北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化评论正文

面对企业移动安全 CIO不能鼠目寸光

2013-08-06 10:48来源:IT168关键词:CIO信息安全企业管理收藏点赞

投稿

我要投稿

第三,如何确保存取企业网络、资料及应用程序的设备,都是安全无虞的,否则一堆Android或iOS设备,就好比不受任何保护的PC一样;第四,如何确保公司资料不致因为资料备份或分享,而遭到外泄,特别是不少同仁都偏好采用dropBox来分享公司资料,种种行为,绝对不宜坐视不理。

当界定了上述问题后,紧接着,IT管理者就必须针对这些潜在的安全缺口,找出相对应的解药。依据资安厂商的建议,企业首先必须做到“移动管理”,旨在把传统运用于个人计算机上的防护机能,延伸到移动设备,借以保护智能型手机及平板计算机的设备与资料。

第二步,即须做到“集中管理”,也就是让企业可以透过单一平台,全盘掌握与控管所有移动设备,以落实设备的管理与安全性。至于第三步,便是保护资料并强迫设备设定密码,而且还必须将资料加密,并可藉由远端抹除的方式,清除掉遗失或失窃设备上的资料,以期避免资料外泄。

在此情况下,不论企业有意导入何种管控方案,有一些技术特征,都是必须具备的。比方说,针对设备安全部分,不但需要留意手机病毒扫瞄、网络威胁防护(含远端定位)、恶意APP防护、垃圾讯息过滤,甚至必须拥有恶意网页连线分析、特定位置APP控管等功能;而在资料保护部分,举凡强制密码政策(含远端锁定、远端清除)、设备与档案加密、特定位置功能封锁,乃至于针对特定IP的连线,自动启动VPN,甚至是管制特定寄件者的账号,都属于必备的要素。

此外,在设备管理方面,必须要有一个能够集中管理的控制平台,且基于简化管理、降低成本等考量,这个平台最好能一并兼顾智能型手机、平板计算机、个人计算机与服务器等多重防护任务,更重要的,该平台必须同时支援iOS、Android、Windows Phone或RIM Blackberry等不同移动作业平台,并有能力管制移动设备的相机或蓝牙等设备功能,APP安装、画面撷取或Wi-Fi连网等设备应用功能,且可详加记录设备信息,以利管理者进行资产清查及稽核;另一方面,此平台亦须支援全域或群组安全政策之部署,且能够企业目录服务。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

CIO查看更多>信息安全查看更多>企业管理查看更多>