那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動(dòng)通信的安全漏洞,將造成企業(yè)組織面臨風(fēng)險(xiǎn)

如意 ? 來(lái)源:360機(jī)房 ? 作者:Harris ? 2020-11-04 14:48 ? 次閱讀

大型組織中的典型移動(dòng)安全漏洞可能造成數(shù)百萬(wàn)美元的損失。移動(dòng)安全可能是一項(xiàng)艱巨的任務(wù),需要防范許多潛在的陷阱。了解關(guān)鍵的安全暴露機(jī)制可以幫助企業(yè)確定移動(dòng)用戶(hù)的最佳安全方法。

如今,幾乎每個(gè)企業(yè)都擁有由移動(dòng)設(shè)備支持的工作環(huán)境的關(guān)鍵組成部分。實(shí)際上,在當(dāng)前大疫情爆發(fā)之前,有超過(guò)50%的工作人員將移動(dòng)應(yīng)用程序作為工作的一部分,并且人們估計(jì),現(xiàn)在至少有一部分時(shí)間在家工作的用戶(hù)已增加到85%以上。由于移動(dòng)技術(shù)不僅對(duì)大型企業(yè)而且對(duì)小型組織都至關(guān)重要,因此公司必須保持其設(shè)備和用戶(hù)應(yīng)用程序的安全狀態(tài)。但是他們這樣做嗎?

在Verizon公司最近發(fā)布2020年移動(dòng)安全性指數(shù)中,發(fā)現(xiàn)令人震驚的43%的公司犧牲了安全性來(lái)部署其移動(dòng)解決方案,而39%的公司承認(rèn)存在影響其業(yè)務(wù)的安全漏洞(與2019年的33%相比有所增加)。雖然過(guò)去許多公司會(huì)說(shuō)由于缺乏資源(資金和專(zhuān)業(yè)知識(shí))他們可能犧牲了安全性,但Verizon公司發(fā)現(xiàn)有62%的人表示為了權(quán)宜之計(jì)而破壞了安全性,而52%的人為方便起見(jiàn)破壞了安全性,而46%這樣做是為了維持或增加盈利能力。由于缺乏預(yù)算和缺乏專(zhuān)業(yè)知識(shí),分別只有27%和26%的安全性受到損害。

這確實(shí)是一組令人震驚的統(tǒng)計(jì)數(shù)據(jù)。如果與傳統(tǒng)的電腦或服務(wù)器環(huán)境有關(guān),那么任何組織都很難在安全性方面做得這么差。此外,如果從提供商那里獲得類(lèi)似的統(tǒng)計(jì)信息,則沒(méi)有企業(yè)會(huì)為SaaS應(yīng)用程序或云計(jì)算安裝付費(fèi)。更令人震驚的是,由于當(dāng)前在家辦公的情況如此普遍,移動(dòng)應(yīng)用程序的數(shù)量和使用率急劇增加,這成為一個(gè)更大的問(wèn)題,因?yàn)榘踩┒吹陌俜直瓤赡軙?huì)繼續(xù)增加。

研究表明,大型組織中的移動(dòng)通信典型安全漏洞可能造成數(shù)百萬(wàn)美元的損失。而且最終成本也在增加,因?yàn)樵絹?lái)越多的地方和聯(lián)邦法律都對(duì)法規(guī)施加了懲罰。但是,相對(duì)難以衡量的貨幣影響同樣是不利的,因?yàn)槿魏伟踩┒炊紩?huì)導(dǎo)致用戶(hù)停機(jī)和IT工作量增加、數(shù)據(jù)丟失或泄露,由于交叉感染而導(dǎo)致其他設(shè)備的潛在泄露以及業(yè)務(wù)和聲譽(yù)損失。

那么組織應(yīng)該做什么?

首先,最企業(yè)必須盤(pán)點(diǎn)正在使用的移動(dòng)設(shè)備的數(shù)量,已部署使用的特定應(yīng)用程序以及允許用戶(hù)訪問(wèn)企業(yè)系統(tǒng)的連接方法。企業(yè)無(wú)法解決自己不知道的問(wèn)題,如今很少有企業(yè)對(duì)使用中的所有移動(dòng)系統(tǒng)進(jìn)行實(shí)際盤(pán)點(diǎn)。

有一些工具可以幫助完成此任務(wù)(例如,統(tǒng)一端點(diǎn)管理、UEM,可以提供日志記錄/發(fā)現(xiàn)功能),但是并非所有公司都擁有這樣的工具,即使他們應(yīng)該這樣做,如果、還沒(méi)有的話(huà),那里有幾種UEM工具可以作為服務(wù)使用(例如BlackBerry、Citrix、Microsoft、MobileIron、VMware)。

了解自己的漏洞

移動(dòng)安全可能是一項(xiàng)艱巨的任務(wù),有很多潛在的陷阱需要防范。了解關(guān)鍵的安全暴露機(jī)制可以幫助企業(yè)確定最佳的移動(dòng)用戶(hù)安全方法。這是企業(yè)應(yīng)該集中精力的幾個(gè)領(lǐng)域。

網(wǎng)絡(luò)釣魚(yú):尤其是在像這樣的時(shí)代中,網(wǎng)絡(luò)釣魚(yú)攻擊的數(shù)量急劇增加。移動(dòng)用戶(hù)經(jīng)常成為攻擊目標(biāo),因?yàn)樗麄兺鶝](méi)有許多組織現(xiàn)在在其內(nèi)部基礎(chǔ)設(shè)施上部署的復(fù)雜的反網(wǎng)絡(luò)釣魚(yú)工具。這些基于社會(huì)的攻擊的第一道防線是用戶(hù)培訓(xùn)。

惡意軟件:類(lèi)似于網(wǎng)絡(luò)釣魚(yú),用戶(hù)通常在其移動(dòng)設(shè)備上沒(méi)有必要的工具來(lái)防御來(lái)自網(wǎng)站、電子郵件等的惡意安裝。事實(shí)上,盡管主要的移動(dòng)操作系統(tǒng)在過(guò)去的幾年中已經(jīng)取得了重大的安全性改進(jìn)多年以來(lái),公司應(yīng)該像在電腦上一樣在移動(dòng)設(shè)備上部署功能強(qiáng)大的反惡意軟件產(chǎn)品,盡管這樣做的人很少。有許多可用的移動(dòng)安全產(chǎn)品(例如Lookout、BlackBerryCylance、McAfee)可以幫助解決這一問(wèn)題。

組織中可能有數(shù)百個(gè)移動(dòng)設(shè)備正在使用,實(shí)際上至少有100%的機(jī)會(huì)安裝了惡意軟件,這足以危害整個(gè)組織。許多移動(dòng)用戶(hù)從不閱讀安裝應(yīng)用程序時(shí)的使用條款,而只是接受使應(yīng)用程序能夠訪問(wèn)設(shè)備上所有服務(wù)的條款,即使他們不需要這些服務(wù)(例如文件、麥克風(fēng)、相機(jī)、位置、聯(lián)系人、等等)通過(guò)僅允許用戶(hù)從受信任的位置(例如企業(yè)應(yīng)用程序商店)下載應(yīng)用程序,可以避免很多情況,但據(jù)Verizon稱(chēng),只有43%的公司這樣做。雖然可以將業(yè)務(wù)與主要操作系統(tǒng)中可用的個(gè)人應(yīng)用程序(例如AndroidforEnterprise,iOS,甚至許多UEM供應(yīng)商)中的業(yè)務(wù)分開(kāi),這在防止違規(guī)行為方面是一項(xiàng)重大改進(jìn),但通常并不強(qiáng)制這樣做。

惡意網(wǎng)站:就像使用個(gè)人電腦一樣,瀏覽惡意網(wǎng)站可能會(huì)導(dǎo)致移動(dòng)設(shè)備受損。盡管可能比在個(gè)人電腦一上做起來(lái)更困難,但仍然可以通過(guò)這種方式激增安全隱患。通常,用戶(hù)會(huì)點(diǎn)擊將他們帶到惡意網(wǎng)站的鏈接。用戶(hù)教育是防御此類(lèi)攻擊的一部分,但是越來(lái)越多的移動(dòng)惡意軟件工具也提供了惡意網(wǎng)站防御,尤其是基于人工智能基礎(chǔ)設(shè)施的防御工具。

沒(méi)有更新設(shè)備操作系統(tǒng):移動(dòng)操作系統(tǒng)會(huì)在發(fā)現(xiàn)新的安全問(wèn)題時(shí)經(jīng)常進(jìn)行更新。Android尤其如此,盡管iOS也越來(lái)越多。Verizon公司表示,仍有48.5%的公司不需要更新到最新版本的操作系統(tǒng)。使用UEM工具來(lái)驗(yàn)證是否已安裝最新版本,如果沒(méi)有安裝最新版本,則應(yīng)強(qiáng)制安裝,這是在企業(yè)中移動(dòng)使用的先決條件。

公共網(wǎng)絡(luò)訪問(wèn)和收費(fèi):IBM公司對(duì)商務(wù)旅行者進(jìn)行了調(diào)查,發(fā)現(xiàn)其中79%的旅行者已將其移動(dòng)設(shè)備連接到公共充電站。這種行為有可能使設(shè)備遭受來(lái)自惡意充電站的惡意行為。連接設(shè)備后,充電站便可以通過(guò)USB端口訪問(wèn)其內(nèi)部結(jié)構(gòu),并可能導(dǎo)致潛在的數(shù)據(jù)提取,應(yīng)用程序破壞甚至破壞設(shè)備的行為。企業(yè)應(yīng)勸阻用戶(hù)不要使用公共充電站,因?yàn)檫@會(huì)構(gòu)成真正的風(fēng)險(xiǎn)。同樣,Wandera發(fā)現(xiàn),移動(dòng)用戶(hù)通過(guò)Wi-Fi傳輸?shù)臄?shù)據(jù)量是其在蜂窩網(wǎng)絡(luò)上傳輸數(shù)據(jù)的2.5倍。盡管有所有已知的危險(xiǎn),但仍有72%的員工使用公共Wi-Fi。企業(yè)應(yīng)執(zhí)行“禁止公共Wi-Fi”規(guī)則以防止受到攻擊,但只有不到一半的企業(yè)這樣做。

以上的內(nèi)容顯然不是一個(gè)全面的潛在安全威脅列表,而是為保護(hù)企業(yè)的移動(dòng)用戶(hù)提供了一個(gè)良好的開(kāi)端。移動(dòng)設(shè)備可以成為用戶(hù)強(qiáng)大的生產(chǎn)力工具,尤其是在當(dāng)前的遠(yuǎn)程工作環(huán)境中,但是組織需要采取步驟對(duì)用戶(hù)進(jìn)行最佳實(shí)踐教育,并部署必要的工具和基礎(chǔ)設(shè)施來(lái)保護(hù)這些設(shè)備。否則,企業(yè)將面臨潛在的惡意軟件,數(shù)據(jù)泄露和重大處罰。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 移動(dòng)通信
    +關(guān)注

    關(guān)注

    10

    文章

    2617

    瀏覽量

    70077
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3193

    瀏覽量

    60212
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16748
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    可能導(dǎo)致 IP 地址資源被長(zhǎng)期占用,過(guò)短則可能增加網(wǎng)絡(luò)通信流量和管理成本。一般建議根據(jù)企業(yè)網(wǎng)絡(luò)的實(shí)際情況,租約時(shí)間設(shè)置為幾天到一周左右。 監(jiān)控和預(yù)警:通過(guò)網(wǎng)絡(luò)管理系統(tǒng)實(shí)時(shí)監(jiān)控 DHCP 服務(wù)器的運(yùn)行
    發(fā)表于 01-16 11:27

    對(duì)稱(chēng)加密技術(shù)有哪些常見(jiàn)的安全漏洞

    對(duì)稱(chēng)加密技術(shù)在實(shí)際應(yīng)用中可能面臨安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行
    的頭像 發(fā)表于 12-16 13:59 ?190次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?508次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們
    的頭像 發(fā)表于 09-29 10:19 ?301次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶(hù)利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?504次閱讀

    蘋(píng)果macOS 15 Sequoia修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在
    的頭像 發(fā)表于 08-08 17:16 ?537次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)?b class='flag-5'>企業(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

    ,黑客已經(jīng)發(fā)現(xiàn)并利用的安全漏洞。這類(lèi)漏洞的危害極大,往往會(huì)給企業(yè)帶來(lái)嚴(yán)重的安全威脅和經(jīng)濟(jì)損失。 近日,OpenSSH曝出了一起嚴(yán)重的0day漏洞
    的頭像 發(fā)表于 07-10 10:29 ?1575次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)?b class='flag-5'>企業(yè)</b><b class='flag-5'>安全</b>運(yùn)營(yíng)與應(yīng)急響應(yīng)

    NFC風(fēng)險(xiǎn)如何?安全便捷,風(fēng)險(xiǎn)無(wú)憂(yōu)

    隨著科技的飛速發(fā)展,NFC(近場(chǎng)通信)技術(shù)已逐漸融入我們的日常生活,從移動(dòng)支付到門(mén)禁系統(tǒng),再到數(shù)據(jù)傳輸,nfc技術(shù)都展現(xiàn)了其獨(dú)特的魅力。然而,正如任何新技術(shù)一樣,nfc也面臨著一些安全
    的頭像 發(fā)表于 06-28 15:35 ?1396次閱讀

    華企盾DSC防泄密系統(tǒng),讓U盤(pán)使用不再是企業(yè)信息安全的隱患

    企業(yè)辦公中,大量的U盤(pán)和其他移動(dòng)存儲(chǔ)設(shè)備被隨意使用已成為常見(jiàn)現(xiàn)象。然而,由于缺乏有效的管理措施,許多企業(yè)的內(nèi)部網(wǎng)絡(luò)環(huán)境面臨著嚴(yán)重的安全威脅
    的頭像 發(fā)表于 05-29 13:56 ?408次閱讀

    小米科技高級(jí)安全專(zhuān)家:智能汽車(chē)Tbox安全漏洞分析

    GeekPwn和汽車(chē)安全比賽并榮獲多項(xiàng)大獎(jiǎng)。精通IOT、移動(dòng)端和車(chē)聯(lián)網(wǎng)安全。在車(chē)聯(lián)網(wǎng)安全體系建設(shè)和漏洞挖掘上有著豐富的
    的頭像 發(fā)表于 05-27 14:31 ?1317次閱讀
    小米科技高級(jí)<b class='flag-5'>安全</b>專(zhuān)家:智能汽車(chē)Tbox<b class='flag-5'>安全漏洞</b>分析

    企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處

    監(jiān)控網(wǎng)絡(luò)活動(dòng),及早發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞,防止未經(jīng)授權(quán)的訪問(wèn)、篡改和操縱數(shù)據(jù)。 管理網(wǎng)絡(luò)用戶(hù):內(nèi)網(wǎng)安全管理軟件可以更好地管理網(wǎng)絡(luò)用戶(hù),比如給不同角色的用戶(hù)分配恰當(dāng)?shù)臋?quán)限,以確保網(wǎng)絡(luò)數(shù)據(jù)的安全性。 加強(qiáng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-22 13:27 ?367次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    病毒、挖礦木馬等高危風(fēng)險(xiǎn)頻繁發(fā)生,不僅影響業(yè)務(wù)的正常運(yùn)行,還會(huì)導(dǎo)致企業(yè)遭受巨大的經(jīng)濟(jì)損失。因此,如何全面預(yù)防、及時(shí)發(fā)現(xiàn)并快速處置安全風(fēng)險(xiǎn),已經(jīng)成為
    的頭像 發(fā)表于 04-19 13:57 ?768次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?734次閱讀

    “新一代”漏洞掃描管理系統(tǒng):網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理利器

    網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理是政府、企事業(yè)單位面臨的巨大挑戰(zhàn),尤其是數(shù)字化轉(zhuǎn)型帶來(lái)了更多在線業(yè)務(wù)和移動(dòng)化新應(yīng)用場(chǎng)景。加之隨著組織機(jī)構(gòu)業(yè)務(wù)量迅速增長(zhǎng),更為
    的頭像 發(fā)表于 04-07 17:30 ?511次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?795次閱讀
    温州百家乐的玩法技巧和规则 | 高要市| 成都南偏西24度风水| 大发888娱乐总代理qq| 真人百家乐官网出售| 大发888账号申请| 澳门百家乐官网官网网站| 大发888备用网址大发娱乐城| 百家乐官网蓝盾有赢钱的吗| 大发888真钱游戏注册| 任我赢百家乐官网软件| 大发888游戏平台 df888ylcxz46| 百家乐官网如何捕捉长龙| 大发888bet| 百家乐官网电子游戏试| 大发888娱乐鸿博娱乐| 新天地百家乐官网的玩法技巧和规则 | 大发888真坑阿| 正品百家乐官网的玩法技巧和规则 | 百家乐乐翻天| 摩纳哥百家乐官网娱乐城| 百家乐统计工具| 百家乐官网必胜法技巧| 德州扑克发牌员| 百家乐里面的奥妙| 顶尖娱乐| 百家乐看大路| 百家乐官网赌场公司| 德州扑克游戏平台| 网上百家乐网站导航| 百家乐官网怎样看点| 百佬汇百家乐官网的玩法技巧和规则 | 百家乐官网靠什么赢| 机器百家乐作弊| 百家乐官网路有几家| 金狮娱乐| 百家乐里靴是什么意识| 百家乐官网游戏辅助| 豪博| 娱乐城百家乐的玩法技巧和规则| 首席百家乐官网的玩法技巧和规则 |