你是否忽视了终端安全?

企业数据泄漏的事件从未停止过。以今年为例,先有索尼数次被黑导致的用户信息泄漏,再有猖狂的黑客团体LulzSec和Anonymous接连攻破许多大型网站,如美国联邦调查局,美国中央情报局等,然后RSA遭遇了APT攻击,其SecureID被偷,不得不更换大量令牌。

很多人感叹黑客太厉害,但这只是众多企业遭受攻击的很小部分原因。事实上,大多数企业被黑都是因为自己的安全防护不充分,漏洞和疏忽太多。为什么我们有了越来越多先进的安全技术,但遭受攻击的次数却有增无减?

网络病毒、新型DoS攻击、间谍软件、木马、网络钓鱼陷阱及黑客入侵愈演愈烈,企业常常认为堵住、拦住、防住了网络上的攻击就可以实现网络安全了,然而这样是远远不够的。随着各种移动设备的涌入,需要管理的终端设备数量大幅增加。虽然终端资产的数量是最大的,但其重要性级别和关照程度往往会被大幅降低,通常低于网络中承载ERP、CRM等与业务直接关联的服务器。如果终端安全受到威胁,即使网络中的核心设备安然无恙,整个网络的业务运行也会受到严重影响甚至瘫痪。

美国安全专家Mark S.Kadrich在其《终端安全》一书中曾阐述了自己关于终端安全是影响信息系统安全的根源和通过确保终端安全进而确保网络安全的学术观点。

早在2009年来自趋势科技全球防病毒研发暨技术支持中心统计的数据就显示,70%以上的信息泄露和安全威胁都发生在网络终端。

终端安全从提出到现在,在概念上已经经历了很大的变化,从最初是指安装在电脑上的反病毒软件,到后来的包括台式机、笔记本电脑、移动设备的安全防护,再到以网络为中心的访问控制管理,强调所有联网设备的安全,符合企业安全策略所定制的标准,保护网络免受病毒、木马的侵害。

迈克菲公司的最新研究显示,移动恶意软件增长显著且稳定。如何在固有的终端安全保护方案中为各种新的移动设备提供安全,并对各个终端进行统一管理?终端安全管理需要统一的模式。

要建立整体的终端安全防护方案,你可以从以下方面开始考虑:

数量众多的终端设备,规格、配置各不相同,不同终端用户的操作水平也不同。怎样进行有效的管理?或许你可以充分利用网络管理平台。
是否每一个终端用户都知道终端安全的重要性?范围庞大的终端仅靠一支专业的团队去管理和维护是远远不够的。你需要对企业员工进行培训,指导他们正确使用公司的资源,保护公司的信息安全。

终端安全是一个牵一发而动全身的体系,你肯定不希望因为一个终端用户忘记升级、打补丁,致使黑客利用漏洞攻击了公司网络,窃取了数据。那么,你现在就要认真开始制定并执行一套完整的终端安全策略。

(责任编辑:吕光)

时间: 2024-09-20 00:29:55

你是否忽视了终端安全?的相关文章

诺基亚康鹏飞:年底将推出第一款MeeGo终端

4月28日下午消息,诺基亚互联网服务事业部北亚区副总裁康鹏飞昨日对新浪科技表示,将在年底推出第一款MeeGo终端. 启动"下一个十亿"计划 在4月27日开幕的移动互联网大会上,康鹏飞在上午的专题演讲中表示,目前诺基亚出货量共计2.25亿部,今后两年内将继续推出1.5亿部Symbian手机. "S40终端设备现在在市场上已经超过了6亿部,这也是一个非常巨大的机会,对于开发者来说尤其是这样.即使到2012年向Windows Phone这个方向来过渡的过程当中,我们仍然不会忽视Sy

MySQL中文参考手册5(安装MySQL上)

mysql|参考|参考手册|中文 MySQL中文参考手册5(安装MySQL上)转载 译者:晏子 [返回][转发] 译者:晏子 (clyan@sohu.com)主页:http://linuxdb.yeah.net4 安装MySQL本章描述怎样获得并安装MySQL:  对于你能从其获得MySQL的站点列表,见4.1 怎样获得MySQL. 要了解支持哪些平台,见4.2 MySQL支持的操作系统. 可获得MySQL的多个版本,以二进制代码和源代码形式分发.为了确定你应该使用的分发的版本和类型,见4.4 

我姐和我女友这样学编程:坚守五个原则

就像我前面日志里提到的,伊娃和芳来旧金山跟我学编程.在这篇博客中,我会介绍我是怎么教她们的,我构建教她们的方式的理由,以及这种方法是怎么起作用的.按时间顺序去列明她们所学到.做到的那些事儿很简单,但是,这没什么帮助,而且你也容易错过重点.重要的是要了解详情,以及为什么它管用,所以我将从基本原则来开始.做好准备,文章比较长. 在你的整个编程历程中,以下原则要牢牢记住: 1)传播: 在伊娃和方开始之前,我为她们创建了个博客.我告诉她们,记录下她们的编程之旅和她们所学到的.在开始的时候是很难的,你可以

去哪网与南航机票退款解决 双双握手言欢

中介交易 SEO诊断 淘宝客 云主机 技术大厅 前段时间闹的沸沸扬扬的去哪网封杀南航机票事件近日画上句号. 不久前,记者在去哪网(www.quna.com)查询机票时发现一个有趣的怪现象,网站上显示的南航航班都被"不推荐"的醒目红字提示,而其它航空公司基本全是"推荐"的提示.和国航航班和其他公司航班相同的折扣价格也大多比其它公司高几元钱.经笔者深入调查发现原来是南航在无任何正式理由和通知的情况下,便单方面停止给去哪网网站下提供商和客户退还机票款,目前已造成其之前销售

Windows Server 2008被忽视的十大功能

在Windows Server 2008中被完全重新设计的网络协议栈包括一项新技术,使得一个大的多的数据包可以进入网络.它还可以迅速的重新调整网络上数据包的大小,使它更加高效. Windows Server 2008正在逐渐向我们走来,随着最近其第一个RC版的问世,意味着它真正发布的时刻已经不会让我们等待太长的时间. Windows Server 2008的开发时间可以说不短了,它是自2003年之后的第一个Windows服务器操作系统,它所新增加的很多功能也已经被公布:大多数IT专业人士对其中一

【新智元百人会】七高手纵论人机交互与终端智慧化现状与痛点

智能终端与哪些技术息息相关?新一代的人机交互技术在其中扮演什么角色?语音交互技术的挑战何在?人工智能下一阶段的发展趋势如何?智能家居中控应该给用户提供什么价值?把语音识别.麦克风阵列等各家的技术串在一起,就能做出理想的智能音箱了吗?近期中国能否推出一种在市场上能够形成主导地位的.或者至少被消费者所广泛接受的音箱? 为了尝试解答这些问题,新智元在和安卓绿色联盟.中科院自动化所合办的 6 月百人会闭门论坛上,邀请了多位学术和产业界专家,从技术.应用.难点.价值.商业模式.前景展望等多方面就人机交互与

为什么企业不能忽视移动安全?

当前,智能手机和平板电脑等移动设备的快速普及,越来越多的员工开始自带设备(BYOD)上班.在最近的一次调查中发现,企业员工纷纷反馈表示,移动办公让他们的工作效率得以提升,而企业主们则认为通过移动办公则为公司节省了成本投入. 根据统计数据显示,在涉及金融服务.科技.医疗保健.政府和教育相关的机构中,目前已有72%的单位表示支持全部或部分员工的BYOD策略.然而随着大量移动终端接入的不确定性,这些企业的网络却面临着越来越大的安全挑战. 企业网络在移动安全上面临着越来越大的安全挑战 例如,近期英国零售

GNU Screen终端模式下的小工具

大多数现代Unix类操作系统(比如Linux,.MacOS X和BSD等)都带有一个叫做GNU Screen的终端模式下的小工具.如果把终端比作战士,那GNU Screen就是战士手中强有力的武器,对于文本模式下的http://www.aliyun.com/zixun/aggregation/11432.html">人机交互而言,它是一把名副其实的瑞士军刀. 仅管这一工具用处很大,却被很多人所忽视.原因何在?因为它的存在几乎少有人知,即便是那些知道的人也很少能理解它要解决的问题!在这篇文章

手机电子优惠券:3G时代的的终端拦截

在广州软件园移盟传媒的会议室里,我在董事长兼CEO李杰强先生的提示下,使用手机发送"c"到"061011",隔了一两秒,手机收到一个WAP PUSH,是中国最大的手机优惠券中心,进入绿茵阁特惠专区,如选择"木瓜芦荟炖雪蛤15元"的优惠券,点击下载,不一会便收到二维码的电子优惠券,将手机优惠券对准钱库网手机优惠券打印机扫描,一张优惠券就打印出来了,凭此优惠券到广东省绿茵阁十间夜场分店消费"木瓜芦荟炖雪蛤"可以省15元. 我个人认