机房360首页
当前位置:首页 » 安全资讯 » 赛门铁克:跨终端集中管理能力最重要

赛门铁克:跨终端集中管理能力最重要

来源:机房360 作者:Lily编辑 更新时间:2011-8-2 9:33:01

摘要:在赛门铁克的研究和统计中,目前针对智能终端的安全威胁主要包含六大类:基于网站和网络的攻击、恶意软件、社会工程学攻击、网络可用资源和服务滥用、恶意和无意的数据丢失、对设备数据完整性的攻击。

  在针对智能终端的这些安全威胁日益增多之际,云手机近期又正迅速成为智能终端领域新的势力和热点,这一新品种的出现是否将给终端领域带来新的安全考验?在其普及之前,业界对于其安全性有着怎样的考虑?带着这些问题,本刊记者近日独家采访了赛门铁克中国区首席解决方案顾问林育民。
  
  记者以接入云应用为主打的云手机,与当前接入移动互联网的常规智能终端相比,其安全环境和潜在问题是否存在区别?
  
  林育民:确实有区别。目前移动互联网中更多的是个人消费应用,如果出现问题,损失更多与个人相关,影响相对来说也不那么大。云应用中也会有一部分是个人消费应用,情况相似,而重要的是,云端上更多的应用会是企业级云应用,云手机接入之后,不管企业还是个体员工,需要考虑的问题更多,其可能造成的损失也不仅仅是账户里的资金那么简单,还有对企业来说更重要更敏感的资料、数据、商业机密等。
  
  举例而言,云手机接入企业云应用有许多关键点。首先,使用云手机进入企业云应用的是否是员工本人,如何管理和认证身份。其次,传统上来说,企业的笔记本或桌面电脑均装备了限制敏感资料外传的软件,但今天的智能手机或未来的云手机,具备将数据同步,并通过云服务备份的能力,因此企业资料就面临外泄的风险。第三,在云与端之间互相传输资料时是否进行了加密保护,是否安全,是否会有攻击者借助这一环节偷看企业敏感资料。第四,终端如果丢失,管理员能否及时在远端清除资料和信息。一些个人用户可能也有这一需求,但相比而言,显然企业用户对于云手机是否具备这一安全能力更加看重。
  
  传统安全厂商更能兼顾跨终端能力
  
  记者:目前有一些第三方认为,由于市场上智能终端平台衍生出的多样性,分散了攻击量,因此目前的智能终端安全问题不会造成大的威胁,这一点你如何看?
  
  林育民:从外部攻击的角度而言,多样化的平台确实可能使得攻击不容易成功,但对内部来讲,对企业的管理就是一个挑战,因为后者需要的是一致性。其实外部攻击者也喜欢一致性,攻破一个,所有终端都能全部攻破。所以这里就存在一个矛盾:一致性易管理却也便于外部攻击;而多样性限制外部攻击力量,但对于管理却带来很大难度。

本文地址:http://www.jifang360.com/news/201182/n124926043.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片