移动设备需要寻找新方法来阻截恶意软件

移动恶意软件一直增长并威胁着企业。根据谷歌Android安全情态联盟的说法,约1%的Android设备有可能在2014年安装了受感染的应用。而且,又出现了新的、不断增长的Android恶意软件类别:商业间谍软件。

通常,苹果iOS还是很少遭恶意软件感染的。不过在九月和十月,两个明显的恶意软件突然爆发——XcodeGhost和YiSpecter,存在于iTunes应用商店的应用中。企业如何与这些移动恶意软件隔绝开来呢?

为电脑安装反恶意软件应用被认为是保护PC安全的有效措施,不过对于移动设备来说这可行不通。反恶意软件应用受移动操作系统应用沙箱的排斥,使应用相互孤立,在苹果iOS设备上尤为如此。尽管Android已经开始支持起反恶意软件应用,它们大多建立在以特征为基础上的检测,在零日漏洞攻击应对方面并不是那么有效。企业安全团队需要寻找新的方法来阻截移动恶意软件。

止损措施:黑名单策略

采用黑名单是阻截恶意软件的一个方法,这依赖IT管理策略来防止设备上安装不必要的应用。黑名单通常都可以用在移动设备上,进行企业移动管理。

然而,黑名单的障碍是维护和个人隐私。解决前者,企业可以将黑名单作为止损措施,有选择地创建来识别、隔离以及纠正特定的恶意软件。这种方法可通过移动应用信誉分析来进行强化。不过这并不适用于BYOD环境,因为企业雇主不愿意对用户自行安装的应用也做盘查。

对于带有EMM的移动设备来说,强制执行的基础策略能够明显减少移动恶意软件带来的风险。在Android上,可以避免其他装载,即安装非谷歌或公司本身的应用。对于iOS和Android用户设备,可以安装EMM代理对越狱和刷机进行检测并响应。虽然不是所有的恶意软件都包括越狱、刷机或其他装载,不过绝大多数移动恶意软件都是通过这些途径进行潜伏的。一些企业可能需要越狱,刷机或装载其他应用,不过这也只是小众需求。

per-app VPN可减少恶意软件出场机会

最近出现了一种新的阻截移动恶意软件的方法:per-app VPN,iOS 9和Android 5移动设备上都可实现。

Per-app VPN在iOS 7中首次亮相,不过彼时只限于应用层的VPN客户端支持这一功能。在iOS 9中,它集成至本地iOS VPN客户端并应用至IPsec VPN通道中。此外,可以配置应用通过Kerberos进行身份验证,并且可以自动启动本机VPN客户端验证。这使得per-app VPN能够更多地用于企业,是从网络层通道到企业网络阻截恶意软件的有效方式。

传统VPN下,移动设备上的所有流量会流至企业网络,这为企业网防护带来隐患,通过移动网络防御进入的木马很可能获得访问权限。而IP/端口层面的策略能够应用到传统通道中去,对于减少风险来说这些方法还是比较粗糙的,特别是越来越多低效的应用流量穿越SSL/TLS而来。

per-app VPN可以穿件一个范式,仅有企业安装的应用能够自动应用。采用这种方法,受信任的企业应用进入白名单,可安全地访问企业网络,而其他安装在移动设备上的应用(包括恶意软件)没有访问VPN的权限。

最后,企业应该综合上诉策略来管理手机恶意软件的风险问题。毕竟,在越狱设备上黑名单或是per-app VPN无法被信任。然而,可以组合使用措施来为每个移动设备创建一个更强健的安全状况,有效地检测并阻截移动恶意软件。

原文发布时间为:2015-11-06

时间: 2024-10-24 18:11:02

移动设备需要寻找新方法来阻截恶意软件的相关文章

[置顶]群蚁算法理论与实践全攻略——旅行商等路径优化问题的新方法【附C#群蚁算法完整项目代码】

若干年前读研的时候,学院有一个教授,专门做群蚁算法的,很厉害,偶尔了解了一点点.感觉也是生物智能的一个体现,和遗传算法.神经网络有异曲同工之妙.只不过当时没有实际需求学习,所以没去研究.最近有一个这样的任务,所以就好好把基础研究了一下,驱动式学习,目标明确,所以还是比较快去接受和理解,然后写代码实现就好了.今天就带领大家走近TSP问题以及群蚁算法.  机器学习目录:[目录]数据挖掘与机器学习相关算法文章总目录 本文原文地址:群蚁算法理论与实践全攻略--旅行商等路径优化问题的新方法  1.关于旅行

从云计算谈IT系统建设的新思路和新方法

本文讲的是从云计算谈IT系统建设的新思路和新方法,[IT168 评论]云计算严格意义上来说是一个新名词,它既不是一项新技术,也不是一个新概念.甚至,云计算这个词本身就是值得商榷的,云的含义绝不仅仅是针对计算,而是IT系统建设的一个总体方针和大势所趋.云代表的是一个崭新的IT时代. 早在二十一世纪初,IBM就提出过OnDemand随需应变,HP也提出过UtilityComputing效用计算,H3C提出了IToIP.甚至在更早的上个世纪90年代中,全球各地就出现过一批以ASP(应用服务商).SSP

经历光伏“寒冬” 寻找新的蓝海

从濒临破产开始,改制组建后的建新南海科技股份有限公司两年就实现营业额3.5亿元,成为军工企业转进民营产品的楷模,主营产品-整体机架全数字直进式拉丝机,成为国内拉丝行业领军品牌. 2011年,该公司光伏产业线成功投产,仅该机型一个季度就完成销售7000万元,缔造行业销售一大亮点.当年下半年,受行业影响,光伏产业遭遇历年来最大"寒冬",企业再次坠入发展低谷. 在遭遇行业逆转后,建新南海如何起死回生?记者采访发现,该公司科研体系为企业发展提供了不竭的源泉动力,不断研发适合市场需求的特色产品,

英特尔雅虎和谷歌分享数据中心管理新方法

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,公司数据中心的管理绝非易事,以下是业内巨头数据中心管理新方法的分享. 谷歌在全球有十多个数据中心.谷歌绿色能源项目负责人威尔(Bill Weihl)表示,公司最初的关注点是让其数据中心比一般的行业平均水平的效率更高.依据EPA(Ethernet for Plant Automation)标准,许多数据中心的综合电力使用效率值为2.0PUE (Power Usage Eff

【AAAI 2018】中大商汤等提出深度网络加速新方法,具有强大兼容能力

深度网络不断地提升计算机视觉任务的性能,然而,性能提高往往却伴随着愈高的计算复杂度,这严重限制了深度网络在资源受限的平台(如手机,移动嵌入式设备等)的应用.因此,研究深度网络的加速吸引大量工作的关注.近日,中山大学.哈尔滨工业大学.桂林电子大学,香港理工大学以及商汤科技公司联合研究团队提出基于类小波自编码机的深度网络加速法.该方法首先通过一个可学习的类小波自编码机(Wavelet-like Auto-Encoder, WAE),把输入图片分解成两个低分辨率的小图,再以小图替代大图输入到深度网络,

Photoshop制作怀旧照片新方法

今天我们介绍一种Photoshop制作怀旧照片的新方法. 学习之前,我们先看看对比效果图: 首先,在Photoshop中打开一张照片. 复制一个图层备用 点菜单上的"滤镜-艺术效果-胶片颗粒",设置如下图:(这个滤镜可以让照片的表面布上一层颗粒) 执行颗粒滤镜后的效果: 选择菜单"图像-调整-去色",也可以按快捷键:Shift+Ctrl+U,将照片处理成黑白. 去色后效果: 选择菜单"图像-计算": 计算后效果:(层次感更加分明,也可以使用图像-

盘点关键词竞争度分析新方法

网站SEO优化核心工作之一是关键词的选择.我们在选择关键词的时候会考虑一些因素.但是现在随着搜索引擎的算法不断改变,将排名的权利逐渐向用户倾斜.也就是在网站排名里面越来越多的加入了用户体验的因素.导致现在就算是新站也有可能会战胜老站.今天就来介绍一些新方法进行关键词竞争度分析. 我们常见的关键词竞争度分析考虑的因素有:百度指数,搜索量,看排序中竞价网站的个数,自然排名中网站首页的个数,自然排名前十网站的质量,百度推广后台服务等等.在考虑这些因素的时候,我们会对关键词的热门程度做一个统计.分析出关

Ajax: Web应用开发的一种新方法

ajax|web   原文:  http://www.neokeen.com/mornlee/2005/02/21/1108998494781.html Ajax是什么 异步JavaScript + XML(Asynchronous JavaScript + XML)的缩写.Ajax不是某种新技术,只是几种技术的集成创新的一种新方法.其技术组成有:基于标准的表示技术: XHTML , CSS动态显示和交互技术:Document Object Model(文件对象模型)数据互换和操作技术: XML

Visual Basic.NET带来的新方法(一)

visual Visual Basic.NET带来的新方法(一) 简介 为了快速地创建企业WEB应用,开发者必须依赖可扩展,健壮的,可重用的商务逻辑.在过去的几年来,面向对象的编程方法作为一种主要的思想,适应了这种需要.用面向对象的编程语言来创建大型的系统工程,有着代码易懂,易调试,和更新迅速的优点. 为了让Visual Basic的开发人员从面向对象的设计中得益,从而简化开发企业WEB应用,整个面向对象语言的特性,包括继承,将在Visual Basic的下一个版本Visual Basic.NE