行業(yè)動態(tài)

不可忽視的移動應用信息安全威脅!

來源:聚銘網(wǎng)絡    發(fā)布時間:2018-09-11    瀏覽次數(shù):
 

信息來源:51cto

移動時代不僅讓我們的生活變得更便捷,也可以讓上班族開啟更靈活的辦公模式,員工不必非要坐在辦公桌前,在地鐵、咖啡廳、火車甚至飛機上,就可以通過筆記本或者其他智能移動終端設備,獲得隨時隨地的移動辦公體驗。

移動應用信息安全

這種便捷又高效的辦公方式,自然是受到企業(yè)和員工的青睞,現(xiàn)在很多企業(yè)的業(yè)務越來越依賴移動應用,像金融行業(yè)就已經(jīng)有很多業(yè)務向移動應用轉移,然而這些給大家?guī)砜旖菹硎艿囊苿討弥?,卻也隱藏了很多讓人擔憂的信息安全問題。

1. 移動設備更便于內部人員竊取敏感數(shù)據(jù)

員工除了可以利用具有存儲功能的移動設備把企業(yè)信息數(shù)據(jù)拷貝出去外,還可以通過拍照的方式把機密外泄出去。

2. 移動設備內公私數(shù)據(jù)混用,數(shù)據(jù)也難以得到保護

一臺移動設備中,不僅有個人數(shù)據(jù)還有企業(yè)的信息,在沒有明確區(qū)分移動終端上的個人和企業(yè)數(shù)據(jù)和應用時,個人應用可以隨意訪問、獲取企業(yè)數(shù)據(jù),同時,企業(yè)也會觸及到個人應用。

3. 移動設備成為病毒攻擊企業(yè)數(shù)據(jù)的跳板

在移動互聯(lián)網(wǎng)越來越深入人心的今天,攻擊者已經(jīng)開始將視線由PC轉向了移動設備,同時,由于Root權限濫用和新的黑客攻擊技術,移動設備成為滋生安全風險的新溫床,容易成為黑客入侵滲透企業(yè)終端的跳板。

4. 移動設備接入缺乏控制,無關設備接入帶走機密

移動設備已經(jīng)成日常必備品之一,移動辦公中,員工自帶的設備或者是公司統(tǒng)一配置的設備,都會接入到企業(yè)終端中,然而那些未經(jīng)授權的移動設備接入企業(yè)終端,容易給企業(yè)終端系統(tǒng)帶來威脅,竊取公司機密信息。

5. 移動設備丟失/損壞,移動設備被格式化

移動設備的丟失會給企業(yè)數(shù)據(jù)安全帶來威脅,尤其是設備上的應用數(shù)據(jù)和客戶數(shù)據(jù)一旦被非法使用或是被競爭對手拿到,會讓企業(yè)遭受到巨大的經(jīng)濟損失,而移動設備被格式化,也會讓重要數(shù)據(jù)被損壞,造成無法挽回的損失。

移動設備應用可以為我們提供高效的辦公,然而對來其所帶來的信息安全隱患,企業(yè)也需重點關注。在利用移動設備特別是具有存儲功能的設備(如U盤、儲蓄卡、移動硬盤等)進行辦公時,數(shù)據(jù)的對外交互以及存儲,都需要實行可視化的管控。在這方面你可以通過IP-guard的移動存儲管理解決方案對企業(yè)中的各類移動設備的使用進行規(guī)范管理,杜絕風險泄密行為。

1. 禁止未知設備接入內網(wǎng)終端

IP-guard可以幫助管控外來移動設備在企業(yè)內部使用,也可以針對部門和個人授權,只允許其在相應部門內使用。如對常用的手機、平板、藍牙、移動存儲設備等接入進行限制,防止無關設備接入網(wǎng)絡終端;WiFi使用方面還可以設置只允許內部計算機連接公司指定的WiFi熱點。

2. 防止惡意軟件感染企業(yè)網(wǎng)絡

惡意軟件對移動設備的滲透變得越來越多,要防止那些可能感染病毒或者惡意軟件的移動設備接入到企業(yè)網(wǎng)絡中。IP-guard可以幫助企業(yè)實現(xiàn)限制首次接入的移動設備自動播放,防止非法惡意軟件擴散至企業(yè)內網(wǎng)。

3. 移動存儲設備丟失導致信息泄露

存儲有公司重要信息的移動存儲設備丟失是很頭痛的事情,IP-guard可以幫助將企業(yè)U盤統(tǒng)一制作成內部專用的加密盤,使其只能在企業(yè)內部使用,在外部無法讀取,如加密U盤丟失,U盤內部文件也不能被打開,防止被動泄密。

4. 對移動設備操作行為進行記錄

IP-guard可以準確識別曾接入到網(wǎng)內的U盤、筆記本、手機、平板等移動設備,記錄設備的詳細信息,掌據(jù)移動設備插拔情況,以及對文檔的操作使用情況,方便后續(xù)審計。

5. 移動設備丟失/損壞,移動設備被格式化

移動設備的丟失會給企業(yè)數(shù)據(jù)安全帶來威脅,尤其是設備上的應用數(shù)據(jù)和客戶數(shù)據(jù)一旦被非法使用或是被競爭對手拿到,會讓企業(yè)遭受到巨大的經(jīng)濟損失,而移動設備被格式化,也會讓重要數(shù)據(jù)被損壞,造成無法挽回的損失。

6. 在移動設備安全查看加密文檔

在手機、平板等移動智能終端安裝IP-guard移動終端查看器,可以直接在移動設備中查看辦公類IP-guard加密文檔;移動終端查看器還可以自定義水印標記,手機用戶使用查看器查看加密文檔時有水印,防止截屏泄密。

移動辦公應用已然是企業(yè)必不可少的一部分,企業(yè)在享受移動存儲設備以及其他智能終端設備便利的同時,也需要用移動設備的安全使用進行規(guī)范,否則就要承受移動設備應用濫用所帶來的信息泄漏反噬。

 
 

上一篇:2018年09月10日 聚銘安全速遞

下一篇:黑客利用 Excel 文檔來執(zhí)行 ChainShot 惡意軟件攻擊