BYOD需要更具时效性的网络安全防护策略

本文涉及的产品
数据安全中心,免费版
简介:

本文讲的是 :  BYOD需要更具时效性的网络安全防护策略  , 【IT168 编译】随着BYOD逐渐由员工带入企业,给企业的安全风险管理带来了不小的压力,因此企业的IT部门试图将网络和数据安全传递给员工,但是这样做也会带来的安全误导。

  BYOD意味着IT部门应该比以往任何时候都重视安全策略的更新,并且要能在企业网络之外应对上百设备。Gartner 美国研究负责人Lawrence Orans称,要确保BYOD设备安全,首先可以采用一种把安全一分为三的办法:设备,数据和网络保护。

  从设备的角度来看,Orans警告称有些设备或许本质上比其他设备更安全,且最后设计的BYOD策略也体现出这一点。他谈到,“某些公司或许规定员工只可以携带某些品牌的个人设备,例如一些企业允许iPhone和iPad,但是不允许使用安卓系统的设备,因为安卓是开放的开发平台,因此更容易遭受攻击。”

  Orans补充道,企业应该把好网络安全关以确保员工遵守公司的网络安全规则。例如,有些公司允许员工在公司网络中使用自己的iPhone,只要这些个人设备运行公司支持的移动设备管理代理。“安装MDM代理意味着如果电话丢失或被盗,仍然可以远程删除数据。邮件和Web诱惑仍然适用,以及引导到免费礼物,调查,假冒应用和凭证收集的扫描。”他说。

  据Tucker透露,IT管理者要安装的方案应该结合了设备管理,数据实时保护,动态Web威胁,移动恶意软件和恶意移动应用。

  数据安全

  Gartner的Orans称,IT管理者可以用虚拟化的桌面架构(VDI)和托管虚拟桌面保护数据安全,“你可以更好地保护数据因为你只是看到设备中的虚拟图像,”据Websense的Tucker透露,企业应该将侧重点放在最重要的对象上——确保有能力保护移动数据——同时要平衡用户的需求。

  “IT专家喜欢能提供高效管理和低成本的产品,而且这样的产品应该基于巩固和企业级特性,如集中管理,目录整合和强大的报告功能,”他说。此外,云安全服务也会确保企业可以随时提供安全服务防止私密数据通过iPad,iPhones,安卓和其他移动设备泄露。

  网络保护

  Orans警告称,如果错误配置的设备被允许接入网络,那么它可能会影响网络的稳定性。

  他说,“另一件事情是IT企业担心网络失控,他们想了解网络上有些什么东西,四年前,网络控制要相对容易,但是由于个人设备的激增使得网络处于开放状态。”

  一个BYOD网络安全策略应该包括下列特征:

  1. 综合Web,邮件和数据安全的统一内容分析,目的是阻止高级,定向和混合式攻击。

  2. 用于邮件服务的企业级数据泄露防御(DLP)要保护进出网络的数据。

  3. 灵活的双策略管理可以为企业设备和个人设备提供单独策略支持。

  4. 阻止恶意应用侵害,有助于保护设备和数据安全使其不受移动应用威胁。

  5. 简化的使用单独控制台的管理以及细节报告可以减少管理成本与复杂性,可以让IT人员专注于自己的项目。



原文发布时间为:2015年7月6日

本文作者:vivian

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题 :BYOD需要更具时效性的网络安全防护策略

目录
相关文章
|
13天前
|
人工智能 安全 网络安全
网络安全领导者有效缓解团队倦怠的四步策略
网络安全领导者有效缓解团队倦怠的四步策略
|
4月前
|
存储 安全 网络安全
云计算时代的网络安全挑战与策略
【10月更文挑战第34天】在数字化转型的浪潮中,云计算作为一项关键技术,正深刻改变着企业的运营方式。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算环境下的安全挑战,并提出相应的防护策略。
|
7天前
|
供应链 监控 安全
业务上云的主要安全风险及网络安全防护建议
业务上云面临数据泄露、配置错误、IAM风险、DDoS攻击、合规与审计、供应链及内部威胁等安全挑战。建议采取全生命周期加密、自动化配置检查、动态权限管理、流量清洗、合规性评估、供应链可信验证及操作审批等措施,构建“预防-检测-响应”一体化安全体系,确保数据保护、权限收敛、合规审计和弹性防护,保障云端业务安全稳定运行。
|
13天前
|
人工智能 供应链 安全
2025年网络安全的12大决议:领航企业防护新篇章
2025年网络安全的12大决议:领航企业防护新篇章
|
2月前
|
机器学习/深度学习 边缘计算 运维
机器学习在网络安全中的防护:智能化的安全屏障
机器学习在网络安全中的防护:智能化的安全屏障
231 15
|
3月前
|
人工智能 运维 监控
超越传统网络防护,下一代防火墙安全策略解读
超越传统网络防护,下一代防火墙安全策略解读
94 6
|
3月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
4月前
|
存储 安全 网络安全
云计算时代的网络安全挑战与策略
随着云计算的广泛应用,企业和个人越来越依赖云服务来存储和处理数据。然而,这也带来了新的网络安全威胁和挑战。本文将深入探讨云计算环境中的网络安全问题,包括数据泄露、恶意软件攻击、身份盗窃等风险,并提供有效的安全策略和技术解决方案,以保护云环境免受网络攻击。
|
4月前
|
SQL 安全 算法
网络安全漏洞与防御策略:深入加密技术和安全意识的培养
在数字化时代,网络安全的重要性日益凸显。本文将深入探讨网络安全的多个维度,包括常见的网络漏洞类型、加密技术的应用以及如何培养强大的网络安全意识。通过分析这些关键要素,读者将获得保护个人和组织数据免受威胁所需的知识。
|
4月前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。

热门文章

最新文章