随着种类繁多的消费类设备不断进入工作场所,首席信息官以及首席信息安全官正面临着
一场严峻的信息安全考验。现在,越来越多的用户使用移动设备访问企业服务、查看企业数据、进行业务操作。此外,很多设备不受管理员的控制,这就意味着企业敏感数据没有受到企业现有遵从、安全及数据丢失防护(DLP)等政策的约束。更为
复杂的是,当今的移动设备并不是信息孤岛—它们可以与一个支持云服务和电脑服务的生态系统相连接。
一款典型的智能手机至少可以与一个公有云服务同步连接而不受管理员的控制。同时,很多用户也会直接将移动设备跟家用电脑连接,对重要的设置或数据进行备份。就上述两种情况而言,企业的重要资产很有可能储存在某个不受企业直接管理、无安全保障的地方。目前,最受人们青睐的移动设备操作系统有两款,即谷歌Android(安卓)与苹果iOS。在此白皮书中,我们将对这两种操作系统的安全模式进行评估。同时,随着移动设备的普及,我们在本文也将谈及它们对企业信息安全带来的影响。移动设备安全目标谈及安全方面,这两款主流移动平台与传统的桌面及服务器操作系统所采用的安全模式不尽相同。虽然两种平台都是在现有操作系统(iOS基于苹果OSX操作系统,Android(安卓)基于Linux操作系统)的基础上开发而来,但每款操作系统都针对自身的核心应用设计更为精密的安全模式。其目标是使移动平台自身就
具备良好的安全性,从而
摆脱对第三方安全软件的依赖。那么,苹果和谷歌对创建安全移动平台的探索成功了吗?为了找到答案,我们将分别对两款软件的安全模式以及应用实施进行分析,从而判断它们能否抵御当今主要的网络安全威胁。这些安全威胁包括:◆基
于网站和网络的攻击。该类型的病毒攻击通常因为访问恶意网站或非法网站而引发。◆ 恶意软件。这种软件可以分成三大类:传统电脑病毒、电脑蠕虫病毒、特洛伊木马病毒。◆ 社会工程学攻击。该类型的攻击,
例如钓鱼,便是利用社会工程学诱使用户泄露敏感信息或诱导用户在电脑上安装恶意软件。◆网络可用资源和服务滥用。很多攻击的目的都是滥用设备相关的网络、计算或身份资源而达到非法目的。◆ 恶意和无意的数据丢失。当员工或黑客从受保护的设备或网络中
获取敏感信息时,通常会导致数据丢失。◆ 对设备数据完整性的攻击。在数据完整性攻击当中,攻击者在未得到数据所有方允许的情况下试图对数据进行破坏或修改。苹果iOS操作系统苹果iOS操作系统(OS)可应用于iPod、iPhone、iPad等移动设备,是苹果OS X Mac操作系统的简化版本。系统漏洞截至本文撰写之时,安全研究人员已发现:从iOS操作系统发行之初到现在,该系统的所有版本存在大约200种不同的漏洞,但大部分的漏洞问题并不是很严重。攻击者可以利用其中绝大部分的漏洞实现对某个程序的控制,如Safari程序,但他们要实现对设备的管理员级控制却绝非易事。但其中一部分漏洞导致的问题则非常严重,如果这些漏洞被利用,攻击者可以实现对设备的管理员级控制,这样一来他们就可以获取设备中几乎所
有的数据和服务。这类更为严重的漏洞被归类为权限提升型漏洞,因为攻击者可以利用这些漏洞提高自身权限并实现对设备的完全控制。根据赛门铁克统计的数据,截至本文撰写之时,苹果公司平均每12天就要对新发现的漏洞进行修复。 1 2 3 下一页>>查看全文 内容导航第 1 页:云计算时代下的移动设备安全初探(1) 第 2 页:云计算时代下的移动设备安全初探(2) 第 3 页:云计算时代下的移动设备安全初探(3) 原文:云计算时代下的移动设备安全初探(1) 返回网络安全首页
云计算时代下的移动设备安全初探(1)
时间: 2024-12-21 07:04:04
云计算时代下的移动设备安全初探(1)的相关文章
术业有专攻——云计算时代下的安全反思
最近跟IT安全业界的人交流,很多人谈到对于安全的反思.企业部署安全产品归根结底是为了实现安全产品的功能,达成保护企业IT环境安全的目的.而在PC时代和互联网时代,用户被各种各样的安全设备包围,防火墙.数据防泄漏方案.杀毒软件.安全网关-. 然而,尽管部署了这么多的安全设备,但是今天我们仍然看到非常多的安全事件:索尼PSN被黑.RSA认证技术数据被盗.花旗银行用户数据泄露-.(相关专题:2011上半年黑客攻击大事记)而更为可怕的是这些被披露的安全事件仅仅是冰山一角,还有大量安全事故并未见报.
在云计算时代下这才是真正的云计算!
在云计算时代下,很多人都在谈论云计算,而究竟什么是真正的云计算呢?请看下文.云计算,是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需提供给计算机和其他设备.典型的云计算提供商往往提供通用的网络业务应用,可以通过浏览器等软件或者其他Web服务来访问,而软件和数据都存储在服务器上. 云计算服务通常提供通用的通过浏览器访问的在线商业应用,软件和数据可存储在数据中心.云计算具备以几个重要特征. 支持异构基础资源 云计算可以构建在不同的基础平台之上,即可以有效兼容各种不同种类的硬件
云计算时代下的新一代数字校园
云计算时代下的新一代数字校园 微软中国有限公司 --面临的挑战 --微软教育云服务策略 --教育服务公共服务平台(私有云)介绍 temp_12091110077710.pdf
云计算时代下未来互联网的生态形式
在云计算时代,真正意义上的互联网企业已经所剩无几,目前这种"军阀混战"的网络割据状态将不复存在.其实这种预言在几年前就得到了国际IT巨头们的认同,当时有传言说,全球只有五朵"云"存在,作为唯一的一个不确定的"云",很多人猜测可能出现在中国. 一.国际IT巨头的恐惧:云计算或许会在一夜之间摧毁他们的地位 几乎所有的国际IT巨头已经把全部(或者大部分)的力量投入到云计算核心技术的研究以及云计算的应用了.因为掌握着传统技术国际话语权的巨头们知道云计算的
营销策略改变云计算时代下企业CRM发展道路
网络和计算机科技发展的今天, CRM在企业运用已经成为稀松平常的事情, 越来越多的企业已经通过CRM的应用带来改善客户服务,提高服务效率,降低管理成本以及扩大销售等等诸多业务指标的提升. CRM的发展历程也经历了从SFA (Sales Force Automation)的组件运用到企业以销售市场服务为核心的管理平台运用.就企业而言,在经历了由以产品为中心向以销售为中心的经营管理理念的转变之后,目前正处于向以客户为中心的管理理念的转变,如何赢得客户.并获得客户的持久信赖已成为众多企业考虑的核心问题
云计算环境下的JVM虚拟化特性初探
目前对于到底什么是云计算,什么样的平台属于云计算平台,等等围绕云计算相关的问题,不同的软硬件厂商对此都有自己不同的理解,有着自己不同的定义.他们所提供的云计算平台也是千差万别.谈到云计算,大家总会联想到这些方面的东西:比如说高伸缩性(High Scalability).成本节约(Cost Saving).按需使用(Use On Demand)等等.我们姑且不论云计算带来的这些纷繁多样的种种概念,如果仅仅从技术角度来讲,云计算本身并不是一个什么新奇的概念,可以理解为一种新型的IT服务交付使用方式,
云计算环境下数据中心管理运行探讨
编者按:管理是IT系统良性运行的重要保障,不同的IT设备都有自己的管理系统.特别是大规模数据中心,必须通过集中的管理系统来运行管理计算.存储.网络等设备,以能够快速响应和处理数据中心的业务变更.异常事件.持续优化.在<IP领航>往期的文章中曾多次聚焦"数据中心的管理",但大都侧重于"以网络为核心"的管理,本文将把视线放大到整个云计算环境下的数据中心,对三种运行管理模型逐一对比分析. 传统数据中心,基础架构层面设备之间通过标准化连接和协议互通,保证了计算.
云时代下的智能云分发平台
云时代下的智能云分发平台 网宿科技副总裁 刘洪涛 云计算时代下 云+管+端展现广阔前景:云:业务网络化.带来的主要矛盾是海量信息的处理问题.云平台将成为未来信息服务架构的核心:管:构建新一代的网络架构, 解决海量信息的传送问题.智能网络是实现该新架构的基础和前提,同时是实现"云-端"互动的桥梁 :端:终端的智能化.融合终端的智能化,将大规模地在各行业得到应用. 云时代下的智能云分发平台
公众互助云简介:大数据时代下新形云计算模式初探
最近在看商业模式相关的书籍,脑子里有了一个云计算模式,思考了很久,仍然模糊,还是分享出来梳理一下自己的思路,也希望听取不同声音和意见,感觉自己才疏学浅,可能下文会有一些技术问题和误区,欢迎各界人士批评指正. 引言 在互联网和全球化时代下,有两大技术推进着社会历史车轮的前进.一个是云计算的应运而生,IAAS.PAAS.SAAS等服务模式也随之发展起来,传统产品模式正在向云端服务模式转变.另一个是大数据分析与处理技术,可有效处理信息数据爆炸式增长,比如构建高扩展性.容错性的GFS或HDFS分布式文件