RSS订阅
RSS订阅TT CIO

三项措施加强移动数据安全

2008-5-14  选择字号:  | |
打印本文章

导读:互联网安全解决方案厂商Check Point 表示,使用加密技术、监管移动媒介的访问及其数据传输,以及为端点设备执行严谨的安全政策,才是保障移动数据安全的有效方法。

关键词:移动数据安全 磁盘加密 数据泄露 移动数据

正在加载数据...

  移动数据安全三架马车并驾齐驱

  现在整天呆在办公室工作的商务人员可谓绝无仅有,出外公干人员的必备随身法宝是笔记本电脑、手机、移动存储设备如U盘及光盘等,甚至蓝莓或PDA,确切的说,他们没有了移动数据基本上便丧失了大部分的工作能力,因此企业IT系统管理部门的工作目标不是禁止人员使用此等设备,而是如何令移动数据不致变成脱缰之马。

  互联网安全解决方案厂商Check Point 软件技术有限公司安全顾问程智力表示,使用加密技术、监管移动媒介的访问及其数据传输,以及为端点设备执行严谨的安全政策,才是保障移动数据安全的有效方法。

  磁盘加密:选择全盘还是文件加密?

  笔记本电脑的加密有两种选择:对整个磁盘加密(FDE)或者基于文件的加密,而后一选择看来很具吸引力,因为Windows XP带有基于文件的加密功能,这意味着存储在特定文件夹或目录下的文件都会自动加密,但是这里存在一个很大的安全漏洞——它是依靠用户自己把文件放入加密的文件夹或目录中的。

  显而易见,这种依靠个别用户来判断信息的敏感程度,然后再自动自觉放入适当的文件夹的方法是有漏洞的,只要有部分用户的工作做得不到位,整个系统的加密努力便会白废。此外,Outlook和网络浏览器等一类流行软件会把附件分散到磁盘的各个角落,通常是很不起眼的地方,因此就算是最严谨细心的用户也难免会有百密一疏的时候。

  有鉴于此,对整个磁盘进行加密是较可取的方法,整个加密程序会自动化进行,同时涵盖整个磁盘,所以移动用户大可放心。

  数据泄露:审核及控制移动媒介

  然而单是对整合磁盘加密还不能解决移动设备的所有安全问题,用户还需要管理及控制各种具有数据存取功能的周边设备,这包括CD、DVD、U盘、各种便携式存储媒介如MP3播放器和数码相机等。

  要有效防止上述USB设备泄露数据的第一步工作是把它们归入信任或授权的可接受使用政策(AUP)内,同时教育用户遵从AUP的重要性,以及违反它所带来的风险。

  当然,仅仅靠政策是不够的,还需要通过端口控制解决方案来支持并强制执行,端口控制解决方案可以自动拒绝不合乎安全政策的USB设备,或者阻止传输某些文件或某些类型的文件类型。

  举个例子,安全政策可以允许授权用户使用已经加密了的UBS设备,但iPod或手机则不可以,一旦数据在一个授权的设备上被加密,如果有必要,它便必需能被公司有关人员通过中央管理系统来访问。

  防止来自应用层的威胁

  全面保护移动数据的最后一个手段,是协助有关设备抵御来自应用层的软件攻击或恶意代码。

  有效的端点安全首先是要每台设备在被允许连接到中央网络之前,运行一个实时升级的防火墙和防病毒保护。端点安全客户还应该确保在笔记本电脑上运行了适当的软件补丁程序,还要包括一个虚拟专用网络(VPN)功能,保证公司信息能安全地传输到公司基本设施,这些举措必须是由中央管理。

  端点安全计划还包括以下几个关键部分:

  ●客户机锁定:防止移动用户或攻击者把端点安全保护变成无效,同时容许强制执行网络访问政策。

  ●围堵威胁:笔记本电脑端口只对获授权的网络流量开放,而且阻止网络入侵的举动。

  ●阻止未经授权的程序和恶意代码取得敏感数据及传送给黑客。

  ●邮件保护:隔离可疑的邮件附件和不适当的邮件——不管是通过软件还是In-the-cloud服务(通过互联网平台提供的服务)。

来源:信息周刊    
相关的专家答疑
相关的白皮书
如今,在蜂拥而至对IT硬件进行虚拟化配置的热潮中,一些CIO可能会忽略其重大的安全漏洞。一个完全虚拟化的环境也有其阴暗的一面:缺乏内置的虚拟安全措施。
CIO们肯定需要重新设定网络安全优先事项和预算。哪些因素阻碍了企业改善薄弱的企业数据库的安全问题呢,看看这个答案的问题吧:
从企业用户内部来看,系统和IT应用的部署如同搭建一个小岛,小岛的周长越大,对外联系越广,漏洞也越多。首席信息官(CIO)们为此感到很苦恼:为什么一直在实施安全,但是成效并不明显?
在律师事务所工作的Sean Curry为了改善数据备份与恢复的可靠性、性能和安全性,将磁带备份方式改成了磁盘备份。能尽最大的可能来减少数据的损失。
作为能够降低成本、提高IT灵活性的一种方式,云计算概念在近几个月得到了迅猛发展,但云计算的应用也伴随着安全风险,包括与法规遵从、可用性和数据完整性有关的风险。
除了一般的数据中心和虚拟化趋势,本专题提供了扩展桌面、硬件和软件虚拟化的概念,提供了部署虚拟化的最佳实践、成本分析和网络考虑。
作为IT中心的管理者,CIO应该如何让数据中心从过去的成本中心,转型为效果卓越的创新中心?CIO应该通过何种办法,让IT以及数据中心变成一个利润与创新中心?实现这样的转型,对未来人们如何看待和评价IT部门以及IT架构至关重要。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
最新更新
技巧
以下四个措施,是笔者这几年的项目管理工作的心得,能够有效的帮助CIO规避信息化项目的风险,提高信息化项目的成功率。
任何项目都会有风险。实体项目如此,信息化项目也是如此。那么作为企业的CIO,信息化的掌舵人,该采取一些什么措施,来规避信息化项目的风险呢?
Web 2.0技术支持一些工具,例如,社交网站、wikis和RSS功能,它已经迅速的从消费者领域转移到商业领域,这意味着,这给广大的CIO们带来了机遇和挑战。
企业邮箱这个项目虽然小,但却可以反映出IT负责人是否具备CIO应具有的能力。如是否有能力作好需求调研、风险管理、项目规划等等。为此,我对这些未来的CIO,提了六个建议。
中型企业已经开始更新他们自己的主机版本,更换成功能强、成本低的主机为自己企业的主机服务器。问题是,主机服务器真的对典型的中型企业有意义吗?