BYOD来袭:企业如何建立移动安全策略

本文讲的是 :  BYOD来袭:企业如何建立移动安全策略  ,【IT168 专稿】移动设备正在日益强烈地改变着人们的生活和工作方式。智能手机平板电脑等也加入到笔记本电脑和台式机组成的工作环境,并且正被许多企业用作新式工具。移动设备用于业务在给企业带来便利和效率的同时,由于雇员越来越频繁地用它访问企业网络和数据,从而把安全风险带给了企业和个人的敏感信息。企业必须为移动设备在办公网络中的使用制定安全策略,并据以制定和实施相应的安全措施。

  构建一套强健的能够定义指南和手段的策略,可有助于为构建更安全的移动环境奠定基础。这种策略应当把重点放在几个方面:移动设备可以访问的数据和资源、平台支持、管理方法和最佳实践。

  首先,企业应当确认允许哪些业务数据通过哪些移动设备进行存储和处理。这样做有助于决定哪些方面需要保护及其保护程度。许多企业仅允许雇员使用电子邮件、联系人和日历信息等。还有的企业允许通过浏览器或本地的移动应用来访问关键业务应用,如ERP(企业资源计划)或CRM(客户关系管理)。移动设备访问的不同程度要求安全控制的不同水平。然而,应当注意,在业务数据从一个更严格控制的位置(例如数据库或文件服务器)流向一个保护程度较弱的设备时,丢失数据的风险就会增大。

  你需要决定在企业环境中允许哪些移动设备平台,同样地,这个问题也应当在移动安全策略和计划中得到支持。虽然把一套安全控制用一种一致的方式应用于所有支持平台很令人向往,但不同的移动平台都有需要企业理解不同的本地安全机制。

  另外一个重要的决定是移动安全管理工作的责任,是使用当前的IT安全团队来应对移动设备,还是外包给一个管理的安全服务供应商呢。企业也许需要多种安全技术来提供移动设备的全面的安全控制。同样道理,根据这些安全方案的交付方式(是本地方式,还是来自云),公司可能会选择设备安全管理的一种混合模式。

  不管企业使用何种移动环境,都需要部署多种移动安全策略和最佳过程,并应当在公司的移动安全战略计划中进行确认。幸运的是,在桌面和笔记本系统中的许多最佳方法已经“久经沙场”,完全可用于移动设备,例如但不限于:

  1、在管理和保障移动设备安全时,角色和责任的规范。

  2、移动设备的注册和清单调查。

  3、安全应用在移动设备上的高效安装和配置。

  4、安全补丁、策略、设置的自动更新。

  5、安全策略强化状态的报告。

  6、就保障移动设备的安全对雇员进行教育。

原文发布时间为:2015年7月6日

本文作者:赵长林

原文标题 :BYOD来袭:企业如何建立移动安全策略

时间: 2025-01-20 14:06:40

BYOD来袭:企业如何建立移动安全策略的相关文章

IBM指出企业应建立"三重防护"认知安全免疫系统

2017年8月29日,"人机同行,认知安全新体系"2017 IBM安全高峰论坛在北京隆重召开.大会围绕严峻的网络安全形势下,企业应该如何建立全新的安全观念,构建内外兼修的网络信息安全体系等话题,与安全领域的领袖.IBM合作伙伴一道进行了深入探讨.做为全球网络安全领域公认的领导厂商, IBM指出,面对如何恶劣的外部环境,企业应该建立以认知技术为就核心的,具备防御.侦测.响应三大能力的 "三重防护"认知安全免疫系统, 包括:一个智能安全的平台.一个安全运维中心,一系列最

企业上云势不可挡 安全策略该如何制定?

本文讲的是企业上云势不可挡 安全策略该如何制定? [IT168 编译]随着企业越来越多地将系统和数据转移到云上,安全问题不可避免地出现了.如何确保云的安全?保护云安全我能做什么?如何保护云数据免受勒索软件攻击?对于任何领域的CIO和CISO们来说,这些都是至关重要的问题. "很多我们通常在本地使用的标准规范,往往不会在云中得以实现,这是大部分组织将数据转移到云上时都会遇到的问题." Check Point软件技术公司主管营销.数据中心和云安全的Donald Meyer如是说到.&quo

安全+管理 BYOD在企业落地后的演变

本文讲的是 :  安全+管理 BYOD在企业落地后的演变  , [IT168 专稿]BYOD是携带自己的设备到企业办公,目前企业面临最大的难点在于怎样保证员工自己设备的安全,以及是否能够很好的融入到企业网络当中.企业的IT管理者担心将企业的应用和核心数据放到员工的移动终端是否安全,员工是否会安装了一些特殊的软件从而造成了安全漏洞-- Sophos中国区总经理钟明辉谈到,企业对于BYOD设备的管理一定不能影响用户的使用习惯,如果企业为了管理方便要安装很多的插件到员工的移动设备上,就可能会使员工感到

专访NetIQ:BYOD时代企业安全战略探索

本文讲的是 :  专访NetIQ:BYOD时代企业安全战略探索  ,[IT168专稿]近两年来,移动化.BYOD等关键词成了业界热议的话题,然而,当这些热点技术真正的走进企业时,我们才发现,出现了很多困扰企业的安全问题.如何解决这些问题成了业界关心的话题.近日我们采访了NetIQ解决方案营销总监Richard Whitehead.作为一家专注于身份管理的企业,作为安全防护的第一关,他们又有着怎样的看法呢,让我们一起来听听Richard的观点. ▲NetIQ解决方案营销总监Richard Whit

BYOD是企业网络安全的噩梦还是变革?

本文讲的是 : BYOD是企业网络安全的噩梦还是变革?   , [IT168专稿]随着云计算.移动等新兴的IT趋势的逐步成熟,BYOD也走进了企业.面对BYOD趋势的入侵,企业用户呈现出了不同的态度,有的企业严格控制BYOD,有的企业放任自流,甚至还有的企业措手不及,正在寻找办法解决这一难题.那么,BYOD对于企业来说到底是企业网络安全的噩梦还是IT基础架构变革的机遇? 企业员工这样认为: 作为站在BYOD趋势最前沿的企业员工们,是赞同携带自己设备到工作场所的.据研究机构调查,企业员工更愿意选择

2台主机之间建立IPsec安全策略

问题描述 我的虚拟机是windowsserver2003的,名字叫JL,我和一个同是server2003的主机之间建立IPsec安全策略,在JL的控制台上添加"IP安全监视器"时,出现如下所示的错误,但是在那另一台主机上用netview命令也能查看JL上共享的东西,完全没错!这是怎么回事啊?IP安全监视器:与服务器JL联系时,出现了以下错误:出现了特定的安全软件包错误 解决方案 解决方案二:这个没有试过待高手解析呵呵解决方案三:DDDDDDDDDD

线上企业品牌建立助企业解决业绩与销量难题

中介交易 SEO诊断 淘宝客 云主机 技术大厅 昨天我们已经探讨了企业线上品牌的重要性及建立品牌的方法.不知企业老总有何感想.对于企业而言无论是上市公司还是中小企业都得打造属于自己的企业品牌.企业品牌说白了就等同于您的身份证.而现在企业在互联网上做了众多的推广.优化.每当网络公司进行营销的时候还大言不惭的说"我的企业互联网都已经做了不需要"写到这里我不禁要反问老总们一句:您既然互联网都做了,为何您的企业业绩还不如不做的呢?为何您企业产品的销量与同行相比落差却那么大呢?答案不言而喻:这就

BYOD提升企业生产力的5种方式

自带设备(BYOD)是近年来管理圈流行的一种技术趋势.然而,很多管理者依旧选择忽略它或者贬低它的重要性.BYOD是一个允许员工使用自己私人设备(笔记本,智能手机,平板电脑)访问公司网络的政策.   基于云的软件以及SaaS已经渗入了很多行业,这也让个人设备和公司设备的界限变得模糊了.如今,越来越多的软件都已经驻留在云端,移动设备也变成了访问服务器信息的硬件设备.因此,从哪个设备访问信息变得无关紧要起来.云端越安全,设备采用的阻力也越小. 2014年Tech Pro展开的一份研究显示,75%的公司

企业需要建立起自己的防伪系统,帮助消费者更好地识别品牌

品牌本是给拥有者带来溢价.产生增值的一种无形资产,也是用以和其他竞争者的产品或劳务相区分的具有符号性的特殊标示.但现实中,却总有一些企业想"傍名牌",不仅让被傍的企业"有理无处诉",也让消费者掉进"品牌"选择陷阱.在当前品牌意识还相对薄弱的家居建材业,<第一财经日报>调查发现,"品牌撞脸"现象较普遍.很多时候,消费者虽然看清了品牌,却不一定能够找对厂家.消费者被"迷眼"2012年6月初,听人介绍