企業(yè)面臨嚴(yán)重的普通端點(diǎn)設(shè)備安全風(fēng)險(xiǎn)
[導(dǎo)讀]為了幫助IT部門(mén)更好地評(píng)估和保護(hù)諸如桌面、筆記薄、智能電話、MP3播放器和拇指驅(qū)動(dòng)器之類(lèi)的網(wǎng)絡(luò)端點(diǎn)設(shè)備的安全,Novell近日宣布了其危險(xiǎn)評(píng)估調(diào)查的初始結(jié)果,顯示表明許多企業(yè)仍極易受到傷害一些可預(yù)防的安全威脅。
數(shù)據(jù)保護(hù)不夠
• 71%的公司稱(chēng)未對(duì)筆記本電腦數(shù)據(jù)加密,同時(shí)73%的公司未對(duì)移動(dòng)存儲(chǔ)設(shè)備數(shù)據(jù)加密,這些設(shè)備如果丟失或被盜,將使公司暴露在嚴(yán)重的風(fēng)險(xiǎn)之中。
• 72%的被調(diào)查者稱(chēng)未對(duì)拷貝到移動(dòng)存儲(chǔ)設(shè)備或光盤(pán)上的數(shù)據(jù)進(jìn)行控制,78%的人并未報(bào)告將什么數(shù)據(jù)寫(xiě)到移動(dòng)存儲(chǔ)設(shè)備中,帶來(lái)潛在的不恰當(dāng)?shù)臄?shù)據(jù)分發(fā)和合規(guī)問(wèn)題。
移動(dòng)訪問(wèn)策略不足
• 90%的被調(diào)查者稱(chēng),最終用戶(hù)在外時(shí)(例如旅游地、酒店、咖啡店)訪問(wèn)開(kāi)放、未受保護(hù)的無(wú)線網(wǎng)絡(luò),使端點(diǎn)和數(shù)據(jù)處于易受攻擊的狀態(tài)。
• 76%的公司稱(chēng)在公司之外無(wú)法確保端點(diǎn)設(shè)備的系統(tǒng)健康、完整性與合規(guī)性。
缺乏應(yīng)用控制和系統(tǒng)完整性
• 53%的被調(diào)查者不能防止Bit Torrent和Gnutella之類(lèi)的點(diǎn)對(duì)點(diǎn)通訊訪問(wèn)他們的網(wǎng)絡(luò),因此消耗了珍貴的IT資源并造成公司數(shù)據(jù)可能被訪問(wèn)的風(fēng)險(xiǎn)。
• 65%的被調(diào)查者在用戶(hù)缺乏系統(tǒng)完整性驗(yàn)證工具的情況下,諸如反病毒軟件,不能防止用戶(hù)訪問(wèn)公司網(wǎng)絡(luò)。更嚴(yán)重的是,73%的人無(wú)法阻止一個(gè)不合規(guī)端點(diǎn)傳播病毒或被感染。
"端點(diǎn)設(shè)備安全威脅正在迅速擴(kuò)展,"Novell公司端點(diǎn)管理高級(jí)解決方案經(jīng)理Grant Ho說(shuō)。"每天,極其重要的客戶(hù)數(shù)據(jù)都會(huì)由于不嚴(yán)格的安全措施而丟失。威脅評(píng)估調(diào)查的設(shè)計(jì)目的就是要幫助企業(yè)更好地認(rèn)清安全漏洞所在,以及提供指導(dǎo),盡一切所能保護(hù)端點(diǎn)的安全,對(duì)敏感的公司和客戶(hù)數(shù)據(jù)進(jìn)行保護(hù)。"
端點(diǎn)安全管理最佳方法
根據(jù)威脅評(píng)估調(diào)查結(jié)果,Novell認(rèn)為保證端點(diǎn)安全的最佳方法在于數(shù)據(jù)保護(hù)、移動(dòng)訪問(wèn)控制和系統(tǒng)健康3方面。
• 首先,企業(yè)應(yīng)根據(jù)單一管理控制臺(tái)的要求合并點(diǎn)安全解決方案,以此簡(jiǎn)化端點(diǎn)安全需要并縮減IT成本。
• 其次,IT管理員應(yīng)利用IT解決方案對(duì)移動(dòng)端點(diǎn)和數(shù)據(jù)進(jìn)行安全保護(hù),控制移動(dòng)媒體、存儲(chǔ)和Wi-Fi設(shè)備,同時(shí)不管端點(diǎn)是否與網(wǎng)絡(luò)連接,每周7天每天24小時(shí)始終維護(hù)系統(tǒng)的完整性。
• 第三,采用網(wǎng)絡(luò)訪問(wèn)控制技術(shù)可幫助企業(yè)防止安全威脅進(jìn)入網(wǎng)絡(luò),污染其它設(shè)備。
調(diào)查結(jié)果是從Novell威脅評(píng)估工具的反饋收集而來(lái),該工具是一個(gè)在線測(cè)試,為IT管理員和決策者提供評(píng)估端點(diǎn)安全措施、處理過(guò)程和風(fēng)險(xiǎn)的機(jī)會(huì)。從移動(dòng)存儲(chǔ)管理和VPN的使用到數(shù)據(jù)加密和高級(jí)個(gè)人防火墻,Novell威脅評(píng)估工具幫助企業(yè)找出安全漏洞所在,并提供建議,協(xié)助企業(yè)實(shí)現(xiàn)端點(diǎn)完整性。