亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

企業(yè)安全實(shí)施BYOD戰(zhàn)略的10個(gè)技巧

發(fā)布時(shí)間:  2012/9/23 22:34:10

BYOD是一種技術(shù)趨勢,把一家公司的地位從避免風(fēng)險(xiǎn)轉(zhuǎn)變?yōu)榭刂骑L(fēng)險(xiǎn)。許多機(jī)構(gòu)的錯(cuò)誤做法是把重點(diǎn)僅僅放在設(shè)備的方面。如果機(jī)構(gòu)要把風(fēng)險(xiǎn)降低到最小程度,機(jī)構(gòu)需要評估BYOD對網(wǎng)絡(luò)安全生態(tài)系統(tǒng)的影響并且理解它產(chǎn)生的大的和小的弱點(diǎn)。

下面是在企業(yè)內(nèi)部安全地和有效地實(shí)施BYOD并且同時(shí)促進(jìn)安全地遠(yuǎn)程訪問企業(yè)重要信息的10個(gè)技巧:

1. 超出口令和身份識別的范圍

考慮到BYOD的風(fēng)險(xiǎn),靜態(tài)口令不足以保證安全地遠(yuǎn)程訪問敏感的業(yè)務(wù)數(shù)據(jù)和系統(tǒng)。企業(yè)應(yīng)該考慮多因素身份識別方法以增強(qiáng)安全,同時(shí)繼續(xù)把可用性擺正優(yōu)先位置。一次性口令和替代的通知方法(如短信)是讓身份識別過程總體更強(qiáng)大的兩個(gè)途徑。

2. 使用SSL VPN進(jìn)行安全的遠(yuǎn)程接入

一旦企業(yè)有一個(gè)完成身份識別的用戶,企業(yè)必須保證網(wǎng)絡(luò)連接。SSL VPN(安全套接層虛擬專用網(wǎng))能夠向員工提供從任何地方使用任何移動(dòng)設(shè)備安全地接入網(wǎng)絡(luò)的巨大靈活性。而且,與IPSec(網(wǎng)際協(xié)議安全)不同,SSL VPN提供安全的遠(yuǎn)程連接不需要在每一臺設(shè)備上安裝軟件。

3. 用單一登錄避免口令疲勞

分別登錄單個(gè)的應(yīng)用程序既麻煩又有風(fēng)險(xiǎn),因?yàn)橛脩艨赡苁褂貌话踩姆椒ū3植煌目诹。單一登?SSO)工具讓員工使用一個(gè)口令登錄公司的門戶和云應(yīng)用,并且成為SSL VPN設(shè)置的一部分。

4. 端節(jié)點(diǎn)控制

一旦一位員工離開公司,網(wǎng)絡(luò)接入權(quán)限應(yīng)該隨著員工的離開而撤銷。然而,情況并非總是如此,除非有一種方法不斷地和有效地阻止具體用戶。找一個(gè)在企業(yè)方面管理設(shè)備的解決方案,而不是在員工那方面管理設(shè)備,只需點(diǎn)擊幾下鼠標(biāo)就迅速刪除一個(gè)具體用戶的訪問權(quán)限。完成這個(gè)任務(wù)不應(yīng)該要求重新定義整個(gè)用戶庫。那會耗費(fèi)時(shí)間和容易出錯(cuò)。

5. 應(yīng)用統(tǒng)一身份

統(tǒng)一身份意味著一個(gè)人的身份存儲到多個(gè)系統(tǒng)中,例如你可以使用Facebook或者Twitter登錄另一個(gè)在線賬戶。在你的機(jī)構(gòu)也是如此。你對一個(gè)用戶進(jìn)行身份識別,然后允許用戶訪問你管理的所有的內(nèi)部和外部系統(tǒng)。統(tǒng)一身份允許一個(gè)員工單一登錄。這個(gè)好處是什么?員工能夠輕松地訪問任何批準(zhǔn)的系統(tǒng)。企業(yè)控制訪問基于云的應(yīng)用。服務(wù)提供商不需要保持用戶的配置。

6. 對BYOD應(yīng)用軟令牌

物理安全設(shè)備有風(fēng)險(xiǎn)并且很麻煩。BYOD為企業(yè)節(jié)省購買、管理和發(fā)布硬令牌或者其他物理設(shè)備的成本提供了極好的機(jī)會。與智能手機(jī)等員工設(shè)備互動(dòng)的軟安全令牌提供了一個(gè)對雙方都適用的“人體工學(xué)”解決方案,并且能夠隨著威脅環(huán)境的改變而輕松的更新和管理。

7. 管理整個(gè)流程

BYOD的風(fēng)險(xiǎn)使集中觀察網(wǎng)絡(luò)活動(dòng)、入網(wǎng)的威脅和網(wǎng)絡(luò)中的異常狀況以及迅速和輕松地做出回應(yīng)的能力變得更加重要。重要的是找到一個(gè)集中的控制臺。這個(gè)控制臺能夠提供全面的報(bào)告、事件流程管理、連續(xù)的多通道報(bào)警、標(biāo)記統(tǒng)計(jì)以及對整個(gè)平臺進(jìn)行治理的能力。

8. 任命一位負(fù)責(zé)人,執(zhí)行統(tǒng)一的戰(zhàn)略

管理BYOD戰(zhàn)略的職責(zé)不應(yīng)該與IT部門管理的數(shù)百項(xiàng)任務(wù)混在一起。任命一位跨職能部門的領(lǐng)導(dǎo)者,負(fù)責(zé)監(jiān)管與執(zhí)行BYOD戰(zhàn)略有關(guān)的各個(gè)部門的政策、指南、任務(wù)和職責(zé)。這個(gè)人將負(fù)責(zé)決定在企業(yè)內(nèi)部與BYOD有關(guān)的一切事情,包括允許使用什么設(shè)備、哪個(gè)部門提供技術(shù)支持、誰為技術(shù)支持、服務(wù)和數(shù)據(jù)計(jì)劃付費(fèi)等。

9. 要有政策

不管誰擁有這個(gè)設(shè)備,如果員工要在工作中使用這個(gè)設(shè)備,員工就必須遵守企業(yè)信息安全協(xié)議。一個(gè)BYOD政策應(yīng)該包含這些基本規(guī)定,如要求有一個(gè)自動(dòng)鎖死功能和一個(gè)個(gè)人身份識別碼以及支持加密和遠(yuǎn)程刪除數(shù)據(jù)以防止設(shè)備被竊。這個(gè)政策還應(yīng)該包括在這個(gè)設(shè)備中能夠存儲什么數(shù)據(jù)和不能存儲什么數(shù)據(jù),如果設(shè)備丟失應(yīng)采取什么措施,以及可以接受的和不可接受的備份流程。更重要的是要一個(gè)書面的用戶協(xié)議政策,并且定期宣傳在使用自己的設(shè)備時(shí)遵守安全程序的重要性

10. 鼓勵(lì)應(yīng)用常識

不要以為員工會利用常識,要強(qiáng)化常識。定期評估最明顯的移動(dòng)設(shè)備安全措施,例如,如果設(shè)備丟失或者被竊該怎么辦,定期更新設(shè)備,不使用的時(shí)候鎖死設(shè)備,謹(jǐn)慎下載等等。

遵守這些技巧將使你在應(yīng)用BYOD的同時(shí)保護(hù)你現(xiàn)有的安全生態(tài)系統(tǒng)。


本文出自:億恩科技【1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線