谁是未来企业安全的最大“绊脚石”?

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:qq382585541
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我们的工作场所正经历了一场巨变,BYOD(自带设备)现象从出现到普及则是最显著的一个改变。企业开始允许甚至鼓励员工使用自己的设备处理企业业务,在“IT采购成本大幅降低、员工满意度提升、工作效率增强”的诱惑下,企业移动化、无边界化的趋势势不可挡,伴随海量的移动应用程序,企业业务在借助移动互联网飞速狂奔的同时,看清哪些安全问题会成为最大的“绊脚石”正变得越来越重要。
  知道的越多,恐惧就越多
  近日,全球高性能网络安全解决方案提供商Fortinet发布了2015年最新的全球信息安全调查报告。数据收集由全球知名市调机构Lightspeed/GMI负责,通过在线的方式在全球范围内的12个国家及地区,对1490位任职的IT决策者(公司规模超过250人),主要是CIO、CTO、IT总监等IT部门主管级人物以问卷的形式收集的调研结果。
  报告显示,将近一半(49%)的受访者将无线网络列为最易受攻击的环节,92%的CIO担忧无线网络将受到攻击,而最大的担忧来自中国,42%的CIO表示对无线安全十分担心。另外,当被问到在无安全保障的无线网络下运营的风险时,调研结果还显示出一些亮点问题:48%的受访者均表示企业或客户敏感数据的泄露是最大的风险;71%的中国受访者均表示很担心无线网络的安全,而在日本这个数字只有13%。这一系列数据也从另一个角度印证了,中国智能移动设备发展迅速,并且在企业业务中扮演了越来越重要的角色。
  虽说企业移动化可以获得立竿见影的回报,但是部署出放心安全的环境并不像“拧开水龙头”那样简单。有市场报告预测,2016年中国将成为BYOD应用市场的领导者,将有1.66亿台设备在无线办公环境应用。国内市场火热的“井喷”状况,也带来了巨大的潜在安全隐患,这与Fortinet调研报告中,“100%的CIO担忧”十分吻合。
  在毫无准备的情况下,默许或者提倡员工自带设备办公,用户会访问个人社交网络、下载喜好的App程序、浏览网页,而同一个设备还会访问企业内部的关键数据。但由于企业的机密数据对黑客来说是更加具有吸引力,因此他们会利用APT攻击技术侵入不设防的移动终端,获取接入企业云计算环境的账号和密码。利用这些账号发现漏洞,最终盗取核心数据,这确实会让人感到毛骨悚然。报告中的数据真实地反馈了这一情况,值得注意的是,在中国78%的用户在关注“敏感数据和/或用户数据的丢失”的风险,这远远高于47%的全球平均值。
  Fortinet中国区总经理李宏凯表示:“实际上,随着人们对无线安全问题了解得越来越深,担心的程度反而越高。从报告中,我们看到了比较积极的一面,越来越多的IT管理者们开始意识到无线安全在整个业务系统中的角色。企业中的IT部门需要在强壮的网络安全与灵活的连接之间寻求平衡,无线网络必须作为整体安全战略考虑的一部分。”
  无线安全的无奈与期盼
  如今各类恶意攻击都十分注重隐蔽性,从互联网发起针对企业的恶意攻击还有可能被各类安全产品所察觉。但企业无线环境中的智能设备里往往也存有个人隐私数据,私人的邮箱密码也有可能是用户登录BYOD环境的密码,非专业的个人用户对专业黑客所发起的攻击,显然更难及时察觉,一条微信好友问候信息的背后往往就隐藏着不可知的恶意攻击威胁。
  目前,为了解决无线安全的问题,各大网络和安全厂商都推出了相应的解决方案,有基于上网行为管理的、有基于防火墙网关有线/无线一体化思维的、有基于终端病毒防护安全的、有针对移动应用数据防泄露的 ,等等。而在企业移动化已成定局的大背景下,用户会选择什么手段解决安全问题呢?
  通过对1490位IT决策者(CIO、CTO、IT总监以及IT部门主管级人物),多数受访者表示,仍会着眼于最为常规的防火墙与访问认证安全功能,同时有23%的受访对象对安全防御级别较高的补充技术有需求。依照优先级顺序,这些需求分别为IPS、反病毒、应用控制与URL过滤。当完善了以上需求我们才能全面的构建安全防御体系。
  李宏凯表示:“我们可以看到用户对无线安全的无奈和期盼。由于缺少专门为无线安全层打造的解决方案,很多用户只能利用最基本的安全功能 各种补充技术,最后的结果就是产品层层堆叠。”BYOD的安全管理将会遇到更加复杂的情况,员工使用无线网络将受到各种限制,影响移动业务的体验感,但稍有疏漏又给黑客提供机会。
  李宏凯表示,Fortinet将通过打造“无线安全层”,而不是单纯将无线机制作为网络体系的一种扩展,从而实现独一无二的安全无线解决方案。希望由此解决产品孤立和重复堆叠等问题,并帮助企业踢开未来最大的潜在安全“绊脚石”。
其他文献
上周中国最热门的搜索当属冥王星。根据六度分离理论:“你和任何一个陌生人之间所间隔的人不会超过五个。”在7月14日这个最火的冥王星之日,恰好身处联想德国企业级解决方案中心(EBC)的笔者自然会想到,联想与冥王星之间到底隔着几层呢?其实就只有一层——超级计算机HPC。  不论是光学天文望远镜,还是射电天文望远镜;不论是首次飞出太阳系的人造天体“旅行者”号,还是飞越冥王星的探测器“新视野”号,它们的背后
在14纳米之后,整个业界将何去何从,仍有很多争论。“制程”毕竟只是产品的一个方面,如果能采用更好的封装解决方案,仍可以进一步释放芯片的能力。除了制程工艺以外,我们必须在整个系统的设计,特别是架构的设计上下更多功夫,必须在设计、架构、封装和软件开发等领域寻找新的机会。  3月17日,SEMICON China 2015大会在上海举行。据称这是全球半导体业界规模最大的专业会议之一。在《国家集成电路产业
北京至信普林科技有限公司(简称普林科技),是一家专业从事大数据建模与分析,为金融、通信、交通物流、医疗卫生等行业客户提供咨询服务的公司。普林科技基于大数据技术,为客户提供模型、算法和系统支持。  普林科技致力于用数据刻画规律,以数据描摹个体,让数据创造价值。  普利科技汇聚了一批来自中科院、北京大学、普林斯顿大学和清华大学等国内外知名高校、科研机构的数据科学家,拥有一支技术领先、专注于大数据算法研
“回顾我们在中国的业务,首先,1987年在中国设立了复印机、打印机的生产、销售公司——上海富士施乐有限公司,此后为扩大销售,又于1995年成立了富士施乐(中国)有限公司 。同时于1995年在深圳成立了一个大型生产工厂,目前是富士施乐的主要生产基地。”富士施乐株式会社董事长山本忠人在富士施乐(中国)20周年庆典上表示,“2008年我们在苏州成立了中国首家以资源循环利用为目的的再资源化工厂。可以说,富
本报讯 4月17日消息,由IDG和北京市投资促进局联合主办的第五届Macworld/iWorld数字世界博览会将于8月27日—28日在北京举行。本届数字世界博览会主题为“遇见·移动生态融合”Macworld/iWorld数字世界博览会是致力于促进移动互联网行业交流与成果落地的博览会。IDG中国区副总裁朱東方在发言中提到,本次展会将有一百多款新品展出,其中包括最新的人工智能、车联网、智能家居 、智能
除了小米,雷军还有金山。至少在“雷军系”的众多企业中,他是这两家企业的董事长。当一个月前的12月3日,雷军说服金山董事会自掏腰包投资10亿美元豪赌云战略后,金山云便成了金山的未来。  其实2012年初,金山云就已经初现雏形。但在亚马逊AWS、微软Azure,IBM CMS纷纷登陆中国的今天,金山云目前显然只有“三板斧”—— 图片、视频和游戏。而获得10亿美元投资后,金山云该怎么花呢,换句话就是,雷
本报讯 为进一步规范网络安全漏洞的信息披露和处置工作,在工业和信息化部的指导下,中国互联网协会网络与信息安全工作委员会组织有关单位起草了《中国互联网协会漏洞信息披露和处置自律公约》(以下简称《公约》),并于6月19日组织乌云、补天、漏洞盒子等民间漏洞平台,重要行业部门,基础电信企业,软硬件厂商,网络安全企业与国家计算机网络应急技术处理协调中心(CNCERT)等32家单位举行了签约仪式。   随着
“支付类公司出身的人做信贷消费类产品准成。”喵贷副总毕可钧在接受中国计算机报记者采访时说。在记者看来,毕可钧其实讲的是他自己的工作经验。  基于支付背景  喵贷是一款专为大学生量身打造的金融信贷服务产品,目前能够覆盖大学生学习、生活所有消费场景,可基于大学生个人信息提供授信、支付、账单、分期还款等一整套的金融服务。喵贷由北京掌上汇通科技发展有限公司(以下简称掌上汇通)孵化,而掌上汇通的主业务为提供
本报讯 4月21日,由中国应急管理学会、中国智慧城市发展研究中心、中城智慧城市建设研究会、北京城市系统工程研究中心联合主办,微软中国、方正国际软件(北京)有限公司协办的“2015智慧城市公共安全与应急管理研讨会”在京召开。  中国应急管理学会副会长乔仁毅、微软大中华区战略副总裁桑迪·古普达、国家信息中心常务副主任兼中国智慧城市发展研究中心主任杜平先后致辞。来自政府部门、科研院所、高等院校、行业协会
以HPC技术为基础,以大数据应用为前提,曙光将HPC、云计算、大数据融合在一起,让大中型数据中心客户现在就能享受到超融合架构带来的高效、便捷、灵活的应用体验。  记者与一位业内资深人士交流时,他十分感慨:“经过几年的市场培育,‘融合’终于得到了广泛认可。”记者也深有同感。从融合的存储、融合的网络到融合的数据中心,IT基础架构发展过程中一个不可逆转的趋势就是融合。融合让数据中心的IT基础架构变得简化