BYOD策略的制定关乎企业网络安全

本文讲的是 :  BYOD策略的制定关乎企业网络安全  , 【IT168 编译】有研究者称,随着消费化在企业中的不断扩散,IT决策者必须保持警惕,要对终端用户的行为进行跟踪和预测,并且部署新的技术来防止生产力下降和数据泄露。

  Zscaler ThreatlabZ的高级研究者Mike Geide指出,他公司对企业网络传输的最新报告表明不断波动的消费化趋势将迫使IT决策者们将策略评测纳入常规工作。

  “就企业CEO或COO的参与而言,只是说让我们评论一下策略,找出哪些是有用的,再进行调整,”Geide 说。“一年两次是可以的,不过一季度推荐企业一个季度做一次。”

  今年三月,当NCAA大学男篮联赛的在线情况给带宽造成了威胁。Turner Sports,CBS Sports以及NCAA首次将NCAA March Madness(“三月疯”) 现场视频流服务放到安卓设备上,因此创造了一次最大规模的智能手机连接。由于此次赛事的前三轮比赛基本都安排在上班时间,所以全国的运动迷们都是在线关注比赛,这一便要耗费所在公司的带宽。

  Zscaler对其云上的2千多亿Web传输数据进行了调查,发现“三月疯”开始时企业中与运动相关的数据比二月“超级碗”的时候高了74%。而此次男篮锦标赛期间,发往赌博网站的数据也窜到了最高点。

  这一情况也是很多企业事先所预料的,这项调查发现在工作场所通过策略拦截的流媒体从一月的0.38%增加到了三月的0.46%。尽管如此,使用高科技的用户越来越多,他们正迫使企业决策者谨慎地部署策略。

  “用户经常避开安全策略,而这恰恰是企业需要意识到的,”Geide说。“企业不仅要防患于未然以及设置策略,还需要将策略贯彻下去,这意味着企业要部署的不仅仅是防火墙而已。在贯彻落实的背后其实是要意识到用户想避开安全策略的意图。”

  Geide表示,使用匿名代理服务器访问未经验证的网页内容在工作场所并不常见。如果员工有办法访问这些网站,那么对网络安全的担忧反而要高于对员工工作效率的担忧。

  他说:“如果你默许员工访问其他网站,如色情网站,赌博网站或是购物网站,那你其实是将自己公司的网络暴露于潜在的安全威胁面前,因为这些网站比较有可能为终端用户带来安全威胁。”

  企业了解到使用匿名方式浏览网页的终端用户增多的危害后,所以就该使用策略拦截对代理服务器的访问。

  员工所使用的设备为公司的网络持续带来安全和带宽威胁。智能手机的普及使这种威胁达到新的高度,据IDC透露,这种威胁在今年一季度同比增长42.5%。而BYOD策略的自由性又使网络中增加了更多设备。SANS Institute四月发布的调查发现在500家受访企业中有61%的公司允许BYOD。

  运行于苹果iOS系统的设备是从全球最大的应用商店获取应用,该商店中充斥各种消费者媒体和娱乐工具,而且从Zscaler的云数据看,它在一季度保持着稳步增长。谷歌的安卓系统尽管在下跌,但是三月的数据量也占到了移动传输量的37%。同时,SANS调查发现黑莓设备是在工作场所获得支持率最高的平台,但其数据传输比重下跌到了15%。

  Geide称,为了不让终端用户因玩游戏或娱乐而影响公司的网络性能,许多公司都选择安装单独的Wifi网络。而为了让自己的设备享受到更快的网速,以前会连接到公司网络的员工反而更愿意连接到这条单独的网络。

  可是,这种方案并不能解决终端用户设备上不明应用带来的安全威胁。诸如远程删除和数据备份与保存等功能的需求使得移动设备管理(MDM)成为了企业的“家务事”。

  尽管如此,BYOD和MDM这样的术语仍然可在新闻头条中找到,他们已经出现在企业管理策略中。SANS所做调查中6%的受访者对访问其架构和应用的所有设备都很清楚。同时,26%的受访者称对消费者设备实施了一定的管理策略,还有另外的31%还没有采取行动。

原文发布时间为:2015年7月6日

本文作者:vivian

原文标题 :BYOD策略的制定关乎企业网络安全

时间: 2024-09-06 06:40:27

BYOD策略的制定关乎企业网络安全的相关文章

企业级BYOD实践与挑战:如何改善BYOD策略

曾经,许多企业都实行过BYOD策略,但是时间却不长,而现在企业对于BYOD的想法越来越成熟.这些企业从最初禁止员工在企业中使用个人设备,到对使用个人设备设置一定的限制,再到完全允许员工在企业环境中使用个人设备,再这一过程中,企业逐渐地完善了其BYOD策略. Yankee集团企业移动性分析师Chris Marsh指出:"这些企业最初只允许员工使用企业提供的手机,后来他们开始支持COPE设备(即企业所属,由个人使用的工具或设备),最后企业过渡到真正的BYOD策略." Marsh说:&quo

企业制定BYOD策略时须考虑的七大要点

无论企业喜欢与否,"自带设备"(BYOD)趋势已然成了气候.据Juniper研究的调查,在工作中使用自带智能手机和平板电脑的http://www.aliyun.com/zixun/aggregation/18725.html">员工人数到3721.html">2014年将会增长一倍多,达到3.5亿人,今年的使用人数为1.5亿. 但如果你的企业和大多数企业一样的话,那就有可能尚未针对抵御BYOD的风险制定正规的策略.由安全意识培训公司KnowBe4和咨询公

BYOD是企业网络安全的噩梦还是变革?

本文讲的是 : BYOD是企业网络安全的噩梦还是变革?   , [IT168专稿]随着云计算.移动等新兴的IT趋势的逐步成熟,BYOD也走进了企业.面对BYOD趋势的入侵,企业用户呈现出了不同的态度,有的企业严格控制BYOD,有的企业放任自流,甚至还有的企业措手不及,正在寻找办法解决这一难题.那么,BYOD对于企业来说到底是企业网络安全的噩梦还是IT基础架构变革的机遇? 企业员工这样认为: 作为站在BYOD趋势最前沿的企业员工们,是赞同携带自己设备到工作场所的.据研究机构调查,企业员工更愿意选择

为什么企业应该将物联网安全策略从BYOD策略中分离出去?

我们都很熟悉针对智能手机,平板电脑以及笔记本电脑的BYOD策略.那么BYOD安全策略究竟应不应该将物联网设备涵盖在内呢?物联网专家Los指出,两种设备的不同之处在于很多物联网设备通常都一直连接或有数据流经过.于是他问道: 办公室到底有多少设备一直在线,并一直连接到不信任的第三方网络呢? 这是个很好的问题.根据ISACA的IT风险与回报晴雨表,大多数IT专业人士相信企业数据会通过一些互联设备泄漏,同时,这些IT专业人士也不相信制造商采取了行动以增加这些设备的安全性. 以下是一个物联网设备安全漏洞的

BYOD策略适合企业应用吗?

当涉及到IT战略时,"自带设备移动办公"(BYOD)没有改变其增长趋势,也许还在前进的道路上,但在不久的将来这种情况可能会有所变化. 而多伦多切尔西酒店IT主管伊夫特·哈尔汗承认员工有着"自带设备移动办公"的内在诉求,许多行业中,工作人员出于商业目的可以使用个人移动设备,但企业仍然要求员工使用企业内部设备,确保公私之间有明确的划分. "在访问企业网络时,我们将为员工配备公司的设备,其中包括电脑.平板电脑,笔记本电脑或智能手机,以便进行有效的控制."

BYOD时代 六大措施帮助企业CIO成功部署

本文讲的是 : BYOD时代 六大措施帮助企业CIO成功部署 , [IT168 编译]随着BYOD趋势的越来越火热,这让许多企业的CIO和IT管理人员们都很紧张,BYOD代表着控制权的丢失,同时还会出现更多的安全威胁.如何有效管理好BYOD,以下是我们总结出来的六项准备措施,供大家参考. CIO无需紧张BYOD 六大措施帮你成功部署 1.留意漫游成本 许多BYOD的早期实践者表示惊讶.接受访问的CIO和IT管理人员都认同BYOD的成本显著,但是真实数目却难以确定. Pabst Brewing 公

移动安全:企业网络安全的又一次大革命

本文讲的是 :  移动安全:企业网络安全的又一次大革命  ,[IT168 编译]一直以来,企业的安全管理主要集中于对其网络边界的保护,直到世界上第一台智能手机的面市,业务流程和数据的重心便转向了企业网络的内部.然而,移动革命的浪潮彻底改变了员工互动.互访和信息共享的方式.虽然一些组织升级了内部网络的防御系统,但是黑客也在寻找其他进入企业网络内部的方式,他们试图把焦点转移到网络边缘,利用移动设备来获得进入的权限. 而安全专家也认为,下一波企业黑客将通过移动设备这条渠道进行网络攻击.据反钓鱼工作组(

有效的BYOD策略旨在保护数据而非设备

本文讲的是有效的BYOD策略旨在保护数据而非设备,如果说有什么能让CIO们夜不梦寐的,那BYOD应该是首当其冲.移动设备管理的产品和服务通常是响应更安全的移动运算需求,但是从很多方面来说,那就好像是使用锯子切割而不是用手术刀做手术.越来越多的安全移动方案供应商认为BYOD并非控制设备,而是要控制数据. "如果你自己拥有某个设备,那可以对设备进行管理,"Apperian高级副主席Alan Murray称.Apperian是一家基于云的移动应用管理方案供应商."如果公司拥有设备,

实施BYOD策略?注意这10个要点

在今天的工作环境中,越来越多的员工需要不断地进行沟通交流.无论公司是否允许,越来越多的员工都倾向于使用他们的个人设备进行工作.这种趋势是不可避免的,任何企业都不应该忽视,而是应该制定和实施保护公司的BYOD策略,并将生产力与安全性进行平衡. 在制定BYOD策略之前,需要明确主要目标--保护移动设备本身,管理移动环境,解决应用风险.这些包括保护公司信息,提高可用性/生产力,减少时间成本和不当的Web使用. 除此之外,企业在开展BYOD政策时应该将以下10个方面纳入考虑范围. 1.评估监管风险.企业