噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

企業(yè)面臨的BYOD十大風(fēng)險

ZDNet 發(fā)表于:13年07月30日 11:23 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]企業(yè)員工自帶移動設(shè)備造成的威脅,可以是甚為微妙的惡意軟件攻擊以圖窺視瀏覽活動,也可以是簡單不過的將手機(jī)落在出租車?yán)铩_@些威脅迫使安全團(tuán)隊不得不引入新的措施來降低風(fēng)險。

企業(yè)員工自帶移動設(shè)備造成的威脅,可以是甚為微妙的惡意軟件攻擊以圖窺視瀏覽活動,也可以是簡單不過的將手機(jī)落在出租車?yán)铩_@些威脅迫使安全團(tuán)隊不得不引入新的措施來降低風(fēng)險。在確實(shí)實(shí)施安全措施而又不影響員工工作效率之間,存在一個平衡問題。專家指出,第一步是要了解風(fēng)險是什么并就公司的安全取向?qū)︼L(fēng)險做出衡量。

10. 破解和Rooted設(shè)備

(Rooted設(shè)備:取得超級用戶權(quán)限的設(shè)備。)有些員工每每會用最新最佳的技術(shù)設(shè)備,他們本身對技術(shù)有深刻的理解,因而會破解固件或取得固件的超級用戶權(quán)限。使用一些現(xiàn)存的工具軟件,只要幾個點(diǎn)擊就可以完成破解過程。破解的目的是移除設(shè)備制造者的一些限制,這些限制往往是為了改善安全而設(shè)的。超級用戶權(quán)限會給用戶以管理層次的許可權(quán),因而可以安裝和運(yùn)行一些潛在的惡意軟件。

9. 限制可以繞行

那些限制員工的設(shè)備使用網(wǎng)絡(luò)的企業(yè)會發(fā)現(xiàn)員工利用一些方法繞過限制接到公司的網(wǎng)絡(luò)資源上。有一些移動App可以讓員工通過控制網(wǎng)絡(luò)訪問檢查來瀏覽一些有欺詐鏈接的網(wǎng)頁,或至少可以讓自己的設(shè)備訪問公司的電郵、日歷和聯(lián)系人等信息。

8.易受攻擊的軟件和設(shè)備

有些員工對設(shè)備上的應(yīng)用軟件沒有進(jìn)行安全更新,也會曝露公司數(shù)據(jù)。由于不同軟件商對設(shè)備軟件更新的做法不一樣,使得問題更為復(fù)雜。蘋果公司對iPhone用戶軟件更新時,用的是一次過的辦法。而Google安卓設(shè)備上的軟件更新則處決于運(yùn)營商和制造商,有時候會長時間留下漏洞讓攻擊者有機(jī)可乘。另外,商家對員工在設(shè)備上運(yùn)行第三方軟件時出現(xiàn)的編程錯誤也是沒有辦法控制的。

7. 無線接入點(diǎn)

有些員工的設(shè)備是設(shè)置成自動找尋和接入任何公開無線接入點(diǎn),用來接收來自互聯(lián)網(wǎng)的數(shù)據(jù)。大多數(shù)商家都會為訪客提供加密接入點(diǎn),但是有些酒店和住宅區(qū)會提供公開無加密無線接入點(diǎn),會使設(shè)備主人陷入中間人攻擊(man-in-the-middle attacks)的風(fēng)險和其他風(fēng)險,導(dǎo)致攻擊者可以窺視設(shè)備主人的網(wǎng)絡(luò)活動。為減少此類威脅,各個部門可以利用一些新技術(shù)強(qiáng)制無限用戶使用VPN訪問公司資源。

6. 電郵

如果設(shè)備主人沒有使用密碼鎖定設(shè)備,智能手機(jī)或者平板電腦落入不法分子手中就會讓未經(jīng)授權(quán)的人毫無限制地訪問電郵,知道設(shè)備被報失和數(shù)據(jù)被消除后才能停止。有些公司會要求用戶每一次在自己的設(shè)備上查電郵時都必須輸入密碼。也有一些公司會要求員工對設(shè)備進(jìn)行近乎實(shí)時的安全更新。

5. 惡意廣告軟件和間諜軟件

許多免費(fèi)移動程序會盡量搜集設(shè)備擁有者的信息,然后把這些信息賣給廣告網(wǎng)絡(luò)。如果一個移動程序在沒有獲得用戶許可的情況下搜集資料,安全廠商會將其歸結(jié)到惡意廣告軟件或間諜軟件一類。也有些Apps會在設(shè)備上安裝一些強(qiáng)迫性的廣告搜索引擎,把用戶引到一些特定的網(wǎng)站。

4. 太多的許可

好消息是蘋果公司、Google和微軟都強(qiáng)制移動應(yīng)用程序制造商獲得訪問設(shè)備資源(如攝像頭、地址薄)的許可。壞消息是,大多數(shù)用戶典型地不會細(xì)讀任何東西,而總是在安裝移動程序時授權(quán)許可。安全專家指,太多許可的Apps讓人對資料泄露感憂慮。授權(quán)太多的許可會使地址薄、電郵地址和設(shè)備地點(diǎn)信息落入不法之徒手中。

3. 基于云存貯服務(wù)

和其他存貯服務(wù)為移動設(shè)備提供服務(wù),讓人對資料泄露感憂慮。如果公司沒有限制敏感資料的貯存,或是沒有實(shí)施限制用戶使用移動云存貯程序的措施,公司員工可以用這些存貯服務(wù)來貯存公司資料。還有,如果公司沒有提供一個認(rèn)可的存貯解決方案,懂技術(shù)細(xì)節(jié)的用戶就可能會繞過安全控制。除了Dropbox以外,Google、蘋果和微軟也為消費(fèi)者提供存貯功能。

2. 安卓惡意軟件呈上升趨勢

一直在監(jiān)視惡意軟件發(fā)展的安全廠商發(fā)現(xiàn)以安卓為目標(biāo)的移動惡意軟件數(shù)目在穩(wěn)步增加。威脅的整體是針對消費(fèi)者的SMS文字短訊木馬,不過企業(yè)也不免受到影響。安全公司Kaspersky Lab最近發(fā)現(xiàn)了Red October。Red October帶有一移動惡意軟件組件,做攻擊活動用。F-Secure也檢測到Zeus和SpyEye銀行木馬,企圖利用受害人的移動設(shè)備。

1.遺失或被竊設(shè)備

有不少公司允許員工用私人設(shè)備訪問公司網(wǎng)絡(luò),一旦這些設(shè)備遺失或被竊對公司來說是最大的風(fēng)險。商家可以用遠(yuǎn)程消除資料的方法,從丟失的設(shè)備中刪掉公司資料,如電郵地址和地址薄等。但是可能有些員工不愿意讓雇主不受限制地訪問自己的設(shè)備,此類反彈促使一些公司考慮用集裝箱化(containerization)的辦法。對公司的資料做集裝箱化處理后,設(shè)備丟失后,IT團(tuán)隊就可以有選擇地消除公司資料。

[責(zé)任編輯:李洪亮]
李洪亮
微服務(wù)器作為新型的服務(wù)器系統(tǒng),擁有比刀片服務(wù)器更高的密度和更低的功耗,與新型數(shù)據(jù)中心高效能、低功耗的需求不謀而合,從而迅速搶占服務(wù)器市場。而芯片廠商英特爾、ARM和AMD將在今明兩年會針對微服務(wù)器推出新一代產(chǎn)品, “微”市場爭奪戰(zhàn)即將爆發(fā)。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.