利用背景安全加强BYOD管理

本文讲的是 :  利用背景安全加强BYOD管理  ,企业广泛部署的BYOD政策一直专注于手机安全,但其实所有移动设备都会带来安全挑战。攻击者会不断寻找各种方法来访问敏感数据,他们把移动设备视为企业防御的薄弱环节。

  移动设备很难得到保护主要是因为它们的移动性。它们可能遗失或被窃,或者被带到不安全的环境。对此,企业可以利用背景元素来向现有的防御增加额外的安全层,也就是说,根据不同标准(例如设备类型或者设备是属于员工还是公司所有)来决定访问权限。

  在设计防御措施之前,每个企业都必须建立自己的移动访问策略。企业是否需要允许远程访问?如果需要,员工需要远程访问哪些数据和应用程序?在某些情况下,电子邮件访问就已经足够。而在其他一些情况下,员工需要远程访问敏感数据。这种访问权限是否应该根据背景元素(例如设备类型或位置)而受到限制?

  实际上,企业必须将背景安全整合到现有的防御中。在很多情况下,员工多年来使用家庭电脑或者笔记本电脑登录企业系统,所以现有数据库包含用户名/密码定义和其他标准(例如员工职责和安全全新),这种数据库必须进行更新来反应新增的背景元素。

  BYOD:需要多个决策

  对于企业来说,选择允许的设备类型以及是否允许员工使用自有设备是一个重要的决策。一些IT部门在发现很多员工一直在使用自己的设备而忽视企业相关的规定后,不得不创建一个BYOD政策。

  这个决策不是简单地允许员工使用自有设备。这里的问题是:企业是否允许员工使用特定类型的设备,或者员工是否被要求从可接受的设备列表中选择设备?如果员工需要访问敏感数据,是否只能使用企业设备或者特定设备,或者他们可以使用任何设备,但仅限于较少的敏感数据?

  IT部门是否应该坚持在员工自有设备上安装移动设备管理软件?如果是这样的话,企业需要部署何种程度的控制?最小程度的支持可能意味着选择支持多种主流设备的防病毒套件,并将其安装在员工设备上。但在其他情况下,IT可能需要一个完整的移动设备管理软件包,用来配置设备、管理远程更新以及控制可以安装哪些应用程序。对此,员工是否可以自己选择?

  对设备类型和管理软件包的决策带来了其他问题。员工在使用自己手机登录时,可能被允许访问,因为其手机安装了完整的管理软件包,但当使用其他人的手机时员工将被阻止访问,尽管输入相同的用户名和密码。安全软件可能会检测到设备身份,并与管理数据库核对,从而确定应该允许还是拒绝设备访问。

  允许或阻止访问并不是唯一的可能性。企业政策可以规定首席财务官能够使用自己手机访问财务数据,但当使用其他移动设备时,只允许读取邮件。

  背景安全政策可以根据企业需求具体化

  这里我们有很多选择。IT部门可能认为某些设备比其他设备安全,并要求某些员工使用企业提供的手机,或者从更安全的手机中做出选择。在过去,很多人认为黑莓手机是高度安全环境的唯一选择,但随着其他供应商提高其产品的安全功能,这种观念已经发生了变化。

  位置和网络类型是可以影响访问权限的其他背景元素。企业政策可以利用设备的GPS或者源IP地址来限制对地理区域的访问。例如,企业可以允许员工从家庭Wi-Fi网络访问敏感数据,但仅允许员工从其他远程位置访问有限的敏感数据。

  其他选择包括通过蜂窝网络允许访问,同时阻止从公共Wi-Fi热点登录。在这里,很少有中间人攻击的情况,即有人利用类似于热点SSID的服务集标识符(SSID)在热点附近产生一个强有力的信号,但这种攻击可以很成功地捕获用户名和密码。

  基于位置的访问可以限制建筑物内特定区域的连接。如果员工手机处于登录状态,当他们从办公区域走到公司食堂时,他们可能会突然无法连接,因为背景安全软件检测到访问点的变化。企业还可以根据自己的需求设置访问权限的变量,并利用相关的背景安全来执行。

  尽管背景安全有很多好处,但它并不是放之四海而皆准的解决办法。每个企业必须分析自己的需求,并制定自己的政策。重要的是,背景安全并不能取代其他安全技术,它也不是万无一失的方法。它只是新增的防御层,帮助企业抵御日益复杂的攻击。

  

原文发布时间为:2015年7月6日

本文作者:佚名

原文标题 :利用背景安全加强BYOD管理

时间: 2024-07-30 10:38:08

利用背景安全加强BYOD管理的相关文章

BYOD管理的五大误区你避开了么?

本文讲的是 :  BYOD管理的五大误区你避开了么?  , [IT168 评论]对于企业CIO们来说,你是否将一些流氓软件或浪费时间的应用程序列入了黑名单?你是否追踪过语音.数据和漫游使用信息?你是否对 "越狱"手机进行过抵制? 如果你还没有采取这些和自备设备(BYOD)相关的措施,那么你将会使自己陷入一个不太乐观的境地,因为他们将威胁到你的网络安全,降低企业的生产力,并为此带来更大的成本开支预算. BYOD是一种相对较新的技术趋势,只有几年的早期采用者的失误经验可以分享.而早期的经验

专访Novell:BYOD管理其实也可以很简单

本文讲的是 :  专访Novell:BYOD管理其实也可以很简单  ,[IT168专稿]BYOD早已成了家喻户晓的名词,如今,也早已不仅仅是一个趋势,在很多行业企业里面已经变成现实.然而,BYOD进入企业后却带来了很多管理上的难题,为BYOD找到一个完美的解决方案已经成为企业关注的热点话题.Novell产品管理总监Rick Carlson在接受媒体采访时表示,Novell对于BYOD的战略非常简单,我们希望能保护BYOD终端上的文件和信息,同时也要让用户可以自我管理,通过自助式的服务利用现有的资

利用Windows7内置功能管理虚拟磁盘

相信很多朋友都知道,VHD(Virtual Hard Disk,虚拟磁盘)文件格式是一种为Virtual PC. Virtual Server 2005.Hyper-V 虚拟机特别设计的镜像文件,Virtual PC 2007已经提供了对VHD镜像格 式的支持,或者我们也可以使用WinMount3将VHD文件挂载为一个虚拟磁盘. 不过,如果你已经用上Windows 7,那么可以利用其内置的磁盘管理功能直接挂载VHD文件,甚至也可 以手工创建一个虚拟磁盘,这无疑更为简单,而且操作也是非常的简单,这

Dreamweaver利用背景颜色与间距制作细边的表格

通过利用背景颜色与间距制作细边的表格教程的介绍,大家在Dreamweaver中插入一个表格,若设置其"边框(Border)"为1,预览时其边框线较粗. 以制作一个4行3列.边框线为红色 细线的表格为例: Step 1 在Dreamweaver的设计视图中插入一个4行3列的表格. Step 2 在"属性"面板中设置此表格的属性如下:边距(CellPad)根据需要自行设置值(例如10);间距(CellSpace)为1;边框(Border) 为0;背景颜色(Bg Colo

利用堆排序实现学生成绩管理

1 引言 排序是计算机数据处理及其它许多软件系统中常用的一种操作.排序的目的通常是为了便于查找或为了适应某些查找算法的需要.例如,在统计高考成绩的系统中,要产生几个表.第一个表按考生的考号从小到大的顺序,列出所有考生的成绩:第二个表按考生的考试成绩从高到低的顺序,列出所有考生的成绩等等.在这样的系统中就要多次进行排序操作. 排序(Sorting)是把一个无序的数据元素序列按某个关键字进行有序(递增或递减)排列的过程.通常,待排序的操作对象称为数据表,它是数据元素(即记录)的有限集合.在每一个数据

微软高层谈论Windows Server 2012 R2中BYOD管理

  在与TechTarget的对话中,微软高层Brad Anderson讨论了Windows Server 2012 R2的新功能,包括企业移动性.安全.以及与苹果iOS与安卓设备跨平台的集成. Windows Server 2012 R2里的哪个安全功能能更好地在桌面上管理Windows 8.X? Brad Anderson:首先要清楚几件事.2012 R2其中一个创新是工作文件夹.当处理文件时,可以保存,并自动复制到数据中心的文件服务器中,然后复制到其他设备上.因此,IT现在拥有所有公司数据

利用.NET技术开发商品管理的网站

问题描述 今天实习公司给了一个小项目,要求用.NET做一个商品管理的项目.要求如下:前端:JS实现:后台:使用mysql数据库,Microsoftvisualstudio2008,使用微软自带的IIS前端获取数据,后端利用studio的handler之类的处理数据,因为本人对.NET不太熟,能不能给点思路 解决方案 解决方案二:找开源软件吧,然后改改就可以用了不开源,不靠谱解决方案三:有没有具体的思路

BYOD管理市场 EMM潜力无限

作为一家以IT管理著称的企业,CA早在2005年就移动设备管理领域有所投入.而随着近年来移动化的热潮,CA在2012年正式进入这一市场,并在过去的一年多时间内先后推出了一系列的移动管理产品. 市场调研公司IDC的报告显示,企业移动管理软件到2017年将达到21亿美金的市场规模.此外,在移动开发运营这一市场达到48亿美元;终端管理软件的市场将成长到14亿美金;而物联网管理和安全市场将超过116亿美金. 面对未来这一超过200亿美金的市场,CA目前已经推出了相应的企业移动管理(EMM)和移动开发运营

IBM PureApplication System利用虚拟应用程序模式管理应用程序服务

IBM PureApplication System 虚拟应用程序模式是在多年的应用程序-基础架构-部署经验和最佳实践中所捕获的精华.虚拟应用程序模式封装了多个中间件元素的优化解决方案,以管理特定类型的应用程序工作负载.在本文中,作者向您介绍虚拟应用程序模式,以及它们在生态系统中的位置,描述它们的组件和功能,并提供如何创建和使用虚拟应用程序模式的基础知识. IBM® PureSystems 产品家族的推出将云计算带到新的高度.以 IBM PureApplication System 和 IBM