用虚拟化对付移动中的威胁

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yixinnet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从谷歌或苹果的应用商店下载一个免费铃音,就能让你成为泄露公司机密的罪魁祸首,你一定觉得这是危言耸听。但是今天,这样的悲剧却随时可能上演。
  移动设备成主要攻击目标
   用个人的移动设备办公在很多企业已成普遍现象。移动设备的使用者在处理企业事务的同时,大多也会处理些私事,比如前面提到的下载铃音等。但或许很少有人会意识到,一旦这些设备感染上恶意软件,轻则导致设备上的重要信息泄露,重则可能为黑客提供攻入企业网的跳板。
   Check Point日前发表了题为《移动设备对信息安全的影响》的调研报告,报告称在过去两年中,连接至企业网的个人移动设备数量增加了一倍以上,而其中近半数的设备存储了企业的敏感数据。
   这份报告还指出,71%的受访公司认为移动设备导致了安全事故增加,而且它们非常担忧员工设备中存储的敏感信息丢失或造成隐私泄密,包括企业电子邮件、客户数据以及用于内部数据库或业务应用的登录认证等。目前,最常见的移动设备及其安全风险主要来自于苹果、黑莓和安卓手机,而43%的受访公司认为安卓手机给移动办公带来了更大的风险。大多数受访公司认为,员工缺乏安全意识是影响移动数据安全的最大因素,其他的因素还包括使用手机浏览Web网页、进行不安全的WiFi连接、设备丢失或被盗以及下载恶意移动应用。
   不少企业都在担心移动设备导致企业机密数据泄露。然而,对移动设备进行良好地安全管理,却远比管理PC或笔记本终端要复杂得多。我们所熟悉的安全管理体系大多是通过划定网络边界的方式来制定管理策略的,而移动设备在使用时却没有固定的接入方式,它们可能通过办公室受到监控的WiFi网络上网,也可能是通过咖啡馆里的免费WiFi或是移动运营商的蜂窝网。另外,移动设备的操作系统不一、设备种类繁多,面对这类设备,统一的安全策略管理或操作系统的补丁下发等手段往往难以实施。
  虚拟化或成消除威胁新手段
   对于移动设备带来的安全威胁,传统的安全防护手段显然是不适用的。目前,针对移动安全问题,业内主流的应对方案大体有两类:一种是基于DLP(数据防泄露)技术的解决方案,另一种是桌面虚拟化解决方案。
   基于DLP技术的解决方案,主要是通过构建多重安全防护体系来解决移动设备的安全威胁问题。在这类方案中,企业需要部署专门管理移动设备的安全网关和专门控制移动设备数据外泄的管理平台,在移动设备上还需要安装专门用于防止数据泄露的管理客户端。当移动设备在企业网之外访问企业内部的应用时,还需要一条通过SSLVPN等技术提供的安全访问通道。
   桌面虚拟化则从完全不同的角度解决了移动安全带来的威胁问题。防止数据泄露的所有关键技术都是为了让数据的存储和在网络中的交换过程可控,并让数据难以被黑客盗取。桌面虚拟化把数据留在了服务器上,所以数据的安全问题也集中到了服务器端,移动终端的数据泄露风险因此根本就不存在。例如,思杰公司的桌面虚拟化方案可以把人们想要访问的任何操作系统和任何应用都“投影”到移动终端上,任何人在使用自己的移动终端访问企业的重要数据时,只能看到这些数据,对相关数据进行操作、处理,但却带不走这些数据,因为移动终端与后台的服务器之间进行的数据交换只是鼠标、键盘的指令信息,由此避免了企业重要数据在网络中被黑客截取的可能。
   思杰首席安全战略专家Kurt Roemer认为,现代化信息安全策略的实施需要完全摆脱传统的IT思维,因为当前的安全措施已经部分失去效用。现代化的信息安全策略必须确保敏感数据和隐私的安全,并遵从相应法规,同时最大限度地提高生产力,实现不受制约的增长。人们一直在寻找确保企业IT基础设施安全的最好办法,将数据和应用程序放在数据中心上集中管理的方法将会逐渐被业界认可,而桌面虚拟化正是其中的关键性促成技术之一。
   事实上,思杰近期发布的一份针对IT高管的调查显示,有97%的人希望桌面虚拟化能够帮助其所在企业应对新兴和潜在的安全威胁。这些IT高管认为,桌面虚拟化能带来的好处中,有三项是与安全相关的,即将数据集中存放在数据中心、加密传送到终端设备和在脱机工作时隔离端点上的数据。他们认可桌面虚拟化方案的主要原因是,这类解决方案可以让企业允许任何员工通过任何设备随时随地进行安全访问的设想成为可能,而且相关的访问还可以通过细粒度的访问控制政策加以管理。但如果借助传统的安全管理方案,这些目标则难以实现。
其他文献
或许,将来有一天,普通用户会忘记操作系统,记住的只有浏览器。    4月15日,Google 宣布与支付宝达成合作,Google Chrome浏览器的用户可以使用支付宝进行便捷支付。这意味着,用户通过Google Chrome浏览器进行信用卡网上支付时,使用支付宝的“快捷支付”业务便可直接支付,无需登录网银。  看似只是一次简单的产品合作,在其背后上演的却是浏览器形态转变的角逐战。    微软的“
如果从1998年Promise公司在祖国大陆设立办事处开始算起,Promise进入祖国大陆市场已经有10多年时间。据Promise公司董事长李志恩介绍,在过去5年中,Promise在祖国大陆市场上的最低增长率也超过了30%,2011年的增长率将达到60%~80%。在过去十年中,以Promise为代表的台湾存储厂商不仅保持了业务快速增长的势头,其品牌知名度也在同步提升。如今,站在云计算时代的十字路口
一次机缘巧合,京东方光科技有限公司(简称京东方光科技)环境照明事业部总经理李岳看到其客户在使用一款移动销售工具进行销售团队管理,这引起了他的兴趣。客户的介绍及演示让李岳决定在自己的销售团队中应用它。而在应用该工具几个月之后,李岳又主动将它推荐给另外两个销售部门的同事。该工具何以能如此受用户青睐?  实现黑箱管理透明化  先来了解一下京东方光科技。该公司创建于2002年,坐落在江苏苏州工业园区美丽的
2012年中国CRM行业领军企业  北京沃力森信息技术有限公司作为国内领先的在线管理软件,一直努力于成为适合中国本土中小企业的CRM。其旗下产品XTools在积累了10651多家企业客户的基础上,形成了以CRM软件为核心、综合电子账本、来电精灵和销售自动化的软件群。XTools在2004年9月推广扩展战略,力争成为全球最好的中小企业管理软件及商务解决方案供应商之一。  近年来,云计算带来的第三次I
IT消费化的观念将从非IT部门蔓延到IT部门,这只是时间的问题。虽然听起来可能有些牵强,但与iPad类似的设备和负载优化系统在数据中心找到立足点,已成趋势。  IT消费化来势汹汹。员工选择最能满足他们需求,而不是符合企业IT标准的硬件和软件。这些产品让员工觉得他们是自己在做选择。这与IT专业人士在做企业采购时的选择标准完全不同。  在初期,“围墙化”被用来形容Salesforce.com、iPho
EMC曾经有过50多次成功的收购,并且把触角从存储延伸至内容管理、安全、服务器虚拟化以及数据仓库等领域。自2008年以来,在收购方面,戴尔的表现并不逊于EMC。与EMC从存储领域向外扩张的模式不同,戴尔的收购策略正逐渐聚焦于存储领域。2008年2月,戴尔收购iSCSI存储厂商EqualLogic,获得了意想不到的成功。2010年,戴尔一口气吃下集群文件系统厂商Exanet、存储优化技术厂商Ocar
近日,中国卫星应用产业联盟推出北斗时空码,这是我国具有完全知识产权的编码,可广泛应用于物联网、云计算、智慧地球的研究与实施。  同样有这种潜力的码是EPC码(Electronic Product Code)。EPC即电子产品编码,基于RFID技术。作为一种国际标准码,EPC码给商品的识别、存储、流动、销售环节带来了巨大的变革,目前在国内处于推广应用阶段。随着物联网的兴起,EPC的应用范围越来越广泛
KEDACOM(苏州科达科技股份有限公司,简称科达),是国内领先的视讯与安防产品及解决方案提供商,致力于以视频会议、视频监控以及丰富的视频应用解决方案帮助各类政府及企业客户提升沟通与管理效率。  成立于1995年的科达,经过多年的技术积累,具备了强大的自主研发与创新实力,并且在中国31个省市设有分支机构,在新加坡和美国设有海外机构,拥有员工2500多名。2001年,科达成立了上海研发中心,成为业内
IDC的一项调查显示,全球数字数据量每两年便会翻一番。去年,这一数字已达到1.8ZB,如果想把这些数据装起来,需要575亿个iPad。如果全世界每人有一块100多GB的硬盘,这些硬盘几乎都会被装满。今天,百度每天处理的数据大约有几十PB。百度首席科学家威廉?张表示,和四年前相比,百度的数据规模已增长了500~1000倍。正如IDC的预测,2012年亚太地区正在走进大数据时代。  大数据时代的数据中
北京亿联国科数据科技有限公司(以下简称亿联国科)位于北京市海淀区上地信息产业园区。亿联国科致力于云计算环境下海量数据处理技术的研究与相关产品研发。亿联国科的大规模数据处理相关产品在国内处于领先地位,其中BigBase是我国第一款商业化的NoSQL数据库系统。此外,亿联国科还在数字出版领域进行了大量科研攻关和产品研发工作,成功地将与云计算相关的大规模数据处理技术与数字出版技术相结合,从而实现了从数字