你的位置:首页 > 新闻动态 > 行业资讯

为企业网络上的信息安全提供安全保障

2013-08-05 13:05:07      点击:

      曾几何时,IT经理们可以把心放宽,因为他们的用户、计算机、数据和应用程序都位于稳健的局域网后面。在一个完美的世界里,IT部门宁愿简单地阻止所有来自传统网络边界外的资源访问。然而,现代企业的做法已经远远超越了传统的网络边界。超越边界的网络所带来的商业利益,以及企业员工对移动技术的快速接受,使得传统的硬化网络模型功能显得过时。如今,IT部门解决网络安全的方式必须能够超越网络边界来促成和扩展业务。显而易见,移动员工数量的迅速增长也反映了人们使用移动设备数量的增加。提高生产率和节约成本是推动智能设备增长的最终动力。随着移动员工数量的快速增长,企业将要面临的一个主要挑战就是管理这些移动设备,尤其是当这些移动设备用来访问企业网络的时候。

      网络数据流不再只包含如电子邮件和网页这样只需存储转移和基于会话的应用程序,或者传统的客户端/服务器应用程序,而是已扩展到包括实时协作工具、Web 2.0应用程序、即时通讯、端到端应用、网络电话、流媒体和远程视讯会议。目前,大部分商业网络数据流或源于或穿越位于企业网络边界外的外围终端设备,这为不断演化的网络威胁打开了新的渠道。随着进入网络的新途径日益增多,被利益驱使的精明网络攻击犯罪者发动了极为复杂的网络攻击,从而提升了数据被窃、系统当机以及金钱被盗的风险,降低了生产率,消耗了带宽。

      随着数量的增加,移动设备成为犯罪分子较为重要的攻击目标。那些困扰传统计算机操作系统的威胁同样会对智能手机和平板电脑产生影响,它们可以通过电子邮件、社交媒体网站、游戏、屏幕保护程序、即时消息以及幻灯片的传播方式,或在某些情况下,通过冒牌的网址缩短服务,这种所谓的服务使虚假的重新链接更加难以确定。

      然而,更为严重的是,这不仅是一个安全问题。移动设备的频繁使用正在给企业网络资源造成越来越大的压力,特别是当用户使用比如视频这样占用高带宽的内容时。根据IDC的研究结果,2010年,有109亿个移动应用程序被下载(IDC预计,到2014年这个数字将增加到近769亿个),它们每一个都是对企业安全的潜在威胁, 同时也是网络性能的潜在障碍,这将会对公司的生产力和盈利能力产生直接的影响。这些因素加在一起给IT部门出了一道严肃的难题:一方面,智能手机和平板电脑功能强大且非常有用,能够使用户以全新的方式更为灵活和高效地工作,企业对此实在是无法忽略。另一方面,使用这些移动设备也给安全性带来了难题,给技术预算和资源增添了很大的压力。

      企业要想从移动工作获得最大的利益,他们就必须考虑可以给员工多大的访问权限,而不是限制。而这又意味着需要作一些重要的决定,比如这些移动平台在哪儿需要安全保障,以及如何为它们提供安全保障。

      天锐緑盾有一个三层安全保障法可供企业以及那些负责安全保障(从技术角度)的人员采纳:

      1. 检测传统网络边界外的用户、端点和信息流的完整性。

      2. 保护应用程序和资源免遭未经授权的访问和恶意攻击。

      3. 将授权用户无缝、轻松且实时地连接到适当的资源。