如何增强携带自己网络(BYON)环境的安全

简介:
本文讲的是 如何增强携带自己网络(BYON)环境的安全, 携带自己网络现象让携带自己设备到工作场所(BYOD)环境的安全更复杂化。大多数安全专家都在努力应付携带自己设备到工作场所(BYOD)现象,最终用户将自己的移动设备带到企业环境的同时,也带来了一系列的安全隐患。然而,BYOD安全环境被另一个新兴趋势更加复杂化:携带自己网络(BYON)。

  BYON安全问题是一种越来越普遍的技术的副产品,即帮助用户创建自己的移动网络的技术。这种动态区域网络(DAN)通常通过移动无线热点功能来创建,对于这种网络,企业需要采取新的安全方法,在新安全方法中,不仅要将内部设备视为不可信任设备,而且还应将内部网络视为不可信网络。

  与BYOD一样,BYON安全问题不能简单地通过单点解决方案来解决,这需要结合人力、流程和技术多方面因素。

  在BYOD浪潮出现以前,企业定义了网络外围,并且相应地架构其内部网络。然而,现在,企业必须接受这样的现实,即所有网络和所有设备都应该当做敌人来对待,而不管你部署了多少技术安全控制。

  这样做的原因很多。随着新威胁的演变,基于签名技术的有效性逐渐下降;用户具有越来越高的移动性,并且他们需要同时连接到内部和外部网络。

  在BYOD和BYON的世界,企业必须创建新的服务模式,假设网络是敌人,设备是难以管理,数据被用于多种技术平台。

  企业必须在现场安排人员来帮助部署这种新安全方法。还必须制定一系列流程来支持BYOD和BYON,包括政策、标准、指令和准则等。这些流程不仅要考虑数据因素(哪些数据需要保护,在哪里执行安全控制以及数据该如何被保护),而且当涉及BYOD/BYON技术时,还要定义可接受的业务行为。

  传统上来讲,IT的安全做法都是基于员工使用受企业管理的系统。那么不受管理的BYOD和BYON系统应该放在哪里呢?企业必须制定一个认可的BYOD流程来定义企业应该如何处理这些不受管理的系统。

  Forrester研究公司最近讨论了“扩展企业”的概念,企业必须控制对关键资源的访问权限,而无论连接设备、使用的网络或者数据存储情况如何。

  为了让企业适应当前用户移动性及其后续发展的状态,Forrester表示,企业必须将重点放在对重要数据的安全控制上,而不是放在网络或设备上。

  与BYOD一样,没有哪个单点技术可以作为BYON的整体解决方案来部署。作为企业部署技术控制的起点,第一步是建立一个以数据为中心的安全模式。以数据为中心的安全已经存在相当长一段时间,对于BYOD等趋势,它是让企业为用户提供移动性的“先行者”,企业主要通过围绕数据存储的网络控制以及在应用层建立适当的安全控制来提供用户移动性。

  下一步是转向整个基础设施的网络安全控制,将它们转移到入站,创建一个外围来保护数据。这种方法帮助企业消除了对与不受管理设备位于相同“敌对”网络的数据资源安全的焦虑。

  通过瓦解围绕数据源的网络外围(作为静态数据控制),我们现在可以将注意力放在数据访问方法上,即对动态数据的控制,方法之一是部署下一代防火墙(NGFW)。

  传统防火墙最多只能在传输层执行安全控制,它们并不清楚谁在访问数据以及数据时如何被访问。通过下一代防火墙,企业获得了对数据使用情况的进一步能见度,包括应用类型以及用户身份等。这可以确保移动用户随时随地访问数据,同时筛选出异常或恶意内容。

  最后一步是设计、开发和部署能够支持随时随地访问的应用程序(对使用中数据的控制),在部署这种移动应用程序时,企业可以采取两种方法。

  第一种方法扩展安全软件开发的行业最佳做法,即向应用程序嵌入安全过滤控制附加层,例如数据屏蔽或者基于角色的身份验证。

  第二种方法是使用应用程序虚拟化软件来保护移动设备内的数据。

  通过这些方法,企业可以允许用户随时随地访问数据,并且确保数据被存储在预定位置,通过经认可的方法来传输。

  BYOD和BYOD趋势还将继续发展,它们将创建不受管理且日益敌对的业务和IT环境。作为安全专业人员,我们必须摈弃传统的安全做法,并创建提供安全数据访问的服务模式,无论设备、网络或来源如何。


作者: 邹铮/译
来源:it168网站
原文标题:如何增强携带自己网络(BYON)环境的安全
相关文章
|
3月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
|
4月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
14天前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
121 9
|
16天前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
|
1月前
|
机器学习/深度学习 移动开发 编解码
基于人工神经网络的类噪声环境声音声学识别(Matlab代码实现)
基于人工神经网络的类噪声环境声音声学识别(Matlab代码实现)
|
2月前
|
数据采集 存储 数据可视化
Python网络爬虫在环境保护中的应用:污染源监测数据抓取与分析
在环保领域,数据是决策基础,但分散在多个平台,获取困难。Python网络爬虫技术灵活高效,可自动化抓取空气质量、水质、污染源等数据,实现多平台整合、实时更新、结构化存储与异常预警。本文详解爬虫实战应用,涵盖技术选型、代码实现、反爬策略与数据分析,助力环保数据高效利用。
127 0
|
3月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
130 1
|
2月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
200 0
|
6月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
153 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
5月前
|
监控 数据可视化 安全
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
网络安全已成各组织核心议题,传统防护难以应对复杂攻击。AnaTraf网络流量分析仪通过实时分析流量,提取关键行为,提前发现潜在威胁。其可视化大屏将数据直观呈现,助力安全人员快速捕捉风险。系统基于趋势分析构建动态风险模型,实现预判而非仅报警,成为有判断力的“网络安全参谋”。在攻击无孔不入的时代,AnaTraf提供全新认知方式,以“看得见”提升对威胁的判断力。
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率