你的移动化策略安全吗?

简介:

当企业应对移动安全之初,主要是为了保护公司的电子邮件和数据。“重大事件”则是一个员工在机场,餐厅或者任何其他场合,注意力被其他事件吸引,而没有注意保护企业资产,从而丢失了笔记本电脑或手机。更不用说,看看持续增长的移动设备数量和各种功能,担心手机上的密码,或者笔记本电脑硬盘上的加密(不要忘了,现在世界上设备的数量已经超越人类了),是大多数人认为移动安全最好的开始。

你的移动化策略安全吗?

根据开放式Web应用程序安全项目(OWASP),2014年十大移动技术安全隐患包括:

1. 弱服务器端控制

2. 不安全的数据存储

3. 传输层的保护不足

4. 意外的数据泄露

5. 弱授权和身份认证

6. 密码破解

7. 客户端注入

8. 通过不可信输入进行安全决策

9. 会话处理不当

10. 缺乏二进制文件保护

企业可以对照上述漏洞,进而启动新的移动安全项目检查表,笔者认为,你需要考虑以下七大项目:

移动化网络安全,需要成为整个企业网络安全战略,构架,规划和管理的一个主要组成部分。良好的网络安全应该从端到端构想和实现。它不应该被孤立,或被视为现有网络安全域的“加固”。

良好的移动网络安全,必须平衡和互补企业内所有渠道对于网络安全的需求。比如,银行,一直把重点过于放在保护他们的移动平台上,然而,最近,在某些案例中,成为针对他们网站的攻击对象。

考虑移动网络安全时, 应思考包括与所有设备相关的网络安全;特别是,考虑将移动网络安全战略,计划和管理结构与那些正在为物联网(IoT)开发的设备相关联。毕竟,手机,笔记本电脑和平板电脑,和智能手表,手环,流量传感器,汽车(大量的传感器和计算机,硬盘和网络),以及家庭自动化设备,比如恒温器,照明控制,安全警报等。所有这些“设备”都需要交互操作,并在所有水平和阶段都保持安全性。

考虑使用生物识别技术,比如,指纹扫描,视网膜扫描,语音识别,人脸识别,等等,作为身份验证的潜在形式。 尽管生物识别技术在过去遇到过挑战,但是移动设备的巨大和快速增长,以及底层技术的改进又使它们成为主流。

确保你在保护数据,无论是静态数据,还是动态数据。

总是确保在你的运行环境中,所有硬件和软件组件都升级到最新版本。

当技术已经达到或超过生命周期,总是确保要么将其淘汰,或者确保你执行了一个(可能非常昂贵)的计划,来保持其持续的完整性和安全性。

作者:Harvey Koeppel 


来源:51CTO

相关文章
|
6月前
跨期选择是一个重要的策略
跨期选择是一个重要的策略
32 1
|
2月前
服务网格中授权策略对性能的影响大吗?
在使用服务网格时,面对一些大规模集群,大家可能会担心:网格中授权策略内容过于庞大时,对网格代理的性能影响大吗?本文中我们就会给大家简单测试一下:不同情况下,授权策略中配置上万条IP时,对请求影响有多大? 结论:大多数情况下,对请求影响十分微小。
191 1
|
4月前
|
Java 应用服务中间件 API
选择部署策略
选择部署策略
30 0
|
安全
策略
策略
67 0
策略
|
存储 缓存 监控
删除策略-逐出策略|学习笔记
快速学习删除策略-逐出策略
68 0
删除策略-逐出策略|学习笔记
|
NoSQL Redis 开发者
数据删除策略|学习笔记
快速学习数据删除策略
123 0
数据删除策略|学习笔记
|
算法
数据策略分析
数据策略如何驱动业务增长
676 0
数据策略分析
|
搜索推荐 算法 数据挖掘
数据策略案例
抖音、快手策略推荐分析
522 0
数据策略案例
|
API
自定义资源粒度RAM权限测试
问题: 1.资源组 和 资源策略里面的资源不是一个概念 2.测试全局的全称策略资源粒度的授权
181 0
自定义资源粒度RAM权限测试

热门文章

最新文章