最具影响力的数字化技术在线社区

168大数据

 找回密码
 立即注册

QQ登录

只需一步,快速开始

1 2 3 4 5
打印 上一主题 下一主题
开启左侧

企业移动安全,只靠MDM就万事大吉了吗?

[复制链接]
跳转到指定楼层
楼主
发表于 2014-11-29 22:05:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多数据大咖,获取更多知识干货,轻松玩转大数据

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
今天,随着移动安全问题日益严峻,越来越多的企业将MDM(移动设备管理)看做是应对移动安全新威胁的终极解决方案。根据Gartner的报告,未来五年65%的企业都将部署MDM解决方案。

但是,只靠MDM真就够了吗?

顾名思义,MDM(Mobile Device Management)是指移设备动策略和配置管理工具,是IT消费化时代企业用来管理员工个人设备办公(BYOD)的主流安全管理方案。MDM主要提供以下四个层面的安全管理:

  • 软件管理:管理移动应用、内容和操作系统(例如企业移动应用商店)
  • 网络服务管理:获取网络设备信息例如位置、网络类型(蜂窝/WiFi),对远程设备提供支持
  • 硬件管理:管理设备的物理组件
  • 安全管理:部署各种安全策略


安全方面,MDM通过安全容器技术来隔离移动设备商的公司和个人数据,防止关键商业数据泄露或被未授权访问。通常还会通过加密智能手机中的数据并提供一些其他的数据安全功能,例如远程数据擦除等。安全容器通常运行在移动操作系统支持的沙盒中,公司和个人数据的隔离通过加密来实现。

MDM的这些安全管理功能能否有效防范移动安全威胁呢?下面我们来看一下企业面临的两大移动安全威胁:

一、大众移动恶意应用

此类移动恶意软件主要是面向消费大众,以窃取钱财为主要目的,例如移动金融木马和SMS骚扰短信等。

二、针对性的移动攻击,也就是所谓的远程访问木马(mRATS)

远程访问木马属于移动监控软件,通过针对性攻击“投放”到目标个人的手机中,安装后可监控手机中的所有数据和通讯。

大规模移动恶意软件通常并不针对企业,但正如安全牛之前报道过的,移动僵尸网络对企业网络也存在潜在的威胁。现阶段对企业威胁最大的,或者说商业间谍经常使用的是结合远程访问木马的针对性移动攻击,这是MDM方案难以防御的。

移动安全公司Lacoon近日与全球的移动运营商联合发起了一项针对远程访问木马的调查,报告中的一些重要数据和结论如下:

千分之一的调查样本被远程访问木马感染。

感染远程访问木马的移动设备中,iOS设备占47%、Android占53%,具体数据见下图:
MDM并不是企业移动安全的万灵药。企业的信息安全管理者应当意识到,移动设备被恶意软件感染几乎是无可避免的现实。MDM并不能提供全面的移动安全保护,MDM在移动设备管理、合规、数据泄露保护(DLP)和物理损失方面是有作用的,但MDM是静态的防御手段,而当今的高级移动安全攻击都是动态的,针对的是整个移动安全防御体系中最薄弱的环节——个人,只有将安全意识培训与MDM等安全管理技术相结合,才能真正筑起一道“移动长城”。

via:IT经理网


楼主热帖
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 赞 踩

168大数据 - 论坛版权1.本主题所有言论和图片纯属网友个人见解,与本站立场无关
2.本站所有主题由网友自行投稿发布。若为首发或独家,该帖子作者与168大数据享有帖子相关版权。
3.其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和168大数据的同意,并添加本文出处。
4.本站所收集的部分公开资料来源于网络,转载目的在于传递价值及用于交流学习,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
5.任何通过此网页连接而得到的资讯、产品及服务,本站概不负责,亦不负任何法律责任。
6.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源,若标注有误或遗漏而侵犯到任何版权问题,请尽快告知,本站将及时删除。
7.168大数据管理员和版主有权不事先通知发贴者而删除本文。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

关于我们|小黑屋|Archiver|168大数据 ( 京ICP备14035423号|申请友情链接

GMT+8, 2024-5-1 12:06

Powered by BI168大数据社区

© 2012-2014 168大数据

快速回复 返回顶部 返回列表