[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

来自于企业移动计算设备的安全威胁

作者: JOAN,  出处:eNet硅谷动力, 责任编辑: 郭秋爽, 
2008-07-11 09:37
  笔记本等移动计算设备的产生,虽然给我们带来了巨大的便利性,但也给我们企业的网络管理带来了不小的安全隐患。

  移动计算设备的产生,如笔记本电脑,极大的影响了人们的日常生活。移动计算设备使得信息的可用性与便捷性取得了极大的改善。但是,我们现在也看到,笔记本等移动计算设备的产生,虽然给我们带来了巨大的便利性,但也给我们企业的网络管理带来了不小的安全隐患。笔者今天结合自己的几个真实案例,来谈谈如何防止这些移动计算设备作怪。

  安全隐患一:笔记本公司、家里两用,给了病毒可乘之机

  笔者公司的老板比较大方,对部门主管级别以上的管理人员,都配备了笔记本电脑。有一次,销售经理出差回来后,网络突然变得非常的慢。笔者第一时间就意识到可能网络受到了病毒的攻击。可是,笔者在企业网络的网关上已经部署了反病毒软件与防火墙。在这些设备上,也没有看到企业网络被外部病毒攻击的现象。难道问题时出在企业内部?经过一番的苦苦查询,终于给笔者找到了祸害的根源“销售经理的笔记本电脑”。原来销售经理出差回来后,他的笔记本中招了,中了蠕虫病毒。当他的电脑联上企业的网络之后,企业的网络就陷入到快瘫痪的地步。

  在企业内部,当员工在办公室里的时候,企业员工的电脑,无论是笔记本,还是台式电脑,都会受到企业安全产品的防护,如企业的防火墙产品或者网关级别的杀毒软件。这些安全产品对于员工来说,往往是透明的,他们不清楚有这些安全产品在运行,他们并不知道,他们的操作系统一直受着这些安全产品的保护。当他们离开这个办公场所,他们笔记本就不能收到企业防火墙的保护,客户端的杀毒软件也就不能在企业的杀毒软件服务器上进行升级。所以,等到他们离开办公室的时候,员工就会以为在企业里上网不会受到病毒的感染,那么在外面上网也会是安全的。在这种错误意识的引导下,他们在外面上网时也会肆无忌惮。结果呢,一不小心,他们的笔记本电脑就会中招了。而且当他们把感染病毒的笔记本电脑连接到企业的内部网络上后,这些病毒因为没有通过防火墙,就直接在企业内部网络上进行传播,成为了一个病毒的感染源。

  所以,因为这种原因,笔记本等移动计算设备,对于企业的网络安全,正在产生越来越大的威胁。针对这种情况,我们作为企业网络的安全管理人员,又有什么好应对措施呢?

  笔者的做法是:

  一方面限制这些笔记本登陆用户的权限。在一般情况下,若我们给操作用的权限比较小,如其不能多操作系统本身进行任何的改变,只能对一些文件进行存储的话,其及时被病毒攻击了,则也基本上不会被感染。因为任何病毒或者木马需要具有感染性的话,则必须操作的用户需要有注册表或者系统文件的修改权限,否则的话,就不会有传播性。所以,单从安全性方面来考虑,针对台式电脑来说,笔记本用户的权限管理更加的重要。但是,在实际工作中,可能会由于种种的原因,我们做不到这一点。如笔记本用户基本上都是部门主管或者经理级别以上的员工所使用,若给他们设置过小的权限的话,则恐怕他们会不高兴。其实,作为网络安全管理员,不需要考虑这么多的因素。我们只需要做好自己的安全管理工作即可。若我们真的拉不下这个 脸面的话,还有一个变通的方法,就是设置两个用户,一个具有管理员权限,一个是普通用户。默认情况下,是以普通用户登录的。然后告诉他们管理员用户的密码,让他们在有需要的时候,如需要安装软件时,最好在离网的情况下,以管理员用户权限登陆。

  另一方面,需要对这些移动设备用户进行一些特别的培训。如至少要让他们了解,在企业内部使用笔记本电脑的话,是受到企业防火墙以及网关上的反病毒软件等安全产品的防护,所以,上网比较安全。但是,当他们出差或者在家里进行上网的时候,会失去这些产品的保护,杀毒软件也无法实现及时的升级。相当于上,他们此时的笔记本电脑已经失去了防护罩,若在这个情况下,随意的访问网站的话,那么笔记本电脑就很容易中招,成为病毒或者木马的寄宿品。提醒他们在没有企业安全产品保护下进行上网操作时,要注意安全,并采取一些可行的防护措施。如在外面上网时,登陆的用户操作权限不要太高,不要向在公司内部那么肆无忌惮的使用网上银行等等。从意识上提高网络安全的观念。

  

共3页。 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。