智能手机、平板电脑、社交网络和云服务目前非常流行,并且用处很大,同时它们也存在着安全风险。目前安全焦点在移动设备上,随着这些设备被大量地用于处理公司信息,IT部门已经无法再用管理公司PC的方式管理这些移动设备。因为,这些移动设备使用了不同的平台,它们的安全能力也不尽相同,同时许多移动设备都是员工自己的。
问题不在于频繁受到的黑客攻击,以及安卓市场中泛滥的恶意软件,在抵御黑客方面,移动设备的安全性要高于PC。问题在于不适当的信息使用,员工有时会在无意中泄漏联系人信息,无意中让人们感到尴尬,无意中违反隐私规定,无意中忽略了自己的法规遵从性义务。尽管部分人会小心谨慎地使用它们,但是大部分人会不恰当地使用它们,关键是有人使用了它们。
这让公司陷入到了一个不安的处境中。调查显示,获得技术授权的员工心情更为愉悦,工作效率更高,因此公司希望能够从中获得好处。不过,这些员工必须要保护他们的秘密,遵守相关规定。好消息是,虽然这些做法和工具刚刚出现不久,但是我们已经找到了一些经过验证过的,并且行之有效的管理方法,这些方法可以在不损害消费化所带来的优势的情况下降低这些做法和工具的风险。
对于移动设备,这些工具可以分为以下三大类:数据泄露防护、移动数据管理、移动应用管理。以下我们将为您详细介绍这些工具的功能和提供商。
数据泄露防护
许多公司已经在数据泄露防护(DLP)工具上投资了数百万美元。这些工具可以通过文本分析和元标记对数据访问权进行分类,然后监视信息流(如电子邮件内容)以查找有问题的数据类型。例如,社会保险号或被标记为公司秘密的文件。DLP工具通常被设置用于警告IT部门或用户可能存在的问题,但是它们也可以设置为先阻止信息,然后再进行询问。
DLP工具需要公司制定信息安全规定(通常与用户角色相关),然后对进出企业的信息进行标记。DLP还需要将所有的信息流都汇聚至DLP服务器以确保这些信息都能够被分析。
DLP工具并不是新东西,但是将它们应用于移动信息流中的这种作法却是新的。以下几种移动DLP方法。
让所有的移动流量都流经公司的DLP服务器,例如赛门铁克的解决方案。
(责任编辑:)