应对BYOD安全风险十大高招

  第1页:倡导鼓励安全文化

  近日在旧金山召开的一场rsa大会云安全小组讨论会上,来自ebay, sallie mae, humana和bank of america的首席信息安全官们,纷纷发表了未来员工自带设备办公(byod)趋势下,如何应对byod所带来的安全风险问题。

  netiq公司亚太区身份与安全管理产品和业务经理ian yip,在此次讨论会上表示,信息安全部门的操作方式需要进行根本性的模式转变,并创造性地设计出解决方案同时降低风险。具体地,可以参照以下策略:

  一、倡导鼓励安全文化。

  安全观念应成为企业有机整体的一部分。这需要进行文化转变。安全观念必须成为一个能动器并嵌入到企业的各个方面。不能将安全意识看作企业创造精神的障碍。

  安全文化(图片来自网络)

  二、教育、测试、重复。

  单位和终端用户必须共同承担责任。在最近召开的rsa大会上,曾为著名黑客的kevin mitnick反复强调,社会工程仍是最容易让安全意识渗透一家公司的手段。实际上,许多高级持久威胁(apt)都涉及使用spear phishing网络钓鱼方式,捕获安全意识缺乏的员工,来损害网络。因此,不要停止对员工进行教育。必须定期在员工最没有想到的时候对员工进行测试(并让他们意识到缺失),加强正确行为方式的建立。

  三、建立易于理解的byod规定。

  不要依靠用户破译“安全语言”。例如“要确保你的设备安装有我们公司强制安装的软件。你可按如此步骤从这个地点下载并安装。”

  四、执行访问控制策略。

  应依靠身份、背景和规定对资源进行保护。如果系统不能确定用户的身份,如果不符合合规标准(例如屏幕解锁口令/pin未激活)或者没有安装必备软件(如防病毒软件),就不允许设备访问资源。根据所处地点和连接是否加密等因素通过对访问进行限制来应用背景。

  常见的全局访问控制政策

  五、使补救过程自动化。

  通过将大多数补救过程自动化尽可能简单地使用户能确保设备合规。不要依靠用户能自觉了解他们需要下载和安装一系列软件。这可利用身份分配和配置管理技术来实现。

  第2页:对敏感数据加密

  六、利用安全信息和事件管理工具进行监控。

  利用可提供身份绑定的审计和控告智能的安全信息和事件管理(siem)解决方案对所有在公司网络上访问资源的设备进行监控。在一个充满部分可信、潜在受损设备的环境下,具备洞察力是首要的,而事件响应时间则是关键性的。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部