BYOD风险:登录失败后是否应锁定账户?

本文讲的是 :  BYOD风险:登录失败后是否应锁定账户?  ,  【IT168 评论】BYOD是一股不可阻挡的力量。根据Tenable Network Security赞助的最新研究显示,72%的企业允许BYOD,其中40%的企业允许所有员工使用BYOD设备。虽然BYOD风险可能危及企业安全,但它也带来各种优势。成功的BYOD部署可提高员工和IT生产效率、促进协作、降低运营成本以及加强客户支持。

  制定政策以降低BYOD风险

  企业应该制定政策规定什么是可接受的行为,什么是不可接受的行为,并确保每个员工都了解BYOD风险。同时,有效的政策应该要求对设备中保持的企业数据进行加密,使用PIN或者密码解锁设备,以及远程擦除或锁定功能。很多这些要求可通过移动设备管理(MDM)技术来控制。

  企业还应部署其他安全做法来保护敏感信息和设备。例如,安全专家建议在移动设备上进行指定数量的不成功登录尝试后自动锁定设备。用户可能会反对这一政策,因为这可能会妨碍他们的工作以及降低生产效率。他们可能会试图规避该过程,特别是当他们的设备同时用于私人和工作目的时。

  此外,有些用户可能会有年幼的孩子可操作他们的设备,小孩的失败登录尝试可能会无意锁定手机平板电脑。指纹识别的使用也可能带来问题,因为通常需要多次尝试才能正确匹配。

  平衡安全与实用性

  为了解决这些问题,企业必须在安全与实用性之间取得平衡。除非企业有全天候的服务台,否则当工作人员锁定数小时后,他们会非常沮丧。同时,要求用户联系服务台也会增加企业的成本。

  另一种替代方案是设定特定时间段(例如30分钟后)让用户可再次尝试。随着重复尝试失败次数增加,这个时间会增加。这可能仍然令用户感到受挫,但这可防止任何捡到或者窃取设备的人猜测密码。这还可以为用户提供时间来报告设备丢失,让IT部门可远程擦除设备--只要使用MDM工具以及启用容器化,工作和个人数据会保持分离。还有一种选择是为员工提供基于Web的服务来请求临时密码,临时密码自动生成,发送到公司电子邮箱。

  BYOD风险真实存在,企业必须平衡安全与实用性,即注重安全性的同时,不要阻止用户长时间访问其设备。在一定次数失败登录尝试后锁定设备是很好的安全政策,但还需要考虑实用性,以确保在降低BYOD风险的同时,确保有效的移动安全。

原文发布时间为:2015年7月6日

本文作者:邹铮

原文标题 :BYOD风险:登录失败后是否应锁定账户?

时间: 2024-08-03 09:47:25

BYOD风险:登录失败后是否应锁定账户?的相关文章

web 登录界面 登录失败时给予提示

问题描述 web 登录界面 登录失败时给予提示 红色位置打出"账号或密码错误"要用到什么才能实现?我之前用url传参数可以 但是 感觉不太好 希望大神来帮我指点一下 谢谢 解决方案 用AJAX,登录失败后返回错误提示,然后把返回值显示在你想显示的区域. 解决方案二: 红色那块放一个span容器,然后js设置span的innerHTML显示错误信息 <span id=""spErr"" style=""color:red&

visual studio 2010-VS2010 MFC登录对话框打开数据库失败后意外出现主界面的问题

问题描述 VS2010 MFC登录对话框打开数据库失败后意外出现主界面的问题 用VS2010 MFC建立了一个主界面为对话框的函数,要求需要登录对话框,且通过读取数据库来校验用户,代码如下: BOOL CManagementDlg::OnInitDialog()//主对话框初始函数 { CDialogEx::OnInitDialog(); _CLogInDlg dlgLogin; if(dlgLogin.DoModal() != IDOK)//登录对话框 { OnOK(); return TRU

SQL Server常见错误(1)“无法打开用户默认数据库,登录失败” (2)系统密码改变后无法启动SQLServer

server|sqlserver|错误|数据|数据库 无法打开用户默认数据库,登录失败,这也是SQL Server使用者熟悉的问题之一.在使用企业管理器.查询分析器.各类工具和应用软件的时候,只要关系到连接SQL Server数据库的时候,都有可能会碰到此问题,引起此错误发生的原因比较多,下面我们就来详细分析引起此问题的原因以及解决办法. 一.原因登录帐户的默认数据库被删除. 二.解决方法:(一).使用管理员帐户修改此帐户的默认数据库1.打开企业管理器,展开服务器组,然后展开服务器2. 展开"安

安全+管理 BYOD在企业落地后的演变

本文讲的是 :  安全+管理 BYOD在企业落地后的演变  , [IT168 专稿]BYOD是携带自己的设备到企业办公,目前企业面临最大的难点在于怎样保证员工自己设备的安全,以及是否能够很好的融入到企业网络当中.企业的IT管理者担心将企业的应用和核心数据放到员工的移动终端是否安全,员工是否会安装了一些特殊的软件从而造成了安全漏洞-- Sophos中国区总经理钟明辉谈到,企业对于BYOD设备的管理一定不能影响用户的使用习惯,如果企业为了管理方便要安装很多的插件到员工的移动设备上,就可能会使员工感到

战胜BYOD风险?试试移动设备管理

员工携带自有设备到工作场所给现代企业提供了很多好处,但同时也带来了各种问题,尤其是当涉及到安全性的时候.防止数据丢失.控制访问权限.移动恶意软件感染和丢失或被盗的设备等都是困扰企业IT安全部门的问题. 为了满足这些市场需求,软件供应商和软件即服务(SaaS)供应商提供了新一代移动设备管理(MDM)产品. 十年前,MDM产品管理着整齐划一的企业采购的黑莓手机或Windows手持设备.但每个这些产品都处理单一的移动操作系统,这种同构产品无法扩大到包含苹果和谷歌推出的新的消费级手机. 因此,MDM行业

正版XP系统验证失败后黑屏怎么办

  正版XP系统验证失败后黑屏怎么办: 1.开机进入桌面变为纯黑色(可以手动更换桌面) 2.每隔1个小时桌面将再度变为黑屏 3.用户登录时会出现登录中断对话框 4.屏幕右下方出现一个永久通知和持续提醒的对话框,显示"您可能是软件盗版的受害者" Office症状如下: 1.正版验证失败,首次打开软件,并且在此后2小时将分别收到盗版信息提醒 2.从验证失败第30天,Office菜单栏将被加上"不是正版"的视觉标记 解决方法: 1.近期关闭系统自动更新.进入我的电脑→属性

局域网 共享 打印机-局域网打印机共享,登录失败问题

问题描述 局域网打印机共享,登录失败问题 局域网问题,单位是一个大局域网,办公室两台电脑,一台A直接接网口上,另一台B中间加一个家用路由器,我在B上想用A上的打印机,打印机已经设置共享,也能从Bping通A,就是从B访问A时,需要用户名和密码,但是总是提示登录失败,另外两台电脑是win7家庭版,没有本地安全策略,我要怎么办!图片说明 解决方案 Home版不能共享网络,升级成Windows7/8 Profressional 吧 解决方案二: 关闭Windows防火墙后,进入到防火墙设置界面左边的"

用户 &amp;#39;sa&amp;#39; 登录失败。原因: 未与信任 SQL Server 连接 的解决方法

用户 'sa' 登录失败.原因: 未与信任 SQL Server 连接 的解决方法如下: 一.控制面板->服务->MS SQL SERVER->登陆-->本地系统帐户-->重新启动MS SQL SERVER用windows验证登陆查询分析器-->执行 sp_password null,sa新密码,'sa' 二."无法连接到服务器,用户xxx登陆失败"该错误产生的原因是由于SQL Server使用了"仅 Windows"的身份验证方

sql server2000由于登录失败而无法启动服务解决(错误1069)

server|错误|解决 安装SQL Server2000时是使用默认登录用户来作为启动SQL Server服务的账号(对于自己使用的单机,通常就是administrator了),但是我更改了用户名出现"同于登录失败而无法启动服务"的错误 以下我试过的方法. 1,把用户口令改回原来的,再启动服务 2,使用控制面版服务管理器,找到MSSQLSERVER服务,更改启动账号信息,改成变更后的,再启动服务 3,也是推荐使用的方法,创建一个新用户,专门用于启动SQL Server服务,安装SQL