语言

Oracle 11g Data Guard环境中的归档管理

11g里面,随着ASM.RAC.Data Guard(包括Active Data Guard)的成熟,使用RAC+ASM+Data Guard越来越成为一种可靠的.维护简单.稳定的高可用性和容灾保护方案.这篇文章谈谈如何管理Oracle 11g Data Guard环境中的归档日志. 归档日志是重要的,不然就不必提到这篇文章,备份恢复需要它,而Data Guard也需要它.在早期版本的Data Guard环境中,常常面临着归档日志管理问题.在Data Guard环境里面,对归档日志管理需要达到以

WebSphere智能管理在实际生产环境中几种典型的拓扑结构

在 WebSphere Application Server V8.5 中,最重要的新特性是新的 Liberty Profile 以及智能管理.其中智能管理是依靠 WebSphere Virtual Enterprise 的来实现的.在实现中间件虚拟化的产品中 WebSphere Virtual Enterprise(WVE) 是 IBM 的核心产品,WVE 为中间件服务器提供了完整的应用基础架构虚拟化环境,在这种应用虚拟化环境中,应用程序与服务器是一种松散耦合的模式,随着访问量的不断变化,运行