BYOD安全重在“化繁为简”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:nanguo345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在移动互联网时代,在数据成为新时期的“石油”的今天,无论是富可敌国的跨国公司,还是自给自足的夫妻店,都有可能遭到黑客的攻击。所以,无论传统计算设备还是移动设备,都面临着安全危险,在没有消除BYOD信息泄露风险的前提下,一些“守旧”的做法固然有一定效果,但BYOD潮流已经不可逆转。
  半数App存风险
  Gartner 预计,到2014年90%的公司将会支持员工在个人移动设备上运行企业办公应用程序。员工自带设备进行办公时,会访问个人社交网络、下载App程序、浏览网页,而同一个设备还会访问企业内部的关键数据。这个几乎“不设防”平台,给员工带来极致办公体验的同时,也吸引了那些受雇佣的黑客组织,他们纷纷瞄准员工的智能移动终端设备。
  “GooglePlay中已经有超过70万个App, 其中携带恶意程序的App几乎占了一半,而在前100个最受欢迎的移动应用中,90%都曾遭遇过不同形式的攻击。”WatchGuard中国区市场总监万熠认为,企业如果确实需要在自有终端上运营保密级别较高的数据和应用,就需要对安全管理有预先的规划和部署,设置一定的门槛。
  传统安全防御体系在BYOD场景下漏洞百出,管理员很难及时、准确地定位黑客攻击的路径,甚至需要很长时间才能清楚是哪台设备成为“肉鸡”。这是因为员工的智能终端可通过无线网络、3G网络登录企业办公系统或业务系统。而终端类型多种多样、操作系统平台不一、以及升级频率较高,也给终端安全管理带来困难。终端设备是否已经感染病毒、是否绕过了网络边界上的检测机制,是否充当着商业间谍的角色,企业都不得而知。
  此外,在传统的无线接入安全和移动终端管理解决方案中,企业需要在每个AP接入点调试多个限制策略,然后在AC产品上进行隔离访问配置。万熠表示:“如果要防止数据丢失、病毒入侵、Web恶意代码植入,就需要在AC背后一层层地堆砌安全设备,或者强制每部手机和平板电脑都经过内部‘刷机’。此时,BYOD战略不仅成本优势荡然无存,而且会新增一连串的安全漏洞。”
  从BYOD到BYOA
  云计算、虚拟化、移动互联,但这些因素交织起来,安全管理变得愈发复杂。因此,只有简化管理,消除安全管理的盲点,才能进一步排除各种安全隐患。为此,WatchGuard推出新一代BYOD安全解决方案,将传统的无线网络控制器AC与一系列安全产品以及WatchGuard WSM统一管理软件整合,帮助用户建立简单、安全的BYOD平台,让管理者可以更简单、有效地维护BYOD环境的安全。
  BYOD安全的核心是内容和应用,所以管理好BYOD的核心内容、行为最为重要。为此,WatchGuard提出了“BYOA(Bring Your Own Anything)”的概念,意即员工携带的任何设备在访问或是分享内部重要数据时,其内容和过程都受到清晰可辨的安全管控。
  万熠介绍称,在具体部署时,企业用户可通过XTM产品精准的流量识别与过滤功能,以及WatchGuard RED信誉安全云和Webblocker技术智能判别并阻拦带有恶意代码的URL访问。同时,WatchGuard XCS的内容检查、应用控制以及数据防泄密功能,对进出网络边界的移动设备进行敏感或机密文件识别与拦截,防止黑客窃取企业信息。
  万熠表示,WatchGuard交付给用户的是一个可以相互关联分析和策略统一调度的平台,让管理者可以用更简化的方式维护BYOD环境安全。“实际上,与企业的IT管理者相比,员工是最渴望BYOD普及的。因此,企业一定要帮助员工区分工作和娱乐,并制定清晰的安全策略,针对分支机构和不同部门,甚至每个人实施最低限度的访问控制。”
其他文献
本报讯 近日,金山云宣布旗下金山快盘个人版自8月12日起将推出“100GB空间永久免费”政策,所有快盘新老用户均可从中受益。  自2010年推出至今,金山快盘已经三周岁了,是目前个人云存储市场上运营时间最长的存储服务。此次金山云的“100GB空间永久免费”政策,以无门槛的方式直接推动个人云存储进入“百G时代”,满足了大量个人用户对大容量云存储空间的需求。业内专家认为,金山云此举从某种意义上来说,是
近日,当当网CEO李国庆在2013“派代年会”上表示,亏损的电商仍一味烧钱扩大规模是在“讲故事”。他认为各家电商应避开对手最强的地区或者品类,盯住特定地区或品类寻求突破。“如果让我重新创业做电商,我一定做一个品类一个区域。”李国庆表示,在面对阿里这样的电商巨头时,双方不应该在价格战中互相损耗,而应该分工合作加强各自的优势区域,“这样才有重新洗牌的机会”。
SDN(软件定义网络,Software Define Network)越来越火了,几乎处处可见。但是,到底是大势所趋,还是昙花一现?上海贝尔IP能力中心产品支持负责人周新宇表示:“一个在短时间内引起业界重视的新技术必有值得大家关注的价值点,也许SDN将来不叫SDN,但我相信它的开放性、自动化、无缝和可扩展等特点一定能够吸引大家沿着这个方向继续前近,这是大势所趋。”  从2012年初开始,Googl
“智能设备、云计算、HPC(高性能计算)以及大数据成为推动数据中心发展的四大力量。”英特尔数据中心事业部服务器渠道拓展经理刘樱蕾首先介绍了业务的推动力所在,“数字更能直观地说明问题——到2016年,会有190亿个智能终端,云计算产业的营收将达2000亿美元,预计HPC最前端的集群的计算能力每年都会翻番,而Facebook上每天上传的照片数量为3亿张。这些也是渠道合作伙伴实施的典范所在。”  的确,
“我们已经进入了认知计算(Cognitive Computing)的新时代。”10月11日,在北京IBM中国研究院参加以“从大数据到认知计算”为主题的认知计算研讨会的众人达成了上述共识。虽然与会专家对认知计算的定义、内涵以及应用还有争论,不过以IBM Watson为代表的认知计算系统在大数据时代展现出的强大能力,还是让人们对认知计算未来的发展充满信心。  认知计算系统是未来系统  IBM中国研究院
作为戴尔最年轻的事业部,成立于2012年年初的戴尔软件事业部在短短的一年半时间内为戴尔公司贡献了15亿美元的收入。可以说,这个通过“大举收购”成立的部门交出了一份不错的成绩单。戴尔软件事业部总裁约翰·斯文森介绍,目前戴尔软件部门所搭载并且出售的软件集中在三个主要范畴,分别是系统管理、安全和信息管理。  15亿美元只是起点  “15亿美元只是起点,未来戴尔软件事业部还将进一步成长发展,远期营收目标5
从税前利润76亿欧元到亏损额高达10.7亿欧元,诺基亚只用了4年的时间。年营业额511亿欧元、利润76亿欧元、全球手机市场占有率38.6%,这些巅峰时刻的耀眼数字已经成为历史,并定格在2007年。  不仅如此,今年7月1日,诺基亚与西门子两家公司联合宣布,诺基亚将斥资17亿欧元回购双方合资公司诺基亚西门子通信公司(诺西)中西门子所占股份,从而使诺西成为诺基亚的全资子公司。业界普遍认为,诺基亚此举是
5月30日,在中国(北京)国际服务贸易交易会上,商务部部长助理仇鸿和上海市副市长周波为上海服务外包交易促进中心(以下简称交易中心)揭牌。随后,交易中心还分别与印孚瑟斯技术(中国)有限公司、上海市对外服务有限公司、上海海隆软件股份有限公司等服务外包行业的知名企业或机构签订了战略合作协议,并向国内8位专家颁发了聘书。作为部市共建的创新性平台,交易中心是服务长三角及全国,对接国际市场的功能性平台,也是全
只有那些对数据分析具有浓厚兴趣,并且对数据有敏锐洞察力的人才能在大数据领域有所建树。我们公司的数据科学家通常是边工作边学习,在实践中不断提升自身的数据分析能力。  从事互联网广告分析与营销的品友互动公司拥有一个二十几人的数据科学家团队。品友互动CTO沈学华称这群二三十岁的年轻人为公司的“宝贝”。沈学华主要负责公司的工程开发、产品规划和设计,数据科学家团队占了其团队的半壁江山,其主要工作是数据分析、
IDC的数据显示,中国市场对A3数码复合机产品的需求保持持续增长,其中每分钟打印速度小于等于20张的入门级A3数码复合机在整个数码复合机市场中销量占比达到59%,销售额占比高达70%。随着商务办公打印需求的增加和市场竞争的不断加剧,可以支持A3幅面的入门级数码复合机已经超越单功能激光打印机受到越来越多中小企业用户的青睐。  三星正是看到了A3复合机这一庞大的市场,于近日推出了全新入门级A3复合机—