如何增强携带自己网络(BYON)环境的安全

本文讲的是如何增强携带自己网络(BYON)环境的安全,携带自己网络现象让携带自己设备到工作场所(BYOD)环境的安全更复杂化。大多数安全专家都在努力应付携带自己设备到工作场所(BYOD)现象,最终用户将自己的移动设备带到企业环境的同时,也带来了一系列的安全隐患。然而,BYOD安全环境被另一个新兴趋势更加复杂化:携带自己网络(BYON)。

  BYON安全问题是一种越来越普遍的技术的副产品,即帮助用户创建自己的移动网络的技术。这种动态区域网络(DAN)通常通过移动无线热点功能来创建,对于这种网络,企业需要采取新的安全方法,在新安全方法中,不仅要将内部设备视为不可信任设备,而且还应将内部网络视为不可信网络。

  与BYOD一样,BYON安全问题不能简单地通过单点解决方案来解决,这需要结合人力、流程和技术多方面因素。

  在BYOD浪潮出现以前,企业定义了网络外围,并且相应地架构其内部网络。然而,现在,企业必须接受这样的现实,即所有网络和所有设备都应该当做敌人来对待,而不管你部署了多少技术安全控制。

  这样做的原因很多。随着新威胁的演变,基于签名技术的有效性逐渐下降;用户具有越来越高的移动性,并且他们需要同时连接到内部和外部网络。

  在BYOD和BYON的世界,企业必须创建新的服务模式,假设网络是敌人,设备是难以管理,数据被用于多种技术平台。

  企业必须在现场安排人员来帮助部署这种新安全方法。还必须制定一系列流程来支持BYOD和BYON,包括政策、标准、指令和准则等。这些流程不仅要考虑数据因素(哪些数据需要保护,在哪里执行安全控制以及数据该如何被保护),而且当涉及BYOD/BYON技术时,还要定义可接受的业务行为。

  传统上来讲,IT的安全做法都是基于员工使用受企业管理的系统。那么不受管理的BYOD和BYON系统应该放在哪里呢?企业必须制定一个认可的BYOD流程来定义企业应该如何处理这些不受管理的系统。

  Forrester研究公司最近讨论了“扩展企业”的概念,企业必须控制对关键资源的访问权限,而无论连接设备、使用的网络或者数据存储情况如何。

  为了让企业适应当前用户移动性及其后续发展的状态,Forrester表示,企业必须将重点放在对重要数据的安全控制上,而不是放在网络或设备上。

  与BYOD一样,没有哪个单点技术可以作为BYON的整体解决方案来部署。作为企业部署技术控制的起点,第一步是建立一个以数据为中心的安全模式。以数据为中心的安全已经存在相当长一段时间,对于BYOD等趋势,它是让企业为用户提供移动性的“先行者”,企业主要通过围绕数据存储的网络控制以及在应用层建立适当的安全控制来提供用户移动性。

  下一步是转向整个基础设施的网络安全控制,将它们转移到入站,创建一个外围来保护数据。这种方法帮助企业消除了对与不受管理设备位于相同“敌对”网络的数据资源安全的焦虑。

  通过瓦解围绕数据源的网络外围(作为静态数据控制),我们现在可以将注意力放在数据访问方法上,即对动态数据的控制,方法之一是部署下一代防火墙(NGFW)。

  传统防火墙最多只能在传输层执行安全控制,它们并不清楚谁在访问数据以及数据时如何被访问。通过下一代防火墙,企业获得了对数据使用情况的进一步能见度,包括应用类型以及用户身份等。这可以确保移动用户随时随地访问数据,同时筛选出异常或恶意内容。

  最后一步是设计、开发和部署能够支持随时随地访问的应用程序(对使用中数据的控制),在部署这种移动应用程序时,企业可以采取两种方法。

  第一种方法扩展安全软件开发的行业最佳做法,即向应用程序嵌入安全过滤控制附加层,例如数据屏蔽或者基于角色的身份验证。

  第二种方法是使用应用程序虚拟化软件来保护移动设备内的数据。

  通过这些方法,企业可以允许用户随时随地访问数据,并且确保数据被存储在预定位置,通过经认可的方法来传输。

  BYOD和BYOD趋势还将继续发展,它们将创建不受管理且日益敌对的业务和IT环境。作为安全专业人员,我们必须摈弃传统的安全做法,并创建提供安全数据访问的服务模式,无论设备、网络或来源如何。

作者:邹铮/译

来源:it168网站

原文标题:如何增强携带自己网络(BYON)环境的安全

时间: 2024-11-08 18:16:27

如何增强携带自己网络(BYON)环境的安全的相关文章

企业面临的新安全威胁:自带网络BYON

作为IT专业人员角力携带自己的设备办公(BYOD)趋势,企业安全正在进一步复杂化,因为另一个新兴的趋势:携带自己的网络(BYON). BYON是一项由产品越来越普遍的技术,允许用户创建自己的移动网络,通常是通过移动无线热点.安全专家说,BYON需要一种针对安全性的新办法,因为现在的一些内部网络可能和消费电子设备一样不安全. Jim Kunick,一名芝加哥律师事务所Much Shelist的律师,说比起员工把自己的智能手机或平板电脑带到办公室,BYON数据安全更加具有威胁."网络威胁完全因此提高

构建安全诚信的网络购物环境

3 月 6 日上午,由中国消费者报社主办拉手网协办的"努力构建安全诚信网络购物环境座谈会"在京召开.国家工商总局消保局李军国家工商总局市场司杨洪丰中国消费者协会杨红灿中国互联网协会常务副理事长高新民<中国消费者报>社长白京华北京工商大学副教授张运来法律专家律师赵占领拉手网创始人兼 CEO 吴波出席会议并发言.张运来在座谈会上表示,政府监管行业规范企业自律三位一体的诚信网络购物模式值得推广. 图:北京工商大学副教授张运来 张运来认为,在构建安全诚信网络购物环境中,制度是保障,

“努力构建安全诚信网络购物环境座谈会”在京召开

3 月 6 日上午,由中国消费者报社主办拉手网协办的"努力构建安全诚信网络购物环境座谈会"在京召开.国家工商总局消保局李军国家工商总局市场司杨洪丰中国消费者协会杨红灿中国互联网协会常务副理事长高新民<中国消费者报>社长白京华北京工商大学副教授张运来法律专家律师赵占领拉手网创始人兼 CEO 吴波出席会议并发言.张运来在座谈会上表示,政府监管行业规范企业自律三位一体的诚信网络购物模式值得推广. 图:北京工商大学副教授张运来 张运来认为,在构建安全诚信网络购物环境中,制度是保障,

构建和谐的网络舆论环境

张为易 近年来,互联网的发展十分迅猛,对社会舆论环境产生着重大影响.互联网已经成为社会舆论的重要发源地和放大器,许多话题正是通过网络的传播才产生了较强的社会效应.准确把握网络舆论的特点和规律,构建和谐的网络舆论环境,对于推动科学发展.促进社会和谐具有重要意义. 以新的视角认识网络舆论.当前,越来越多的人习惯于通过互联网来发表自己的观点和 意见,其中不少观点和意见迅速聚集.发酵并形成网上舆论,对社会产生较大影响.可以说,网络舆论在社会舆论中的作用和影响越来越大.然而,有的部门和领导干部对此重视不够

加速人生测网速 监控网络“交通”环境

电脑网速慢,是个老生常谈的话题,想要对症下药,就得找到导致网络"交通"的堵塞的原因!打开加速人生,答案立即揭晓!加速人生,实时监控网络情况,维护网络"交通"环境;网速测试功能让虚假带宽无处遁形;立即测速,轻松还你顺畅和谐的网络"交通"环境! 在加速人生软件的主界面上,我们可以看到,除了常用的加速项目之外,加速人生还专门针对网络问题设置了"网络管理"界面. 图1 点击进入可以看到由"网速监控"和"网

socket-unix网络编程环境怎么配置?我买了套接字联网api和tcp/ip详解,但是书上的代码都不能运行.

问题描述 unix网络编程环境怎么配置?我买了套接字联网api和tcp/ip详解,但是书上的代码都不能运行. 就下面这个代码,运行提示没有unp.h,找了个unp.h,但是还是提示什么各种数据类型重复定义.我到现在觉得是不是这本书写错了. #include "unp.h" int main(int argc, char **argv) { int sockfd, n; char recvline[MAXLINE + 1]; struct sockaddr_in servaddr; if

教机器写代码:增强拓扑进化网络(NEAT)

教机器写代码:增强拓扑进化网络(NEAT) 在这篇文章中,我将向大家介绍一种名为增强拓扑进化网络(NEAT)的机器学习方法. 介绍 我喜欢学习.每当遇到从未接触过的书籍或论文,并开始阅读的时候,我都会感到非常兴奋.有些人喜欢在空闲时间玩填字游戏.数独或者猜谜语,以刺激自己的意识.而我喜欢阅读论文并尝试实现文中所提到的算法.而且,由于喜欢学习,我一直对自己无法学到所有想要学的东西而感到难过.我特别感兴趣的是学习如何让电脑为我而学习,让电脑为我提供一些有趣的信息,从而最大限度地提高学习的效率和有效性

ubuntu-在win7主机无限网络DHCP环境下的virtualbox里的客户机无法跟主机互ping吗?

问题描述 在win7主机无限网络DHCP环境下的virtualbox里的客户机无法跟主机互ping吗? 我在virtualbox里开了一个mint客户机,想用host-only方式让他们能通信,但是我共享了windows网络,也设置了同一网段,就是互ping不了!!而且过一会共享的网络就没了需要重新设置,我不太明白是怎么回事,各位大大能帮忙看看吗?? 解决方案 需要把防火墙关掉才能ping通. 解决方案二: 我把防火墙的ping打开了,现在可以互ping了!多谢!!!!!!

【以太坊】ubuntu安装以太坊ethereum的测试网络ropsten-net以及雷电网络raiden-network环境

ubuntu安装以太坊ethereum的测试网络ropsten-net以及雷电网络raiden-network环境 前言 为了保证环境稳定,我从头开了一个虚拟机. 环境如下 xiaoyu@xiaoyu-Parallels-Virtual-Platform:~$ uname -a Linux xiaoyu-Parallels-Virtual-Platform 4.10.0-28-generic #32~16.04.2-Ubuntu SMP Thu Jul 20 10:19:48 UTC 2017