新聞中心
移動設(shè)備逐漸模糊了工作和個人生活之間的界限。然而,如果員工不知道攻擊者是如何瞄準移動設(shè)備以及利用移動通信松散的性質(zhì)來感染其設(shè)備的話,他們在移動設(shè)備上同時保存企業(yè)和個人數(shù)據(jù)將給企業(yè)帶來巨大風(fēng)險。企業(yè)應(yīng)該將改善用戶行為作為緩解戰(zhàn)略的一部分,這是是至關(guān)重要的,并且會對緩解日益嚴重的威脅的全面成功有著很大的推動作用。本技術(shù)文章介紹了應(yīng)該如何改變用戶行為以及阻止惡意移動應(yīng)用進入員工設(shè)備的方法。

成都創(chuàng)新互聯(lián)專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都網(wǎng)站制作、網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站建設(shè)、岱岳網(wǎng)絡(luò)推廣、微信平臺小程序開發(fā)、岱岳網(wǎng)絡(luò)營銷、岱岳企業(yè)策劃、岱岳品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎;成都創(chuàng)新互聯(lián)為所有大學(xué)生創(chuàng)業(yè)者提供岱岳建站搭建服務(wù),24小時服務(wù)熱線:028-86922220,官方網(wǎng)址:www.cdcxhl.com
根據(jù)最新的IDG全球移動性調(diào)查顯示,70%的受訪員工會使用個人擁有的智能手機或者平板電腦來訪問企業(yè)網(wǎng)絡(luò)。個人移動設(shè)備用于工作目的只會繼續(xù)增長,并且,移動設(shè)備帶來的生產(chǎn)力優(yōu)勢值得企業(yè)付出努力來確保它們不會危及數(shù)據(jù)安全?;谝苿釉O(shè)備的多樣性,企業(yè)更有效的做法是教育用戶、管理和追蹤對網(wǎng)絡(luò)資源的訪問,而不是試圖控制每臺設(shè)備。
很多用戶將BYOD政策作為逃避網(wǎng)絡(luò)安全限制的契機。他們不明白攻擊者正越來越多地瞄準移動用戶,試圖從中尋找放松警惕的人來發(fā)動攻擊。攻擊者通常利用常見攻擊技術(shù)(例如垃圾郵件和網(wǎng)絡(luò)釣魚)來瞄準移動環(huán)境,誘騙用戶提供機密信息,下載惡意應(yīng)用程序。用戶必須了解這一點,并知道如何避免淪為受害者。
現(xiàn)有的安全意識培訓(xùn)往往圍繞臺式機用戶。這種培訓(xùn)必須進行更新,畢竟員工使用移動設(shè)備和使用臺式機存在顯著的區(qū)別,同時,培訓(xùn)還應(yīng)該介紹下載移動應(yīng)用帶來的巨大風(fēng)險。例如,移動用戶通常會下載專有應(yīng)用來訪問內(nèi)容和執(zhí)行特定任務(wù);他們使用搜索引擎和瀏覽器的頻率遠遠低于臺式機用戶。此外,很多移動用戶不知道如何配置其設(shè)備的內(nèi)置安全性和隱私設(shè)置以及關(guān)閉定位追蹤等功能。
移動設(shè)備安全培訓(xùn)還必須強調(diào),用戶只能從可信任來源下載應(yīng)用,并避免那些要求過多權(quán)限的應(yīng)用。同時,員工也應(yīng)該停止這樣的習(xí)慣,即在安裝過程中不假思索地點擊“繼續(xù)”按鈕。用戶應(yīng)該查看應(yīng)用評級和閱讀相關(guān)評論,標記出應(yīng)該被避免的應(yīng)用。此外,用戶還應(yīng)該確定應(yīng)用描述中是否包含加密個人數(shù)據(jù)等安全控制。用戶絕不要安裝任何試圖模仿其它老牌應(yīng)用或供應(yīng)商的應(yīng)用。
當(dāng)用戶使用移動設(shè)備在網(wǎng)上沖浪時,攻擊者們有很多機會來誘騙移動用戶,因為在移動設(shè)備上,他們更難以驗證網(wǎng)站的網(wǎng)址。用戶習(xí)慣于重定向到為移動設(shè)備優(yōu)化的頁面,很多網(wǎng)址鏈接都被縮短了,隱藏了真正的目的地。用戶也無法確認電子郵件中鏈接的真正網(wǎng)址。使用移動設(shè)備進行網(wǎng)上沖浪的這些問題意味著用戶必須更加審慎從事,特別是當(dāng)網(wǎng)站要求提供個人信息或者提示他們下載應(yīng)用時。
雖然移動設(shè)備可能會引入更多非正式的通信和工作方法,但企業(yè)的安全政策和紀律措施不能松懈。如果沒有合理執(zhí)行移動政策,用戶會很快放棄最佳做法。移動設(shè)備管理系統(tǒng)的部署應(yīng)該要求通行碼和加密,并允許遠程擦除丟失的設(shè)備,這可以幫助避免用戶粗心的行為,同時為IT提供可視性,讓他們知道哪些應(yīng)用在訪問企業(yè)數(shù)據(jù)。
攻擊移動用戶的新技術(shù)還會不斷涌現(xiàn),這意味著企業(yè)應(yīng)該定期更新培訓(xùn)。如果企業(yè)不關(guān)注用戶體驗或者安全培訓(xùn)不能反映出移動用戶面臨的不同威脅和攻擊媒介的話,移動安全政策將不會有什么效果。為了保障員工日常工作生活的安全性,企業(yè)在允許新員工使用移動設(shè)備訪問網(wǎng)絡(luò)資源前,應(yīng)該對他們進行培訓(xùn)。確保他們能夠識別感染的跡象、電池壽命縮短和處理性能降低以及應(yīng)用程序凍結(jié)等常見問題。同時,對違反政策的用戶,應(yīng)限制其某些活動或服務(wù),來表明企業(yè)對安全性的重視。
如果企業(yè)不安排針對移動設(shè)備使用的培訓(xùn),這只會讓用戶及其設(shè)備成為網(wǎng)絡(luò)防御中最大的漏洞。面對不斷增加的移動設(shè)備,提高其安全態(tài)勢是保護企業(yè)資產(chǎn)的最有效的方式。
新聞標題:移動設(shè)備安全培訓(xùn):把惡意應(yīng)用拒之門外
轉(zhuǎn)載注明:http://www.dlmjj.cn/article/djicijp.html


咨詢
建站咨詢
