RSS订阅
RSS订阅TT安全

如何锁定移动设备 确保企业数据安全

2008-2-22  选择字号:  | |
打印本文章

导读:本文主要介绍如何保护移动设备上的企业数据安全,目前存在的基于软件的可选解决方案。

关键词:移动设备 企业数据安全

正在加载数据... 【TechTarget中国原创】

【TechTarget中国原创】尽管企业和厂商都对通过Email或网络造成的数据泄露相当重视,但事实是,敏感的公司数据更有可能通过丢失的手提电脑、CD盘或USB盘落入他人手中。以下就是几个真实发生的实例:

  1.2006年五月份,美国退伍军人事务部门透露,一台包括两千六百万名退伍军人个人信息的手提电脑失踪。信息实际上是保存在一个移动硬盘上。
  2.2007年十月份,英国税务海关总署丢失两张CD盘,包括两千五百万名英国公民的财务记录。
  3.2006年二月份,一名德勤会计公司(Deloitte & Touche)的员工将一张包括9290名McAfee公司员工信息的CD盘遗忘在一家航空公司的座位后面。
  4.2007年,报告显示,包括敏感军方信息的USB盘在阿富汗的街头售卖。

  对手提电脑可以采用全磁盘加密(full-disk encryption),但是,可移动设备却带来更多的挑战。移动办公的员工在出差时,有合法的需求需要使用这样的设备来传输数据,甚至敏感数据。以前曾有专用的硬件用于此用途,但价格下跌幅度太大,现在甚至在一个会展上,容量上兆的U盘都免费赠送,而且,如今也很难发现一台手提电脑不跟配CD或者DVD光驱。

  虽然仍然有些公司会让技术人员在客户端机器上锁定USB端口,限定CD为只读,但是,大部分的企业还是依靠软件的解决方式,来管理这些潜在的数据泄露问题。让我们来看一下几个软件解决方案:

  1. 在Windows XP和Vista,可以利用组策略对象(GPO)限制设备的安装。Vista提供的策略比XP更加细化,但是,已经由用户安装好的设备可能仍然还是可用,这要看组策略对象是怎么配置的。这个是免费提供的,但其灵活性可能不如其他解决方案,还有提供的安全性也有限。
  2. 许多第三方的软件工具能够限制移动存储的使用,包括CD-ROM和USB设备。策略可以非常细粒度,只有公司批准的设备才能访问,连接数码相机和音乐播放器只允许只读,而同时仍然可以阻止来自外部的数据传输。多数工具支持基于角色和系统的策略,允许对不同的用户和电脑组规定不同的限制(例如,所有的台式电脑完全禁用写入访问,但高层的手提可以启用)。
  3. 阻止或审计对移动存储访问的第三方软件。策略允许访问,但同时保留一份这些文件的安全备份,然后,在下一次手提电脑连接到公司网络时,发送到管理服务器。这样,管理员就可以审阅活动,包括文件的内容,以判断是否符合公司政策。
  4. 对移动存储进行可选或必选数据加密的加密软件。用户可以在公司和组密钥或者选择带密码的自身解密归档进行选择(视策略而定),来传送给不使用同一加密软件的合作伙伴。有的工具可以基于用户、组、系统或者存储设备实行策略。
  5. 符合集中策略的专用USB设备。这恐怕是最贵的选择,不提供任何优于软件解决方案的实际安全好处。
  6. 具有终端保护的数据丢失防护(DLP)产品。这些工具能够基于被检测的内容应用动态的策略。例如,可以对一个包括信用卡号码的文件加以限制,但是不包括敏感内容的PPT就可以进行传送。最好的工具使用深层内容分析,不仅仅保护易于识别的内容,例如信用卡号码、银行帐号,而且还保护半结构化数据,如被保护文件的一部分。有些工具包括加密,或者使用合作方的加密。DLP是具灵活性的选择方案,所有工具都将最终包括基于内容的能力。不过,他们定义策略更为复杂,成熟程度的差异不均。

  企业有多种方案可以选择,从简单的阻止设备的使用到实时的、与动态加密相连、基于内容的策略。最适合贵公司的解决方案要视公司的具体需求、用户的接受程度、预算和现有的基础设施而定。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
如今的网络到处都布满漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免那些在家里办公的员工不小心将关键资料传到外部网络……
IBM正在测试新的USB设备。据称,该设备可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。启动ZTIC设备不需要任何软件或者驱动,用户可以打开Web浏览器进行安全……
由康普科纬迅公司委托Ponemon研究所(Ponemon Institute) 进行的一项最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五……
Independent Community Bankers of America (ICBA)的调查显示:保护客户数据是金融业首先关注的顶级技术,很多银行都计划增加安全技术方面的费用……
Google App正在进入企业,而iPhone已经存在了。CISO和其他安全专家都不清楚正在发生什么和/或不知道企业数据的内在风险……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。