关于终端安全的五点建议

日期: 2013-05-26 作者:Niel Nickolaisen(Western Governors 大学CIO)翻译:杨琪 来源:TechTarget中国 英文

作为CIO,我最恨讨论安全的话题。我认为唯一能做的事情就是不要被人注意到。还有,比别人做得好一些,这样就可以降低被恶意攻击的可能性。在我考虑到终端的安全性之前,上述想法似乎都是合理且可行的。由于技术日益渗透到我们的日常生活中,边界的安全性变得越发重要了。从技术角度看,工作和日常生活的区隔正逐渐消亡。

  为什么管理终端的安全性如此重要呢?因为,用户在事实上成为了所使用设备的管理员。他们毫无限制地访问不受监控的网络,随意下载安装各种应用,让家人和朋友使用自己的设备–而这些人基本上不可能签署相关的使用许可协议或接受安全培训。他们使用云服务传输和管理数据。总之,一旦他们离开了公司防火墙的保护,即刻进入到一个完全不受控制的世界。在设备重新进入公司防护范围之后,我们只好去挨个排查病毒或恶意软件。

  这一切听起来让人泄气。但是,除非我们决定对设备的使用加以严格控制(从而使IT部门整日纠缠在可用性、可访问性和自由度这些问题上),否则就不得不接受风险存在的事实,然后采取措施来降低风险。那么,可以从哪些方面入手呢?

  • 从政策的角度看,要确保敏感数据不在有风险的设备上出现,或者至少也应该加过密。这里就涉及到如何定义敏感数据了–也许客户名单的泄露还不是很严重,但是如果是信用卡号、社会安全号或者其他数据就麻烦了。
  • 由于安全威胁和技术变化如此之大,对员工的沟通与培训就显得尤为重要。终端安全的管理目标并非是静止的,一年前还无需禁止的行为和习惯放到现在可能就是重大的隐患。
  • 从技术的角度看,一定要跟上敌人的脚步。选择并部署高水平的防病毒系统,重视日常维护并进行自动升级。几年前在一次出差时,当地的一个经理对我说他的笔记本太慢了。我发现其病毒库已经18个月没更新了。检查之后才知道,原来他禁止了自动更新的功能。在他看来,每天升级太麻烦。对此我很无奈,升级一般就是一分钟的事情而已。出差回来后,我在全球所有的分支机构推行了新政策–将禁止自动更新的功能取消掉。
  • 终端在整个安全链条中属于比较弱的一环,因此要使用任何可能的工具来进行强化。类似工具包括基于主机控制的防入侵系统,以此保护设备操作系统在网络中的独立性并在设备上设立防火墙。
  • 对于设备管理,可以使用远程镜像和诊断、以目录策略阻止特定站点的访问以及监控和识别未授权的软件。而且,桌面虚拟化可以使终端数据在安全和数据中心专家的掌控之下。

  可喜的是,随着移动性的提升,以及设备在日常生活和工作之间链条的重塑,已经有人认识到新出现的威胁,相应地开发产品或策略来降低这种威胁。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

杨琪
杨琪

相关推荐

  • 移动化实践:如何克服浏览器内核壁垒

    目前实现移动化技术解决方案只有两种:一种是通过APP 开发方式来重构一套移动端应用系统;另一种是在原有页面的基础上,不改变后台,通过在前端技术实现在移动端上的内容展示。

  • 超半数CIO关注HTML5:企业级应用前景看好

    HTML5在近两年里可算是出尽了风头,无论是去年年初惊爆业内的微信开放JS SDK,还是腾讯、百度、360、搜狐等互联网巨头之间的布局争夺。这一切似乎都在预示着HTML5将要给移动互联网界带来颠覆性变革。

  • Enterplorer帮助企业一周之内实现移动化

    智能手机、平板电脑的崛起使企业走了移动化办公时代,但由于屏幕的限制等问题,企业实现真正的移动化还存在一定的困难。今天企业级移动办公浏览器Enterplorer听说可以帮助企业快速实现办公移动化,它的神奇之处在哪里?

  • HTML5技术加速企业移动化进程

    HTML5可以促进企业移动化进程的话题,已经沸沸扬扬地炒了一年,但真正在企业移动化中起了到什么作用,落地实施情况如何?