企業(yè)面臨嚴(yán)重的普通端點設(shè)備安全風(fēng)險
[導(dǎo)讀]為了幫助IT部門更好地評估和保護諸如桌面、筆記薄、智能電話、MP3播放器和拇指驅(qū)動器之類的網(wǎng)絡(luò)端點設(shè)備的安全,Novell近日宣布了其危險評估調(diào)查的初始結(jié)果,顯示表明許多企業(yè)仍極易受到傷害一些可預(yù)防的安全威脅。
數(shù)據(jù)保護不夠
• 71%的公司稱未對筆記本電腦數(shù)據(jù)加密,同時73%的公司未對移動存儲設(shè)備數(shù)據(jù)加密,這些設(shè)備如果丟失或被盜,將使公司暴露在嚴(yán)重的風(fēng)險之中。
• 72%的被調(diào)查者稱未對拷貝到移動存儲設(shè)備或光盤上的數(shù)據(jù)進行控制,78%的人并未報告將什么數(shù)據(jù)寫到移動存儲設(shè)備中,帶來潛在的不恰當(dāng)?shù)臄?shù)據(jù)分發(fā)和合規(guī)問題。
移動訪問策略不足
• 90%的被調(diào)查者稱,最終用戶在外時(例如旅游地、酒店、咖啡店)訪問開放、未受保護的無線網(wǎng)絡(luò),使端點和數(shù)據(jù)處于易受攻擊的狀態(tài)。
• 76%的公司稱在公司之外無法確保端點設(shè)備的系統(tǒng)健康、完整性與合規(guī)性。
缺乏應(yīng)用控制和系統(tǒng)完整性
• 53%的被調(diào)查者不能防止Bit Torrent和Gnutella之類的點對點通訊訪問他們的網(wǎng)絡(luò),因此消耗了珍貴的IT資源并造成公司數(shù)據(jù)可能被訪問的風(fēng)險。
• 65%的被調(diào)查者在用戶缺乏系統(tǒng)完整性驗證工具的情況下,諸如反病毒軟件,不能防止用戶訪問公司網(wǎng)絡(luò)。更嚴(yán)重的是,73%的人無法阻止一個不合規(guī)端點傳播病毒或被感染。
"端點設(shè)備安全威脅正在迅速擴展,"Novell公司端點管理高級解決方案經(jīng)理Grant Ho說。"每天,極其重要的客戶數(shù)據(jù)都會由于不嚴(yán)格的安全措施而丟失。威脅評估調(diào)查的設(shè)計目的就是要幫助企業(yè)更好地認清安全漏洞所在,以及提供指導(dǎo),盡一切所能保護端點的安全,對敏感的公司和客戶數(shù)據(jù)進行保護。"
端點安全管理最佳方法
根據(jù)威脅評估調(diào)查結(jié)果,Novell認為保證端點安全的最佳方法在于數(shù)據(jù)保護、移動訪問控制和系統(tǒng)健康3方面。
• 首先,企業(yè)應(yīng)根據(jù)單一管理控制臺的要求合并點安全解決方案,以此簡化端點安全需要并縮減IT成本。
• 其次,IT管理員應(yīng)利用IT解決方案對移動端點和數(shù)據(jù)進行安全保護,控制移動媒體、存儲和Wi-Fi設(shè)備,同時不管端點是否與網(wǎng)絡(luò)連接,每周7天每天24小時始終維護系統(tǒng)的完整性。
• 第三,采用網(wǎng)絡(luò)訪問控制技術(shù)可幫助企業(yè)防止安全威脅進入網(wǎng)絡(luò),污染其它設(shè)備。
調(diào)查結(jié)果是從Novell威脅評估工具的反饋收集而來,該工具是一個在線測試,為IT管理員和決策者提供評估端點安全措施、處理過程和風(fēng)險的機會。從移動存儲管理和VPN的使用到數(shù)據(jù)加密和高級個人防火墻,Novell威脅評估工具幫助企業(yè)找出安全漏洞所在,并提供建議,協(xié)助企業(yè)實現(xiàn)端點完整性。