返回列表 发新帖

你的移动化策略安全吗?| →『网络安全区』

112.8k 11
kjeittccdf 发表于 2015-3-28 01:42:15|湖北 | 查看全部 阅读模式
摘要:当企业应对移动安全之初,主要是为了保护公司的电子邮件和数据。“重大事件”则是一个员工在机场,餐厅或者任何其他场合,没有注意保护企业资产,从而丢失了笔记本电脑或手机。更不用说,看看持续增长的移动设备数量和各种功能,担心手机上的密码,或者笔记本电脑硬盘上的加密,是大多数人认为移动安全最好的开始。当企业应对移动安全之初,主要是为了保护公司的电子邮件和数据。“重大事件”则是一个员工在机场,餐厅或者任何其他场合,注意力被其他事件吸引,而没有注意保护企业资产,从而丢失了笔记本电脑或手机。更不用说,看看持续增长的移动设备数量和各种功能,担心手机上的密码,或者笔记本电脑硬盘上的加密(不要忘了,现在世界上设备的数量已经超越人类了),是大多数人认为移动安全最好的开始。
" n& v; ~( ~) }; e" m- |% h4 q

你的移动化策略安全吗?| →『网络安全区』

你的移动化策略安全吗?| →『网络安全区』
根据开放式Web应用程序安全项目(OWASP),2014年十大移动技术安全隐患包括:
0 e8 L0 L# e! w6 K/ h7 \1. 弱服务器端控制
1 R+ I9 J  a& }* A! d1 L2. 不安全的数据存储; r" f7 I/ Z; L* q% C/ u9 ]
3. 传输层的保护不足
# f4 ]; b  d! b/ \6 i6 L) h7 z2 F, z- k4. 意外的数据泄露$ \2 M6 K# R. s7 j( |9 L* D$ N
5. 弱授权和身份认证
2 l5 p8 `" @: C, K, `* @# T6. 密码破解
1 M$ a1 I( \0 W" X# `, S7. 客户端注入0 _! L! a3 r! P; f" G- W- _6 @3 S4 A* f! c
8. 通过不可信输入进行安全决策
) [; d& p" Y& X: A, O: z9. 会话处理不当! `& t( D4 o. ]# b/ T
10. 缺乏二进制文件保护1 X& `" h' }; T4 w8 Y
企业可以对照上述漏洞,进而启动新的移动安全项目检查表,笔者认为,你需要考虑以下七大项目:
" A7 k  }1 p( @3 ~8 G移动化网络安全,需要成为整个企业网络安全战略,构架,规划和管理的一个主要组成部分。良好的网络安全应该从端到端构想和实现。它不应该被孤立,或被视为现有网络安全域的“加固”。# K1 L# v. [( Q* w2 W7 [
良好的移动网络安全,必须平衡和互补企业内所有渠道对于网络安全的需求。比如,银行,一直把重点过于放在保护他们的移动平台上,然而,最近,在某些案例中,成为针对他们网站的攻击对象。
2 e; ~9 f' j- l: x& Q1 b考虑移动网络安全时, 应思考包括与所有设备相关的网络安全;特别是,考虑将移动网络安全战略,计划和管理结构与那些正在为物联网(IoT)开发的设备相关联。毕竟,手机,笔记本电脑和平板电脑,和智能手表,手环,流量传感器,汽车(大量的传感器和计算机,硬盘和网络),以及家庭自动化设备,比如恒温器,照明控制,安全警报等。所有这些“设备”都需要交互操作,并在所有水平和阶段都保持安全性。# N8 o# g9 t8 \" b, T# g" U3 J7 I
考虑使用生物识别技术,比如,指纹扫描,视网膜扫描,语音识别,人脸识别,等等,作为身份验证的潜在形式。 尽管生物识别技术在过去遇到过挑战,但是移动设备的巨大和快速增长,以及底层技术的改进又使它们成为主流。/ P2 Q8 J: v( t) c( t: r
确保你在保护数据,无论是静态数据,还是动态数据。
: e  M( `9 S$ D# O总是确保在你的运行环境中,所有硬件和软件组件都升级到最新版本。
+ A& {# X" S$ b* F$ P当技术已经达到或超过生命周期,总是确保要么将其淘汰,或者确保你执行了一个(可能非常昂贵)的计划,来保持其持续的完整性和安全性。

回复|共 11 个

xiaoye Lv.9 发表于 2015-7-6 13:47:39|墨西哥 | 查看全部
感觉楼主说的很不错,我也很赞同
efiew Lv.15 发表于 2015-7-6 13:44:42|智利 | 查看全部
哈哈 怎么说来眼睛小真的很好 哈 哈哈~~~~
swmozowtfl Lv.18 发表于 2015-7-6 13:48:17|美国 | 查看全部
看完楼主的帖子,我的心情竟是久久不能平静
kwjvtwzx Lv.15 发表于 2015-7-6 13:56:11|美国 | 查看全部
原来...发神经是这样的啊...
kwjvtwzx Lv.15 发表于 2015-7-6 13:56:18|Reserved | 查看全部
这个站一周前刚刚有了点起色
tohme 发表于 2015-11-9 16:43:18|俄罗斯 | 查看全部
估计你是没见识过~` 呵呵
alapScady 发表于 2015-11-9 16:44:01|广东 | 查看全部
你这样的表现,就只配这几个字:窝囊废
Acropozelan 发表于 2015-11-9 16:42:43|美国 | 查看全部
挨骂也是幸福~~~
wwdu926a 发表于 2015-11-9 16:42:57|河北 | 查看全部
相比他连说拜拜的 想法都没了 哈哈
buingeEvineus 发表于 2015-11-9 16:44:19|Reserved | 查看全部
能告诉我丫挺什么意思吗?赐教
roukao15 Lv.7 发表于 2015-11-9 17:53:54|北京 | 查看全部
好帖要顶,楼主的头像还是不错滴

/ m6 J: j) ^0 X' M6 }$ ]. M9 @                               
登录/注册后可看大图
) \6 Q0 p; i9 g" l4 O3 Y# g
                               
登录/注册后可看大图

! t3 s- h0 g3 G4 O8 v  R. M                               
登录/注册后可看大图
# e5 L) Y, |3 H* s& Y) C
                               
登录/注册后可看大图
/ Q" Q! q0 d3 g7 X. S- |
                               
登录/注册后可看大图
" `  y9 w3 f0 ~! @
                               
登录/注册后可看大图

  \  F) Z& s+ g% ]/ f5 p" P                               
登录/注册后可看大图
% S$ P& j1 a& n
                               
登录/注册后可看大图
; n: S( b) C% @0 S, O
                               
登录/注册后可看大图
+ E7 O4 r4 L! \1 k1 ?# W) ]4 f& I
                               
登录/注册后可看大图

0 E+ \! H: _. O                               
登录/注册后可看大图
: p$ J# z: ]' s; I9 j
                               
登录/注册后可看大图

) D: U" p, ?9 q                               
登录/注册后可看大图

$ S6 |  O1 ~3 R) h6 F- H* C                               
登录/注册后可看大图

2 D3 ^/ [$ @/ {; p3 E& l                               
登录/注册后可看大图

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 站长技术交流论坛|互联网技术交流平台|Ai技术交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表