国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何消除企業(yè)環(huán)境中移動設(shè)備的漏洞危機
2012-11-11   

  現(xiàn)在,移動設(shè)備進入公司中的速度比螞蟻奔向野餐的速度還快。在安全方面,這導(dǎo)致了兩個問題的出現(xiàn):訪問控制和數(shù)據(jù)泄露。本文,我們將關(guān)注與數(shù)據(jù)泄露和漫游信息保護相關(guān)行為在業(yè)務(wù)上帶來的挑戰(zhàn)。

  數(shù)據(jù)泄漏

  移動設(shè)備信息安全保護的根本關(guān)鍵問題是數(shù)據(jù)泄露。如果使用者不將機密信息復(fù)制到手機、筆記本計算機、優(yōu)盤和其它移動設(shè)備中的話,對違規(guī)行為的控制將變得更簡單。

  我對數(shù)據(jù)泄露的定義很簡單;它是指將信息從受到信任的地方移動或者復(fù)制到缺乏信任或者信任等級較低的地方。換句話說,信息的存放地點控制措施不完善,不能充分保護它的安全。

  圖A中顯示的就是已經(jīng)發(fā)現(xiàn)的用戶可能導(dǎo)致數(shù)據(jù)泄露的途徑,看上去數(shù)量非常多。如果不希望信息通過未知途徑廣泛傳播開的話,我們就應(yīng)該采取措施,堵住其中的一些漏洞。

  圖 A

  

移動設(shè)備與安全專題之消除漏洞加密篇

 

  建立相應(yīng)的策略是一個很好的開始。很多公司還沒有開始對包括移動設(shè)備的使用方式在內(nèi)的可接受使用策略進行更新。當然,監(jiān)控解決方案應(yīng)該檢查使用者是否已經(jīng)了解并遵循相關(guān)策略。此外,利用技術(shù)手段防范不必要行為也是降低風(fēng)險的另外一種有效控制措施。在這里,數(shù)據(jù)丟失防護(DLP)和電子發(fā)現(xiàn)解決方案可以提供幫助。

  數(shù)據(jù)丟失防護控制包含了兩個層次:網(wǎng)絡(luò)和主機。網(wǎng)絡(luò)層會對整張網(wǎng)絡(luò)中數(shù)據(jù)的流動情況進行監(jiān)測。不過,防止數(shù)據(jù)泄露的最好模式是利用如圖A所示基于主機的DLP。

  基于主機的解決方案可以在從本地存儲設(shè)備中移出數(shù)據(jù)時予以阻止,在本地存儲設(shè)備移動時進行必要的加密,并且可以容許系統(tǒng)管理員對移動存儲設(shè)備的使用進行監(jiān)視和限制。如果使用者沒有對移動數(shù)據(jù)的需求,就不要讓他或它復(fù)制任何數(shù)據(jù)到CD、DVD、USB驅(qū)動器等存儲設(shè)備中。關(guān)于是否采用家庭辦公模式的爭論往往會導(dǎo)致策略失效。特別是人力資源部門(HR)選擇這種方式,以回避加班費之類州勞動法的限制時。

  對移動存儲設(shè)備的另一種訪問控制模式是采用設(shè)置了活動目錄組策略的計算機。微軟公司免費提供了相關(guān)的.adm必備文件。關(guān)于它的使用說明,《防止信息泄漏指南》,在第三節(jié):限制可移動存儲設(shè)備的使用中。該文件中還包含了圖A中很多泄露方式的相關(guān)信息。

  電子發(fā)現(xiàn)解決方案可以對企業(yè)共享和隱私文件夾中的機密信息進行確認。很多供應(yīng)商已經(jīng)將在發(fā)現(xiàn)機密信息處于低信任區(qū)域時發(fā)出警告和自動移動功能添加進來。通過使用電子發(fā)現(xiàn)解決方案,你可以對數(shù)據(jù)泄露情況進行檢測,并從結(jié)果中發(fā)現(xiàn)更多的信息。

  從回答下面的問題開始,創(chuàng)建一個數(shù)據(jù)泄漏預(yù)防策略(歐扎克,2010年發(fā)表于首席安全官在線。)

  · 公司是否禁止在桌面系統(tǒng)上保存文件?是否會將文件重定向保存到網(wǎng)絡(luò)存儲設(shè)備(舉例來說,文件服務(wù)器和網(wǎng)絡(luò)附加存儲)上?如果桌面系統(tǒng)采用的是Windows,那我的文檔是否會重定向到網(wǎng)絡(luò)存儲上?

  · 申請或數(shù)據(jù)倉庫解決方案,是否會將機密數(shù)據(jù)分配到最終用戶使用的設(shè)備上?他們這么做是因為沒有別的可行解決方案么?能否利用其它方式來提供這些信息(舉例來說,門戶網(wǎng)站)?

  · 公司是否對包括筆記本計算機在內(nèi)保存機密信息的移動存儲設(shè)備進行了加密?

  · 在機密數(shù)據(jù)被移動或者保存到安全控制措施不足的區(qū)域時,公司是否部署了全面的監(jiān)視和警告解決方案?

  · 是否建立了針對打印機和傳真機的安全使用管理策略?

  · 對于廢棄的紙質(zhì)文件表單、報告和其它包含機密數(shù)據(jù)的印刷品,公司是否提供了安全的處理方式?制約安全處置的是策略和管理層的執(zhí)行情況么?

  · 對于電子和光學(xué)介質(zhì)的處理,公司是否有專門的措施?制約安全處置的是策略和管理層的執(zhí)行情況么?

  · 公司是“通過電子表格進行管理的”么,大量的機密數(shù)據(jù)處于共享狀態(tài),或者分散保存在很多沒有備份或者容易遭到盜竊的區(qū)域?

  · 對電子郵件的內(nèi)容是否進行監(jiān)測,在發(fā)現(xiàn)機密數(shù)據(jù)位于潛在不安全的介質(zhì)上處于共享狀態(tài)時是否會發(fā)出警告。

  不過,微軟提供的官方文檔、常識和認知讓我們認識到,就是,不管建立了什么樣的限制措施,用戶總會找到方法將數(shù)據(jù)保存到移動存儲設(shè)備中。這時間加密技術(shù)就可以提供幫助了。

  作為后續(xù)控制措施的加密技術(shù)

  首先,讓我們認識到這一點。加密是防止出現(xiàn)泄露的后續(xù)控制措施。安全的基本原則就是,只有在正常沒有出現(xiàn)問題的時間才需要保護。因此,加密作為一種信息保護的解決方案,毫無疑問絕對必須位于筆記本計算機和USB驅(qū)動器等設(shè)備中。

  對于存儲設(shè)備上的數(shù)據(jù)來說,有兩種加密的方式:按照文件或文件夾進行單獨處理,或者對整臺設(shè)備進行全面處理。文件或文件夾的處理方式通常需要使用者將信息保存到部分加密設(shè)備的正確位置,或者加密復(fù)制的文件。依靠使用者進行處理從來都不是一個好主意。

  如果你部署了基于主機的DLP,就應(yīng)該考慮選擇一種產(chǎn)品,可以自動將對在本地存儲設(shè)備中找到的機密信息進行加密或者將移動存儲設(shè)備鏈接到主機上。

  我首選的模式是對整臺設(shè)備進行加密,為保護筆記本計算機,強制執(zhí)行開機前驗證(PBA)規(guī)則。在Windows 7企業(yè)版中,利用驅(qū)動器加密工具Bitlocker很容易做到這一點。不過,對于大型公司來說,通常需要更好的方法來管理全盤加密的筆記本計算機。

  安全經(jīng)理在選擇適用于本公司的筆記本計算機加密解決方案時,應(yīng)考慮到下面列出的幾個問題:

  · 密鑰管理。如果你希望使用者在忘記密碼后,還可以訪問加密信息,或者在使用者離開公司后,還可以訪問筆記本計算機中的關(guān)鍵信息的話,對密鑰進行集中管理是非常,非常重要的。

  · 密碼重置管理。只有在完美的世界里,使用者才會永遠記住自己的密碼。不過,我們還沒有發(fā)現(xiàn)這樣的世界。因此,確保選擇的加密解決方案中提供了幫助使用者隨時隨地進行密碼重新設(shè)置的功能是非常重要的。通常情況下,代碼交換是通過無法訪問的筆記本計算機和加密支持應(yīng)用完成的。

  · 性能。將應(yīng)用程序與所有的潛在加密解決方案進行測試。做到這一點的最佳方式就是先進行小規(guī)模的試點。全盤加密對性能一定會產(chǎn)生影響的。但是,它不應(yīng)該導(dǎo)致使用者向你發(fā)郵件表示抗議。

  · 成本。除了采購和部署成本職位,企業(yè)加密方案中經(jīng)常會出現(xiàn)隱藏的軟性成本。在購買之前,你應(yīng)該與其它使用者就解決方案進行探討。需要多少全職員工(FTE)來進行管理并為軟件和相關(guān)基礎(chǔ)設(shè)施提供技術(shù)支持?

  · 密碼策略。最后,確保選擇的解決方案提供的密碼策略可以支持利用活動目錄或者其它身份驗證機制。實際上,不論是PBA密碼還是AD密碼的更改,都可以改變對方。請記住,全面加密技術(shù)最大的弱點之一就是弱密碼。不過,如果攻擊者猜到了密碼,你的加密技術(shù)有都強大就不重要了。強密碼支持的生物識別技術(shù)掃描儀可以在筆記本計算機的數(shù)據(jù)和攻擊者之間建立一道高墻。

  結(jié) 論

  畢竟,對筆記本計算機和其它移動存儲設(shè)備進行加密不是一種選擇。所以,如果你已經(jīng)實施了反泄漏控制措施的話,我不建議你放棄加密措施。畢竟,如果信息暴露得更少的話,數(shù)據(jù)泄露的風(fēng)險也會大幅降低。

  在部署加密措施的時間,一定要與包括商業(yè)用戶在內(nèi)的所有相關(guān)人員進行溝通。對移動設(shè)備進行加密處理會導(dǎo)致工作復(fù)雜性的上升,從而降低員工的幸福感。因此,一定要著眼于確保將對業(yè)務(wù)影響的復(fù)雜性降到最低。

熱詞搜索:

上一篇:移動互聯(lián)網(wǎng)安全需未雨綢繆
下一篇:安全機構(gòu)披露美國眾多手機銀行程序存漏洞

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一二区视频| 极品美女销魂一区二区三区 | 亚洲丝袜自拍清纯另类| 亚洲私人影院在线观看| 亚洲第四色夜色| 国产高清亚洲一区| 欧美午夜精品久久久久久孕妇| 欧美日韩在线电影| 中文字幕字幕中文在线中不卡视频| 日本不卡的三区四区五区| 一本一道久久a久久精品| 久久精子c满五个校花| 日韩福利电影在线| 欧洲亚洲国产日韩| 亚洲三级理论片| 成人av在线影院| 亚洲精品在线电影| 免费成人结看片| 欧美高清性hdvideosex| 亚洲六月丁香色婷婷综合久久 | 欧美亚洲动漫另类| 亚洲女与黑人做爰| 99热精品一区二区| 国产精品乱码人人做人人爱| 国产福利电影一区二区三区| 久久久精品中文字幕麻豆发布| 日日噜噜夜夜狠狠视频欧美人| 欧美无人高清视频在线观看| 一区二区三区欧美激情| 91在线观看视频| 亚洲日本丝袜连裤袜办公室| 成人动漫精品一区二区| 国产精品国产精品国产专区不片| 国产成人午夜片在线观看高清观看| ww亚洲ww在线观看国产| 激情综合色播激情啊| 久久蜜桃香蕉精品一区二区三区| 国产一区日韩二区欧美三区| 国产日韩欧美精品一区| 成人国产精品免费观看| 亚洲欧美日韩中文字幕一区二区三区| 9l国产精品久久久久麻豆| 亚洲品质自拍视频网站| 色琪琪一区二区三区亚洲区| 亚洲国产你懂的| 91精品国产入口在线| 麻豆成人av在线| 久久人人爽爽爽人久久久| 国产不卡高清在线观看视频| 亚洲婷婷综合久久一本伊一区| 色网综合在线观看| 亚洲一区在线播放| 日韩免费视频一区| 成人激情小说网站| 亚洲一区二区三区在线看| 7777精品伊人久久久大香线蕉完整版| 久色婷婷小香蕉久久| 中文在线免费一区三区高中清不卡| jlzzjlzz亚洲日本少妇| 亚洲一区影音先锋| 欧美va亚洲va在线观看蝴蝶网| 国产精品18久久久久久久久 | 久久蜜桃香蕉精品一区二区三区| 国产成人超碰人人澡人人澡| 樱花草国产18久久久久| 日韩欧美国产精品| 91视频国产资源| 麻豆中文一区二区| 亚洲人成亚洲人成在线观看图片| 欧美日韩在线播放| 国产成人午夜电影网| 亚洲综合视频在线| 久久久精品蜜桃| 欧美人妖巨大在线| 成人永久看片免费视频天堂| 亚洲电影一级黄| 国产精品久久久久9999吃药| 这里只有精品99re| jlzzjlzz国产精品久久| 久久99久久99精品免视看婷婷 | 色综合中文综合网| 一区二区日韩av| 日韩精品一区二区三区在线播放 | 91网站在线观看视频| 青青草国产精品97视觉盛宴| 亚洲天堂成人在线观看| 2023国产精品| 欧美一区二区三区影视| 色爱区综合激月婷婷| 国产99久久久久| 久久国产精品99精品国产| 亚洲一区二区三区中文字幕| 国产精品久久综合| 久久久久国产精品厨房| 在线不卡中文字幕播放| 欧美中文字幕久久| 93久久精品日日躁夜夜躁欧美| 国产精品一卡二卡| 久久国产人妖系列| 奇米色一区二区三区四区| 亚洲444eee在线观看| 一区二区三区**美女毛片| 亚洲天堂免费在线观看视频| 欧美激情一区二区| 日本一区二区三级电影在线观看| 日韩免费看的电影| 这里只有精品免费| 91精品国产一区二区三区蜜臀 | 免费观看30秒视频久久| 婷婷夜色潮精品综合在线| 亚洲一区视频在线| 亚洲午夜免费电影| 亚洲电影一区二区三区| 亚洲精品视频免费看| 亚洲欧美乱综合| 亚洲美女偷拍久久| 亚洲精品美腿丝袜| 亚洲国产欧美在线| 午夜日韩在线电影| 奇米影视7777精品一区二区| 美日韩一区二区三区| 狂野欧美性猛交blacked| 精品亚洲成a人| 国产中文字幕一区| 国产成人免费高清| 成人国产精品免费网站| 99久久久免费精品国产一区二区| 一本久久综合亚洲鲁鲁五月天| 91国偷自产一区二区三区观看| 欧美最猛性xxxxx直播| 欧美日韩国产美| 日韩视频免费观看高清完整版在线观看 | 午夜精品久久久| 日本不卡123| 激情深爱一区二区| eeuss国产一区二区三区| 色悠悠久久综合| 日韩午夜av电影| 久久精品视频在线看| 亚洲人成精品久久久久久| 亚洲国产视频一区| 精品一区二区三区久久久| 国产91精品一区二区麻豆亚洲| av电影在线观看不卡| 欧美图区在线视频| 久久伊人中文字幕| 亚洲色图视频免费播放| 日产国产高清一区二区三区| 国产高清在线观看免费不卡| 色欧美片视频在线观看| 日韩一级免费观看| 欧美高清在线一区二区| 亚洲va韩国va欧美va精品| 国产精品一区二区不卡| 欧美日韩一区精品| 国产欧美日韩综合| 日韩精品乱码av一区二区| 丰满白嫩尤物一区二区| 欧美肥妇毛茸茸| 亚洲欧美中日韩| 久久精品免费观看| 欧美影院一区二区| 日本一区二区视频在线观看| 午夜精品免费在线| 99久久伊人网影院| 亚洲精品在线免费播放| 亚洲一区二区三区免费视频| 国产成人av一区二区三区在线 | 欧美性生活影院| 久久久天堂av| 欧美aa在线视频| 91国偷自产一区二区三区观看| 久久久久免费观看| 日韩av二区在线播放| 欧美综合欧美视频| 亚洲三级在线免费| www.视频一区| 国产亚洲婷婷免费| 国产一区二区三区免费观看| 在线不卡中文字幕播放| 亚洲一区二区欧美日韩| 91在线视频官网| 国产日韩欧美精品电影三级在线| 麻豆国产欧美日韩综合精品二区| 欧美日韩一级黄| 一区二区三区中文字幕电影 | 欧美一卡2卡3卡4卡| 亚洲高清免费在线| 一本久道中文字幕精品亚洲嫩| 国产精品女上位| 国产成人午夜精品影院观看视频| 欧美精品一区二区三区很污很色的| 日本欧美肥老太交大片| 欧美群妇大交群的观看方式| 亚洲精品久久久蜜桃| 91久久精品一区二区三| 成人免费在线视频| 99久久婷婷国产综合精品电影| 亚洲欧洲一区二区在线播放| 成人精品小蝌蚪|