当前位置:主页>资 讯>安全动态>

移动设备安全培训:把恶意应用拒之门外

移动设备逐渐模糊了工作和个人生活之间的界限。然而,如果员工不知道攻击者是如何瞄准移动设备以及利用移动通信松散的性质来感染其设备的话,他们在 移动设备上同时保存企业和个人数据将给企业带来巨大风险。企业应该将改善用户行为作为缓解战略的一部分,这是是至关重要的,并且会对缓解日益严重的威胁的 全面成功有着很大的推动作用。本技术文章介绍了应该如何改变用户行为以及阻止恶意移动应用进入员工设备的方法。

根据最新的IDG全球移动性调查显示,70%的受访员工会使用个人拥有的智能手机或者平板电脑来访问企业网络。个人移动设备用于工作目的只会继续增长,并且,移动设备带来的生产力优势值得企业付出努力来确保它们不会危及数据安全。基于移动设备的多样性,企业更有效的做法是教育用户、管理和追踪对网络资源的 访问,而不是试图控制每台设备。

很多用户将BYOD政策作为逃避网络安全限制的契机。他们不明白攻击者正越来越多地瞄准移动用户,试图从中寻找放松警惕的人来发动攻击。攻击者通常利用常见攻击技术(例如垃圾邮件和网络钓鱼)来瞄准移动环境,诱骗用户提供机密信息,下载恶意应用程序。用户必须了解这一点,并知道如何避免沦为受害者。

现有的安全意识培训往往围绕台式机用户。这种培训必须进行更新,毕竟员工使用移动设备和使用台式机存在显著的区别,同时,培训还应该介绍下载移动应用带来的巨大风险。例如,移动用户通常会下载专有应用来访问内容和执行特定任务;他们使用搜索引擎和浏览器的频率远远低于台式机用户。此外,很多移动用户不知道 如何配置其设备的内置安全性和隐私设置以及关闭定位追踪等功能。

移动设备安全培训还必须强调,用户只能从可信任来源下载应用,并避免那些要求过多权限的应用。同时,员工也应该停止这样的习惯,即在安装过程中不假思索地 点击“继续”按钮。用户应该查看应用评级和阅读相关评论,标记出应该被避免的应用。此外,用户还应该确定应用描述中是否包含加密个人数据等安全控制。用户 绝不要安装任何试图模仿其它知名应用或供应商的应用。

当用户使用移动设备在网上冲浪时,攻击者们有很多机会来诱骗移动用户,因为在移动设备上,他们更难以验证网站的网址。用户习惯于重定向到为移动设备优化的 页面,很多网址链接都被缩短了,隐藏了真正的目的地。用户也无法确认电子邮件中链接的真正网址。使用移动设备进行网上冲浪的这些问题意味着用户必须更加审 慎从事,特别是当网站要求提供个人信息或者提示他们下载应用时。

虽然移动设备可能会引入更多非正式的通信和工作方法,但企业的安全政策和纪律措施不能松懈。如果没有合理执行移动政策,用户会很快放弃最佳做法。移动设备 管理系统的部署应该要求通行码和加密,并允许远程擦除丢失的设备,这可以帮助避免用户粗心的行为,同时为IT提供可视性,让他们知道哪些应用在访问企业数据。

攻击移动用户的新技术还会不断涌现,这意味着企业应该定期更新培训。如果企业不关注用户体验或者安全培训不能反映出移动用户面临的不同威胁和攻击媒介的 话,移动安全政策将不会有什么效果。为了保障员工日常工作生活的安全性,企业在允许新员工使用移动设备访问网络资源前,应该对他们进行培训。确保他们能够 识别感染的迹象、电池寿命缩短和处理性能降低以及应用程序冻结等常见问题。同时,对违反政策的用户,应限制其某些活动或服务,来表明企业对安全性的重视。

如果企业不安排针对移动设备使用的培训,这只会让用户及其设备成为网络防御中最大的漏洞。面对不断增加的移动设备,提高其安全态势是保护企业资产的最有效的方式。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部