国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

國外CEO分享十大BYOD安全實踐技巧
2012-09-13   CIOAge

 

本文由Stonesoft公司北美分部高級副總裁Richard Benigno應Network World網站之邀所撰寫。

隨著自備設備(簡稱BYOD)辦公趨勢迅速演變為企業事務的公認處理準則,IT部門及從業人員必須緊跟時代步伐、了解這種勢頭將如何影響企業網絡安全策略的各個方面。

BYOD是一種技術趨勢,它的出現令企業從規避風險轉型為主動對風險加以管理。事實上很多IT機構都沒能正確認識BYOD中的核心實質,他們往往只專注于解決宏觀問題中的一個側面——例如設備本身。但在我看來,如果企業希望盡量降低BYOD安全風險的出現可能性,他們首先要做的應該是對網絡安全生態系統進行評估、掌握新形勢下可能出現的各類新弱點及其影響力。

接下來我們將與大家共同分享十項技巧,它們不僅能夠有效保證企業采用BYOD方案之后的業務安全性,同時也將促進遠程訪問關鍵性業務信息的安全性。

1. 密碼保護還不夠,我們需要全方位的身份驗證。在BYOD所帶來的高度風險之下,傳統的靜態密碼根本不足以保護敏感業務數據及系統的遠程訪問安全。企業應該考慮引入多種身份驗證要素借以加強安全性,同時堅持將業務可用性擺在第一位。如果能將一次性密碼及后備通知方案(例如以短信形式通知)二者添加到認證機制中來,相信能夠從宏觀角度令安全體系更為穩固。

2. 利用基于SSL的VPN確保遠程訪問安全。在用戶驗證工作準備就緒之后,企業接下來就要在網絡連接的安全性方面多下點心力。SSL VPN能夠賦予員工極大的靈活性,允許他們安全地從任何位置的任何移動設備上訪問企業內部網絡。除此之外,與IPSec不同,SSL VPN能夠在無需為設備安裝任何額外軟件的前提下提供安全的遠程連接服務。

3. 利用單點登錄防止密碼多次輸入。為每一款應用程序單獨輸入一次密碼既繁瑣累人、又增加了安全風險,因為用戶為了記憶并管理不同的密碼內容,往往會采用非常危險的記錄方式。單點登錄(簡稱SSO)工具的出現使企業員工得以通過一套密碼訪問一系列業務及云應用程序,而且這套機制還能夠與SSL VPN配置攜手發揮作用。

4. 終端節點控制。一旦員工決定離開企業,我們必須馬上剝奪他們的網絡訪問權。然而事情永遠是說起來簡單,事實上我們很難找到一套高效及快速的方案及時處理這類問題。不過有需求就有市場,如今企業級設備管理解決方案已經極大豐富,我們不僅能通過它們處理員工事務、還可以只敲幾下鍵盤就快速刪除特定用戶的訪問權限。不過大家需要注意的是,整個變更流程不應該涉及用戶群的重新定義,否則工作將變得既費時又容易出錯。

5. 申請一套通用型ID。什么是通用型ID?簡單來說就是將一位用戶的身份存儲在多套系統當中,最典型的例子就是我們可以利用自己的Facebook或者Twitter賬號登錄其它網站。這種思路在企業內部也同樣可行,我們可以在完成對用戶的身份驗證后,允許他們訪問合理控制下的內部及外部系統。通用型ID同樣支持員工的單點登錄習慣。這么做有什么好處?首先,員工能夠很方便地登錄任何得到批準的系統;其次,企業能夠將包括云基礎應用程序在內的所有事務通通納入監控范疇;第三,服務供應商也不必再為維護多套用戶配置文件而焦頭爛額了。

6. 軟件令牌與BYOD。物理安全設備已經成為高風險與繁瑣操作的代名詞,BYOD的出現則徹底扭轉了這一不利局面。企業如今不必再花費高昂成本購買、管理并分發硬件令牌或同類物理安保設備。軟件安全令牌已經蓬勃發展,并且能與大多數員工的智能手機緊密協作。這種由企業員工積極參與的“人體工程學”解決方案能夠給公司與個人帶來雙贏,同時也讓技術人員得以更輕松地更新并管理安保機制,并根據當前威脅及時做出反應。

7. 整個流程需盡在掌握。BYOD帶來的風險不容忽視,技術人員必須在網絡活動、外來威脅及異常狀況等方面做好集中化監控工作,同時確保反應的快速與準確性。最重要的是要構建一套集中式管理控制臺,管理員通過它獲得全面報告、事故過程管理、持續多路報警、地理標記統計以及應用程序處理能力,并在整套平臺上實現強有力的控制目標。

8. 任命管理者、執行新策略。BYOD策略管理工作不應該被混雜在萬百上千的其它普通IT管理任務之中,我們建議大家為此指派專門負責人及處理團隊。任何一位跨職能的管理者,他將把全部注意力集中在政策、方針、角色以及職責等與BYOD策略執行流程相關的細化工作身上。這位管理者將負責確定BYOD在企業中各個領域的實施進展,包括哪些設備允許引入,哪些部門能夠支持新策略,誰要為技術支持、服務及數據計劃買單等等。

9. 嚴格制定管理政策。無論設備的所有者是誰,希望在工作中使用自有設備的員工都必須遵守企業制定的信息安全協議。一套嚴謹的BYOD管理政策應該涵蓋各種基礎內容,例如要求設備啟用自動鎖定功能并需要通過個人識別碼(簡稱PIN)解鎖、支持數據加密及外遠擦除以防止失竊等等。政策中還應明確規定哪些類型的數據允許被存儲在員工設備中、一旦設備被盜該如何處理、哪些備份流程值得鼓勵、哪些備份流程有違規章。最重要的是,企業還應與員工簽訂一套書面的用戶管理協議并詳加說明,保證員工切實了解規范使用個人設備的重要性并定期自查安全機制。

10. 鼓勵員工積累技術知識。別指望著員工能積極主動學習技術知識——這一切都需要在官方的引導及施壓下才可能實現。企業應對員工定期審查,了解他們是否掌握了最基本的移動設備安全保護措施。例如一旦設備丟失或被盜,物主應該怎樣處理;設備如何實現定期更新;不用設備要及時鎖定;下載應用程序時認真閱讀提示、不能盲目點確定。

只要嚴格執行上述技巧,相信大家都能夠順利將BYOD轉化為企業運轉流程的一部分,同時有效保護自己的現有安全生態系統。

原文名:10 tips for implementing BYOD securely

轉載鏈接:http://www.cioage.com/art/201209/98766.htm

熱詞搜索:

上一篇:如何利用IT為企業開拓新利潤增長渠道?
下一篇:微軟借Windows Server 2012打造云操作系統

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲1区2区3区| 欧美日韩一区成人| 亚洲国产精品久久久久婷婷884 | 在线免费亚洲电影| 国产精品一卡二| 日韩中文字幕1| 国产精品热久久久久夜色精品三区| 欧美日韩亚洲综合一区 | 国产高清久久久久| 亚洲亚洲人成综合网络| 中文字幕av在线一区二区三区| 欧美剧情电影在线观看完整版免费励志电影| 国产精品一区在线| 日韩精品乱码免费| 亚洲精品成人悠悠色影视| 久久久不卡影院| 日韩欧美一区在线| 欧美日韩免费观看一区二区三区| 成人在线综合网站| 久久国产欧美日韩精品| 日韩精彩视频在线观看| 一区二区三区免费网站| 亚洲欧洲精品成人久久奇米网| 久久久午夜精品| 精品久久久久香蕉网| 欧美视频一二三区| 欧美性感一区二区三区| 色拍拍在线精品视频8848| 不卡视频一二三四| 菠萝蜜视频在线观看一区| 国产精品一区二区免费不卡 | 国产精品99久久不卡二区| 美脚の诱脚舐め脚责91 | av一区二区三区黑人| 国产高清精品网站| 国产+成+人+亚洲欧洲自线| 精品午夜久久福利影院| 久久9热精品视频| 日韩av在线播放中文字幕| 婷婷一区二区三区| 五月综合激情网| 日韩精品一区第一页| 婷婷亚洲久悠悠色悠在线播放| 午夜亚洲福利老司机| 日本欧美在线观看| 蜜桃一区二区三区四区| 老汉av免费一区二区三区| 久久国产精品72免费观看| 裸体健美xxxx欧美裸体表演| 日韩电影免费在线| 美女国产一区二区三区| 国产精品资源在线看| 国产成人亚洲综合色影视 | 欧美一区二区三区四区视频| 91精品国产91久久综合桃花 | 色婷婷精品大在线视频| 91黄色免费版| 日本韩国一区二区三区视频| 在线观看免费一区| 欧美日韩精品欧美日韩精品一综合| 欧美日韩精品高清| 欧美成人精精品一区二区频| 2020国产精品自拍| 奇米一区二区三区av| 狠狠久久亚洲欧美| 国产成人一区在线| 日本高清不卡视频| 在线综合亚洲欧美在线视频| 精品国产区一区| 久久精品欧美一区二区三区不卡| 国产精品色噜噜| 亚洲狠狠爱一区二区三区| 奇米四色…亚洲| 粉嫩13p一区二区三区| 日本丶国产丶欧美色综合| 日韩午夜av一区| 国产精品国产三级国产有无不卡| 一区二区三区美女| 久久精品国产第一区二区三区| 成人精品亚洲人成在线| 欧美视频在线播放| 国产清纯白嫩初高生在线观看91 | 欧美性一二三区| 精品三级在线看| 17c精品麻豆一区二区免费| 亚洲国产美女搞黄色| 韩国成人福利片在线播放| 色婷婷综合久久久久中文一区二区 | 婷婷久久综合九色综合伊人色| 久久精品国产秦先生| 97精品国产露脸对白| 日韩欧美一二三| 国产精品久久久久久户外露出| 午夜久久久久久久久久一区二区| 成人性生交大片免费看中文| 欧美日韩专区在线| 国产喷白浆一区二区三区| 亚洲va韩国va欧美va精品| 成人免费高清在线| 日韩精品一区二区三区四区| 日韩久久一区二区| 国产成人aaa| 精品奇米国产一区二区三区| 一区二区成人在线视频| 国产一区二区三区日韩| 91精品欧美一区二区三区综合在 | 91精品中文字幕一区二区三区| 中文一区二区在线观看| 美国精品在线观看| 欧美性色欧美a在线播放| 国产精品福利av | 亚洲国产成人一区二区三区| 国产91丝袜在线播放九色| 欧美亚洲丝袜传媒另类| 亚洲主播在线观看| 粉嫩av一区二区三区在线播放 | 亚洲精品国产a久久久久久| 激情综合五月天| 亚洲一区二区三区视频在线播放 | 久久综合九色综合97婷婷| 一区二区三区高清不卡| 国产成人h网站| 日韩欧美视频在线| 日韩高清不卡一区二区三区| 91黄色免费观看| 亚洲男人的天堂在线aⅴ视频| 高清视频一区二区| 中文一区二区完整视频在线观看| 韩国v欧美v亚洲v日本v| 精品处破学生在线二十三| 裸体健美xxxx欧美裸体表演| 欧美一区三区四区| 日韩精品国产欧美| 在线成人av网站| 舔着乳尖日韩一区| 91精品在线麻豆| 蜜臂av日日欢夜夜爽一区| 制服视频三区第一页精品| 丝袜诱惑亚洲看片| 欧美一区二区在线不卡| 日韩av一区二区在线影视| 日韩欧美一级二级三级| 激情欧美一区二区| 久久精品一区蜜桃臀影院| 国产a精品视频| 中文字幕亚洲区| 91亚洲国产成人精品一区二区三| 亚洲日本电影在线| 欧美在线免费视屏| 日韩精品免费视频人成| 日韩精品中文字幕一区| 国产传媒久久文化传媒| 中文乱码免费一区二区| gogogo免费视频观看亚洲一| 亚洲日韩欧美一区二区在线| 欧美综合亚洲图片综合区| 婷婷成人激情在线网| 精品国产免费一区二区三区香蕉| 精品一二线国产| 国产精品三级电影| 欧美亚洲国产一区在线观看网站 | 国产在线播放一区三区四| 久久综合久色欧美综合狠狠| 成人毛片在线观看| 一区二区三区四区乱视频| 欧美精品色综合| 国产一区二区三区最好精华液| 中文字幕不卡三区| 欧美在线一区二区| 麻豆视频一区二区| 中文字幕一区二区三区四区| 欧美日韩国产高清一区| 国产真实乱偷精品视频免| 日韩码欧中文字| 日韩欧美一级二级| 91在线精品一区二区三区| 日韩国产在线一| 国产精品视频第一区| 欧美日韩大陆一区二区| 色吊一区二区三区| 国产午夜精品美女毛片视频| 日本一道高清亚洲日美韩| 国产欧美一区二区精品性色| 91久久精品网| 久草在线在线精品观看| 国产精品成人网| 亚洲国产精品一区二区久久恐怖片 | 日韩影院精彩在线| 国产精品久久久久四虎| 91精品国产乱码久久蜜臀| 99精品国产视频| 麻豆专区一区二区三区四区五区| 中文字幕一区二区在线观看| 91精品国产一区二区三区香蕉 | 91福利视频在线| 国产91精品入口| 蜜桃一区二区三区在线| 一级日本不卡的影视| 中文字幕精品综合| 日韩片之四级片|