掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流
大型組織中的典型移動(dòng)安全漏洞可能造成數(shù)百萬(wàn)美元的損失。移動(dòng)安全可能是一項(xiàng)艱巨的任務(wù),需要防范許多潛在的陷阱。了解關(guān)鍵的安全暴露機(jī)制可以幫助企業(yè)確定移動(dòng)用戶(hù)的最佳安全方法。

創(chuàng)新互聯(lián)公司專(zhuān)業(yè)為企業(yè)提供文成網(wǎng)站建設(shè)、文成做網(wǎng)站、文成網(wǎng)站設(shè)計(jì)、文成網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)與制作、文成企業(yè)網(wǎng)站模板建站服務(wù),十多年文成做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。
[[350359]]
如今,幾乎每個(gè)企業(yè)都擁有由移動(dòng)設(shè)備支持的工作環(huán)境的關(guān)鍵組成部分。實(shí)際上,在當(dāng)前大疫情爆發(fā)之前,有超過(guò)50%的工作人員將移動(dòng)應(yīng)用程序作為工作的一部分,并且人們估計(jì),現(xiàn)在至少有一部分時(shí)間在家工作的用戶(hù)已增加到85%以上。由于移動(dòng)技術(shù)不僅對(duì)大型企業(yè)而且對(duì)小型組織都至關(guān)重要,因此公司必須保持其設(shè)備和用戶(hù)應(yīng)用程序的安全狀態(tài)。但是他們這樣做嗎?
在Verizon公司最近發(fā)布2020年移動(dòng)安全性指數(shù)中,發(fā)現(xiàn)令人震驚的43%的公司犧牲了安全性來(lái)部署其移動(dòng)解決方案,而39%的公司承認(rèn)存在影響其業(yè)務(wù)的安全漏洞(與2019年的33%相比有所增加)。雖然過(guò)去許多公司會(huì)說(shuō)由于缺乏資源(資金和專(zhuān)業(yè)知識(shí))他們可能犧牲了安全性,但Verizon公司發(fā)現(xiàn)有62%的人表示為了權(quán)宜之計(jì)而破壞了安全性,而52%的人為方便起見(jiàn)破壞了安全性,而46%這樣做是為了維持或增加盈利能力。由于缺乏預(yù)算和缺乏專(zhuān)業(yè)知識(shí),分別只有27%和26%的安全性受到損害。
這確實(shí)是一組令人震驚的統(tǒng)計(jì)數(shù)據(jù)。如果與傳統(tǒng)的電腦或服務(wù)器環(huán)境有關(guān),那么任何組織都很難在安全性方面做得這么差。此外,如果從提供商那里獲得類(lèi)似的統(tǒng)計(jì)信息,則沒(méi)有企業(yè)會(huì)為SaaS應(yīng)用程序或云計(jì)算安裝付費(fèi)。更令人震驚的是,由于當(dāng)前在家辦公的情況如此普遍,移動(dòng)應(yīng)用程序的數(shù)量和使用率急劇增加,這成為一個(gè)更大的問(wèn)題,因?yàn)榘踩┒吹陌俜直瓤赡軙?huì)繼續(xù)增加。
研究表明,大型組織中的移動(dòng)通信典型安全漏洞可能造成數(shù)百萬(wàn)美元的損失。而且最終成本也在增加,因?yàn)樵絹?lái)越多的地方和聯(lián)邦法律都對(duì)法規(guī)施加了懲罰。但是,相對(duì)難以衡量的貨幣影響同樣是不利的,因?yàn)槿魏伟踩┒炊紩?huì)導(dǎo)致用戶(hù)停機(jī)和IT工作量增加、數(shù)據(jù)丟失或泄露,由于交叉感染而導(dǎo)致其他設(shè)備的潛在泄露以及業(yè)務(wù)和聲譽(yù)損失。
那么組織應(yīng)該做什么?
首先,最企業(yè)必須盤(pán)點(diǎn)正在使用的移動(dòng)設(shè)備的數(shù)量,已部署使用的特定應(yīng)用程序以及允許用戶(hù)訪問(wèn)企業(yè)系統(tǒng)的連接方法。企業(yè)無(wú)法解決自己不知道的問(wèn)題,如今很少有企業(yè)對(duì)使用中的所有移動(dòng)系統(tǒng)進(jìn)行實(shí)際盤(pán)點(diǎn)。
有一些工具可以幫助完成此任務(wù)(例如,統(tǒng)一端點(diǎn)管理、UEM,可以提供日志記錄/發(fā)現(xiàn)功能),但是并非所有公司都擁有這樣的工具,即使他們應(yīng)該這樣做,如果、還沒(méi)有的話(huà),那里有幾種UEM工具可以作為服務(wù)使用(例如BlackBerry、Citrix、Microsoft、MobileIron、VMware)。
了解自己的漏洞
移動(dòng)安全可能是一項(xiàng)艱巨的任務(wù),有很多潛在的陷阱需要防范。了解關(guān)鍵的安全暴露機(jī)制可以幫助企業(yè)確定最佳的移動(dòng)用戶(hù)安全方法。這是企業(yè)應(yīng)該集中精力的幾個(gè)領(lǐng)域。
組織中可能有數(shù)百個(gè)移動(dòng)設(shè)備正在使用,實(shí)際上至少有100%的機(jī)會(huì)安裝了惡意軟件,這足以危害整個(gè)組織。許多移動(dòng)用戶(hù)從不閱讀安裝應(yīng)用程序時(shí)的使用條款,而只是接受使應(yīng)用程序能夠訪問(wèn)設(shè)備上所有服務(wù)的條款,即使他們不需要這些服務(wù)(例如文件、麥克風(fēng)、相機(jī)、位置、聯(lián)系人、等等)通過(guò)僅允許用戶(hù)從受信任的位置(例如企業(yè)應(yīng)用程序商店)下載應(yīng)用程序,可以避免很多情況,但據(jù)Verizon稱(chēng),只有43%的公司這樣做。雖然可以將業(yè)務(wù)與主要操作系統(tǒng)中可用的個(gè)人應(yīng)用程序(例如AndroidforEnterprise,iOS,甚至許多UEM供應(yīng)商)中的業(yè)務(wù)分開(kāi),這在防止違規(guī)行為方面是一項(xiàng)重大改進(jìn),但通常并不強(qiáng)制這樣做。
以上的內(nèi)容顯然不是一個(gè)全面的潛在安全威脅列表,而是為保護(hù)企業(yè)的移動(dòng)用戶(hù)提供了一個(gè)良好的開(kāi)端。移動(dòng)設(shè)備可以成為用戶(hù)強(qiáng)大的生產(chǎn)力工具,尤其是在當(dāng)前的遠(yuǎn)程工作環(huán)境中,但是組織需要采取步驟對(duì)用戶(hù)進(jìn)行最佳實(shí)踐教育,并部署必要的工具和基礎(chǔ)設(shè)施來(lái)保護(hù)這些設(shè)備。否則,企業(yè)將面臨潛在的惡意軟件,數(shù)據(jù)泄露和重大處罰。

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流