移动安全防护要通盘考虑

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:weiguolibbbb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  赛门铁克公司在美国的一个城市做了这样一个实验:将50部手机故意丢弃在大街上,然后跟踪记录拾到手机者的反应。统计结果显示:50%的手机没有被返还,96%拾到手机的人试图查看手机中的资料或使用手机中的应用。这项实验表明数据泄露的风险极高。
  攻击更具针对性
   5月9日,赛门铁克公司发布了《第十七期互联网安全威胁报告》。报告回顾了2011年全球互联网安全市场的整体发展状况,也反映出当前互联网安全威胁的几个主要趋势:第一,2011年恶意攻击的数量猛增81%,尽管漏洞总数减少了20%;第二,高级的且有很强针对性的攻击正在蔓延,有针对性攻击的目标呈现多样化趋势,不仅大企业容易受到攻击,就连一些中小企业(员工人数在250人以内)也屡屡成为恶意攻击的对象;第三,数据泄露的事件层出不穷;第四,攻击者已将其攻击的重点逐渐转到移动互联网领域。
   随着社交媒体的兴起,博客、微博的应用增加,这些新的媒介也成了病毒传播的新途径。赛门铁克的研究显示,一些Web应用网站更容易受到攻击,而那些玩博客、微博的人由于彼此间有很高的信任度,因而会放松警惕。这让病毒更容易传播。
   “我个人80%的电子邮件都是通过智能手机、平板电脑进行处理的,而不再使用笔记本电脑。”赛门铁克公司全球副总裁、大中国区总裁吴锡源表示,“赛门铁克的研究发现,全球针对移动设备的网络攻击数量正急剧增加。随着BYOD的盛行,移动设备已成为攻击者获取敏感信息的主要平台。我们提醒大家,无论何种规模的企业都应该更加提高警惕,以保证信息的安全。”
  保障移动应用的安全
   索尼、CSDN等数据泄露事件的曝光,引起了人们对数据泄露的关注。赛门铁克的统计显示,2011年,每发生一次数据泄露事件,平均约有110万个用户信息被盗,这个数字比以往任何一年都有显著增加。数据泄露的主要原因是计算机或其他存储及数据传输媒介被盗或丢失,此类事件在2011年共导致1850万个身份被泄露。赛门铁克公司中国区安全产品总监卜宪录将2011年称之为“信息泄露之年”。
   随着BYOD的流行,各种各样的移动设备走入了企业。如今,个人安全与企业安全之间的界限正变得越来越模糊。吴锡源表示,未来个人安全市场必将融入企业安全市场,无论是个人还是企业都需要可靠、稳定的安全服务。
   “BYOD打破了企业安全都有边界的假设。”赛门铁克大中国区技术支持部总监李刚表示,“以前,企业所有资产的所有权都归企业,企业对各类设备具有完全的处置权,并且可以控制设备的访问。但现在,员工通过移动终端借助无线网络也可以访问企业内部资源,企业信息与个人信息混杂,这给企业的安全管理提出了严峻的挑战。”
   越来越多的敏感信息将存储在移动设备中,而很多企业员工在企业尚未检查移动设备的安全性或对其进行管理之前,就把智能手机和平板电脑带入了企业环境,这很可能会导致数据泄露风险的增加。那么,企业如何降低这类风险?卜宪录表示,企业在建设信息安全体系时要通盘考虑:第一,做好移动设备的管理工作,也就是做好传统的三防三控以及身份识别等;第二,采用内容识别技术;第三,保证移动设备中应用的安全;第四,实现云的安全。
   为保证BYOD环境下的信息安全,赛门铁克进行了周密的部署。它通过收购奥德赛软件公司,获得了移动设备管理解决方案。在内容安全方面,赛门铁克拥有数据丢失防护(DLP)解决方案,最近又推出了DLP for Tablet解决方案,保证移动设备上的内容安全。2012年3月,赛门铁克收购了移动应用管理软件商Nukona公司。Nukona的管理软件能够将智能手机与平板电脑中的个人应用与商用应用分开,在设备用于娱乐时保障企业数据的安全。吴锡源强调说:“企业应从整体去考虑安全问题,制定统一的安全管理策略。赛门铁克能为用户提供端到端的安全解决方案。”
其他文献
随着碳排放量的不断增加,全球气候持续变暖,水灾、旱灾等自然灾害频发。这一问题引起了广泛关注,众多IT企业也把实现产品的绿色化和数据中心的节能减排作为一项重要的企业责任。  7月16日,惠普与IDC联合举办2012中国企业能源与可持续性管理领导力峰会,将IT的发展、节能降耗与企业的可持续性发展之间的关系作为研讨话题,希望帮助企业用户找到一条既能有效利用能源,又能实现企业可持续发展的平衡发展之路。  
一家名为Foley
弗兰克·莫德鲁森于1987年加入埃森哲咨询公司(下文简称“埃森哲”)。他最初的职位是分析师——对客户的复杂IT项目做分析。此后,他担任埃森哲通信与高科技产品组客户的合作伙伴,负责提供大型、复杂的IT转型项目和提升投资回报率的业务解决方案。在过去的十年里,他一直担任埃森哲的首席信息官,负责外包巨头埃森哲公司的IT运营。在他的领导下,IT为业务提供了巨大的推动作用,公司实现了全面治理的模式,简化了技术
目前,企业日益关注整合远程办公室的文件或应用服务器基础设施,以削减成本、简化管理和满足合规要求。为了提高服务器利用率,降低总体拥有成本,虚拟化技术正越来越多地得到应用。以往需要专用物理服务器的工作负载,现在可以轻松置于虚拟机(VM)中,从而将多种工作负载整合至较少的物理服务器上。  然而,在企业应用完成了向虚拟化IT环境转移的过程后,网络应用性能的可靠性却会因为广域网(WAN)固有的性能问题而下降
“你可以抄袭产品,但却永远无法抄袭客户关系。”这是历久弥新的商业圣经。  “第101个生存技巧就是你能看得比客户更远。”这是颇具实战经验的商业法则。  在9月初举行的2012 IBM智慧商务全球高峰论坛上,来自世界各地的3000多名与会者齐聚美国奥兰多,与数十位来自银行、石油、零售、旅游、制造等不同领域的客户代表一道探讨这些亘古不变的商业信条。在以客户为导向的时代如何重塑商业价值?如何通过信息技术
商业模式(Business Model),是企业赖以生存的根本,决定着企业的发展命脉。今天,在移动互联网迅猛发展的助推下,车联网产业快速发展,在催生出多样化产品的同时,其商业模式也成为产业关注的焦点。从2007年到2012年,一路摸索,一路颠覆,究竟何种商业模式既符合车联网企业发展需求,又有助于产业良性发展,仍然是众多企业家头疼的问题。下面,本文将对车友互联的商业模式进行简单解析,望对各位同仁有所
“我成功并不重要,重要的是其他所有人都失败了,那时我才是真正的成功。”这是偏执狂拉里·埃里森的“名言”。不可否认,虽然他偏执、口无遮拦,但是他成就非凡。当年他曾扬言要击败微软,做软件行业老大。到目前为止,Oracle已经稳居软件第二位置多年。2009年10月,埃里森又放言要对抗IBM,目标是要赢。在成功收购了Sun之后,Oracle将其产品线扩充到硬件领域。前不久,他又声称,学习苹果软件和硬件结合
每台电脑缴纳10元,不算多;国内销量超过两千万的厂商缴纳超过2亿元,占全球利润7.7%,不算少。7月1日,《废弃电器电子产品处理基金征收使用管理办法》实施,电脑品牌厂商利润空间正被压缩。  “如果微型机每台征收10元回收处理基金,一定程度上会降低国内企业的国际竞争力。”电脑厂商对废旧电子产品回收基金政策实施后企业成本增加的担心已经快转化为按捺不住的焦灼。  废旧电子产品回收基金征收后,电脑厂商如何
10年前,商业合作伙伴之间还只能通过电话联系实现跨省合作,或者支付不菲的出差费用,以便跨越不同省份见面会谈。现在,人们已经开始大量采用商务视频沟通工具。  商务视频应用快速普及  商务视频沟通工具于1970年开始投入使用,当时市场上出现了第一部采用类比信号传输信息的视频会议图像电话。从1995年开始,互联网的发展突飞猛进。互联网不仅承载了各种商务视频应用,比如视频会议,而且在通信行业和办公场所掀起
国内的互联网企业与手机厂商深入合作、各取所需,发挥各自的优势,实现共赢将成为现阶段国内智能手机市场发展的重要趋势。  国内移动互联网快速发展,在众多厂商绞尽脑汁探索新的商业模式的同时,移动互联网终端制造产业,特别是智能手机行业呈现一片欣欣向荣的景象。在巨大商机的诱惑下,越来越多的非传统手机厂商加入智能手机开发与制造阵营,凭借各自的“软”、“硬”实力,互联网厂商、设备厂商均想借此机会深度介入移动互联