你的移动化策略安全吗?

简介:

当企业应对移动安全之初,主要是为了保护公司的电子邮件和数据。“重大事件”则是一个员工在机场,餐厅或者任何其他场合,注意力被其他事件吸引,而没有注意保护企业资产,从而丢失了笔记本电脑或手机。更不用说,看看持续增长的移动设备数量和各种功能,担心手机上的密码,或者笔记本电脑硬盘上的加密(不要忘了,现在世界上设备的数量已经超越人类了),是大多数人认为移动安全最好的开始。

你的移动化策略安全吗?

根据开放式Web应用程序安全项目(OWASP),2014年十大移动技术安全隐患包括:

1. 弱服务器端控制

2. 不安全的数据存储

3. 传输层的保护不足

4. 意外的数据泄露

5. 弱授权和身份认证

6. 密码破解

7. 客户端注入

8. 通过不可信输入进行安全决策

9. 会话处理不当

10. 缺乏二进制文件保护

企业可以对照上述漏洞,进而启动新的移动安全项目检查表,笔者认为,你需要考虑以下七大项目:

移动化网络安全,需要成为整个企业网络安全战略,构架,规划和管理的一个主要组成部分。良好的网络安全应该从端到端构想和实现。它不应该被孤立,或被视为现有网络安全域的“加固”。

良好的移动网络安全,必须平衡和互补企业内所有渠道对于网络安全的需求。比如,银行,一直把重点过于放在保护他们的移动平台上,然而,最近,在某些案例中,成为针对他们网站的攻击对象。

考虑移动网络安全时, 应思考包括与所有设备相关的网络安全;特别是,考虑将移动网络安全战略,计划和管理结构与那些正在为物联网(IoT)开发的设备相关联。毕竟,手机,笔记本电脑和平板电脑,和智能手表,手环,流量传感器,汽车(大量的传感器和计算机,硬盘和网络),以及家庭自动化设备,比如恒温器,照明控制,安全警报等。所有这些“设备”都需要交互操作,并在所有水平和阶段都保持安全性。

考虑使用生物识别技术,比如,指纹扫描,视网膜扫描,语音识别,人脸识别,等等,作为身份验证的潜在形式。 尽管生物识别技术在过去遇到过挑战,但是移动设备的巨大和快速增长,以及底层技术的改进又使它们成为主流。

确保你在保护数据,无论是静态数据,还是动态数据。

总是确保在你的运行环境中,所有硬件和软件组件都升级到最新版本。

当技术已经达到或超过生命周期,总是确保要么将其淘汰,或者确保你执行了一个(可能非常昂贵)的计划,来保持其持续的完整性和安全性。

作者:Harvey Koeppel 


来源:51CTO

相关文章
|
消息中间件 存储 Kafka
RabbitMQ、RocketMQ和Kafka全面对决,谁是最佳选择?
1、应用场景 1.RabbitMQ: 适用于易用性和灵活性要求较高的场景 异步任务处理:RabbitMQ提供可靠的消息传递机制,适用于处理异步任务,例如将耗时的任务放入消息队列中,然后由消费者异步处理,提高系统的响应速度和可伸缩性。 解耦系统组件:通过使用RabbitMQ作为消息中间件,不同的系统组件可以通过消息进行解耦,实现松耦合的架构,提高系统的可维护性和灵活性。 事件驱动架构:RabbitMQ的发布-订阅模式可以用于构建事件驱动架构,将系统中的事件作为消息发布到相应的主题,不同的消费者可以订阅感兴趣的主题进行相应的处理。
1620 2
|
4月前
|
域名解析 JSON API
【干货满满】如何处理requests库调用API接口时的异常情况
在调用 API 时,网络波动、服务器错误、参数异常等情况难以避免。本文提供一套系统化的异常处理方案,涵盖 requests 库常见异常类型、处理策略、实战代码与最佳实践,通过分类处理、重试机制与兜底策略,提升接口调用的稳定性与可靠性。
|
6月前
|
SQL 关系型数据库 API
MCP Server 的开发实践- Alibaba Cloud RDS OpenAPI MCP Server
本文介绍了基于阿里云 RDS OpenAPI 实现的 MCP Server(Model Context Protocol Server)架构与开发实践。该中间件使大语言模型(LLM)可通过自然语言调用 RDS 服务,实现数据库实例的创建、查询、配置等操作。通过 OpenAPI 接入、SQL 执行与大模型交互三大模块的协同工作,MCP Server 实现了 AI 助手对云数据库的自动化管理,提升易用性与安全性。
333 0
|
12月前
|
人工智能 资源调度 监控
破解人才管理难题,人力资源驾驶舱助力企业效能升级
易知微推出的企业人力资源管理驾驶舱,整合多源数据,实现数据互通与智能分析,提升决策效率。通过3D饼图等可视化形式,覆盖员工招聘、人才盘点、绩效薪酬管理等场景,简化中小企业日常事务,提高管理效率,助力企业实现数字化转型与管理升级。点击链接体验:[企业人力资源管理驾驶舱](https://easyv.cloud/m/market/387.html?t=gzh)。
破解人才管理难题,人力资源驾驶舱助力企业效能升级
|
SQL 关系型数据库 MySQL
mysql下出现Unknown column ‘xx‘ in ‘on clause‘的完全解决方法
mysql下出现Unknown column ‘xx‘ in ‘on clause‘的完全解决方法
890 0
|
虚拟化
网工,第一次在服务器上安装AD域服务
网工,第一次在服务器上安装AD域服务
437 1
|
9月前
|
安全 API
获取百炼API-KEY
获取百炼API-KEY
|
存储 监控 物联网
蜂窝网络基础架构详解:从基站到核心网
蜂窝网络基础架构详解:从基站到核心网
2441 9
|
Java Go
go如何读取yaml配置文件?
本文介绍了如何在Go项目中利用YAML文件进行配置管理,以简化变量更改及维护工作。首先,通过`go get gopkg.in/yaml.v3`命令安装YAML处理库。接着,展示了如何创建并解析YAML配置文件,包括定义结构体映射YAML字段、读取文件内容以及错误处理等步骤。此外,还提供了通过Go代码生成YAML文件的方法。使用`gopkg.in/yaml.v3`库能够有效提升项目的可维护性和开发效率。
981 1
go如何读取yaml配置文件?
|
存储 消息中间件 Java
Java一分钟之-Spring Cloud Config:外部化配置
【6月更文挑战第8天】Spring Cloud Config提供外部化配置,通过Config Server管理和版本控制微服务配置。本文涵盖Config Server与Client的配置、常见错误、多环境配置、实时更新及使用示例。注意配置服务器URL、环境变量设置、Bus配置以及安全问题。使用Config能提升系统灵活性和可维护性,但要留意日志以确保配置正确和安全。
315 10