賽迪網(wǎng) 發(fā)表于:14年08月11日 13:53 [綜述] DOIT.com.cn
隨著地鐵4G網(wǎng)絡的出現(xiàn),移動互聯(lián)網(wǎng)更加熱鬧了,使得數(shù)據(jù)安全面臨著風險。各類智能移動設備隨時隨地上網(wǎng)的快速普及,不僅打破了傳統(tǒng)網(wǎng)絡安全防線,更加劇了數(shù)據(jù)失竊的風險。智能移動設備為用戶提供了多樣的網(wǎng)絡接入方式,惡意攻擊者也由此獲得了更多的攻擊途徑。本應獲得嚴密保護的企業(yè)數(shù)據(jù),其防線突然變得千瘡百孔。
因此,IT部門面臨著一個很嚴峻的挑戰(zhàn),終端用戶希望能夠使用自己想用的設備和應用,幫助他們在移動環(huán)境下提高勞動生產(chǎn)力,但這一趨勢卻在使得IT部門逐漸喪失對數(shù)據(jù)的控制能力。過去無論是對于數(shù)據(jù)還是對于承載這些數(shù)據(jù)的設備,IT部門都有著非常好的掌控能力。但隨著移動環(huán)境的出現(xiàn),這些數(shù)據(jù)似乎越來越不好控制——可能會流入到云環(huán)境中,或者流入到其他地方去——讓IT部門失去了對這些數(shù)據(jù)的掌控。IT部門因此非常糾結(jié),因為這對他們來說是一個全新的挑戰(zhàn),他們需要有全新的解決方案來解決這些問題。
賽門鐵克公司移動部門產(chǎn)品副總裁 Michael Lin先生認為要想解決移動安全問題,首先就要能夠確保正確的人員在正確的時間和地點訪問他們所需的信息,這意味著要對訪問者的身份以及訪問權(quán)限進行嚴密的管理。另外,如何保護移動設備所產(chǎn)生的數(shù)據(jù),如何確保這些數(shù)據(jù)的安全性也是移動安全問題的關鍵所在。當人們通過移動設備登錄公司郵箱接收郵件時,所接收下來的郵件數(shù)據(jù)很容易與移動設備里的個人數(shù)據(jù)混雜在一起。需要將這兩類數(shù)據(jù)區(qū)分開來,并實施正確的防護。對于用戶而言最大的挑戰(zhàn)在于如何保護并安全管理這些智能移動設備,F(xiàn)在許多人們的手上往往會同時使用智能手表、智能手機、Pad、筆記本電腦等多款移動設備,此時就無法有效跟蹤哪臺設備才是真實的用戶在使用,這意味著可能會有人冒名頂替通過移動設備進入企業(yè)網(wǎng)絡內(nèi)部,甚至竊取數(shù)據(jù)。用戶希望能夠保護這些設備中所產(chǎn)生的數(shù)據(jù),并進行身份管理,避免在設備丟失后被惡意利用。只有這樣用戶才能充分利用移動設備的特性,提高員工的生產(chǎn)力。用戶控制時代的客戶工作需要協(xié)調(diào)IT與終端用戶需求之間的矛盾:幫助用戶在任何設備上實現(xiàn)生產(chǎn)力的最大化并提供最佳防護。
賽門鐵克公司移動部門產(chǎn)品副總裁Michael Lin
移動設備緊湊小巧的結(jié)構(gòu)使其在硬件層面便與傳統(tǒng)PC不同,而且移動設備上往往裝載了遠高于PC的應用數(shù)量,二者在操作系統(tǒng)層面上更是存在很大的差異,傳統(tǒng)的PC安全保護措施顯然不能夠為移動設備提供足夠的安全保護,必須用不同的方式來保護移動設備上的信息安全。“一個正確的解決方案要能夠幫助實現(xiàn)用戶與數(shù)據(jù)之間的連接,并且確保這些連接是有保護、安全的。要想做到這一切需要有三層保護,第一層是設備,第二層是應用,第三層是網(wǎng)絡。”
在可以預期的一段時間內(nèi),移動設備的安全防護與管理依然是需要予以重視的地方。另外還需要在移動設備里加強移動安全性,賽門鐵克在其移動威脅防御解決方案里,增加了諾頓移動安全和企業(yè)應用商店App Center,加強了移動設備的防病毒能力,保護安卓用戶免受移動惡意軟件、隱私泄露以及網(wǎng)絡欺詐的侵襲。
而提前、智能的發(fā)現(xiàn)安全隱患對于移動安全防護更為重要。賽門鐵克的移動威脅防御解決方案增強了其移動洞察力,諾頓惡意APP洞察工具能夠發(fā)現(xiàn)潛在的安全風險、隱私風險和惡意入侵行為。這得益于其能夠每24小時處理10,000個新應用程序,并對超過200個應用商店的應用程序進行動態(tài)分析。
在應用層面,將個人應用和企業(yè)應用分離開,能夠有效提高移動安全性。面對豐富的移動應用,加強對應用管控和防護將會是移動安全防護的一個新發(fā)展方向。
通過安全應用代理、郵件網(wǎng)關、賽門鐵克安全封裝框架,可以對數(shù)據(jù)進行保護,保證用戶能夠安全的訪問數(shù)據(jù)、傳輸數(shù)據(jù)。
移動安全的發(fā)展還處于初期階段,現(xiàn)在更多的是將傳統(tǒng)安全架構(gòu)向移動端遷移。移動安全防護未來需要全面的解決方案,隨著時間的推移對于設備的保護的重要性會降低,對于設備上承載的應用和數(shù)據(jù)的保護是未來的重點。