91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

移動通信的安全漏洞,將造成企業組織面臨風險

如意 ? 來源:360機房 ? 作者:Harris ? 2020-11-04 14:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大型組織中的典型移動安全漏洞可能造成數百萬美元的損失。移動安全可能是一項艱巨的任務,需要防范許多潛在的陷阱。了解關鍵的安全暴露機制可以幫助企業確定移動用戶的最佳安全方法。

如今,幾乎每個企業都擁有由移動設備支持的工作環境的關鍵組成部分。實際上,在當前大疫情爆發之前,有超過50%的工作人員將移動應用程序作為工作的一部分,并且人們估計,現在至少有一部分時間在家工作的用戶已增加到85%以上。由于移動技術不僅對大型企業而且對小型組織都至關重要,因此公司必須保持其設備和用戶應用程序的安全狀態。但是他們這樣做嗎?

在Verizon公司最近發布2020年移動安全性指數中,發現令人震驚的43%的公司犧牲了安全性來部署其移動解決方案,而39%的公司承認存在影響其業務的安全漏洞(與2019年的33%相比有所增加)。雖然過去許多公司會說由于缺乏資源(資金和專業知識)他們可能犧牲了安全性,但Verizon公司發現有62%的人表示為了權宜之計而破壞了安全性,而52%的人為方便起見破壞了安全性,而46%這樣做是為了維持或增加盈利能力。由于缺乏預算和缺乏專業知識,分別只有27%和26%的安全性受到損害。

這確實是一組令人震驚的統計數據。如果與傳統的電腦或服務器環境有關,那么任何組織都很難在安全性方面做得這么差。此外,如果從提供商那里獲得類似的統計信息,則沒有企業會為SaaS應用程序或云計算安裝付費。更令人震驚的是,由于當前在家辦公的情況如此普遍,移動應用程序的數量和使用率急劇增加,這成為一個更大的問題,因為安全漏洞的百分比可能會繼續增加。

研究表明,大型組織中的移動通信典型安全漏洞可能造成數百萬美元的損失。而且最終成本也在增加,因為越來越多的地方和聯邦法律都對法規施加了懲罰。但是,相對難以衡量的貨幣影響同樣是不利的,因為任何安全漏洞都會導致用戶停機和IT工作量增加、數據丟失或泄露,由于交叉感染而導致其他設備的潛在泄露以及業務和聲譽損失。

那么組織應該做什么?

首先,最企業必須盤點正在使用的移動設備的數量,已部署使用的特定應用程序以及允許用戶訪問企業系統的連接方法。企業無法解決自己不知道的問題,如今很少有企業對使用中的所有移動系統進行實際盤點。

有一些工具可以幫助完成此任務(例如,統一端點管理、UEM,可以提供日志記錄/發現功能),但是并非所有公司都擁有這樣的工具,即使他們應該這樣做,如果、還沒有的話,那里有幾種UEM工具可以作為服務使用(例如BlackBerry、Citrix、Microsoft、MobileIron、VMware)。

了解自己的漏洞

移動安全可能是一項艱巨的任務,有很多潛在的陷阱需要防范。了解關鍵的安全暴露機制可以幫助企業確定最佳的移動用戶安全方法。這是企業應該集中精力的幾個領域。

網絡釣魚:尤其是在像這樣的時代中,網絡釣魚攻擊的數量急劇增加。移動用戶經常成為攻擊目標,因為他們往往沒有許多組織現在在其內部基礎設施上部署的復雜的反網絡釣魚工具。這些基于社會的攻擊的第一道防線是用戶培訓。

惡意軟件:類似于網絡釣魚,用戶通常在其移動設備上沒有必要的工具來防御來自網站、電子郵件等的惡意安裝。事實上,盡管主要的移動操作系統在過去的幾年中已經取得了重大的安全性改進多年以來,公司應該像在電腦上一樣在移動設備上部署功能強大的反惡意軟件產品,盡管這樣做的人很少。有許多可用的移動安全產品(例如Lookout、BlackBerryCylance、McAfee)可以幫助解決這一問題。

組織中可能有數百個移動設備正在使用,實際上至少有100%的機會安裝了惡意軟件,這足以危害整個組織。許多移動用戶從不閱讀安裝應用程序時的使用條款,而只是接受使應用程序能夠訪問設備上所有服務的條款,即使他們不需要這些服務(例如文件、麥克風、相機、位置、聯系人、等等)通過僅允許用戶從受信任的位置(例如企業應用程序商店)下載應用程序,可以避免很多情況,但據Verizon稱,只有43%的公司這樣做。雖然可以將業務與主要操作系統中可用的個人應用程序(例如AndroidforEnterprise,iOS,甚至許多UEM供應商)中的業務分開,這在防止違規行為方面是一項重大改進,但通常并不強制這樣做。

惡意網站:就像使用個人電腦一樣,瀏覽惡意網站可能會導致移動設備受損。盡管可能比在個人電腦一上做起來更困難,但仍然可以通過這種方式激增安全隱患。通常,用戶會點擊將他們帶到惡意網站的鏈接。用戶教育是防御此類攻擊的一部分,但是越來越多的移動惡意軟件工具也提供了惡意網站防御,尤其是基于人工智能基礎設施的防御工具。

沒有更新設備操作系統:移動操作系統會在發現新的安全問題時經常進行更新。Android尤其如此,盡管iOS也越來越多。Verizon公司表示,仍有48.5%的公司不需要更新到最新版本的操作系統。使用UEM工具來驗證是否已安裝最新版本,如果沒有安裝最新版本,則應強制安裝,這是在企業中移動使用的先決條件。

公共網絡訪問和收費:IBM公司對商務旅行者進行了調查,發現其中79%的旅行者已將其移動設備連接到公共充電站。這種行為有可能使設備遭受來自惡意充電站的惡意行為。連接設備后,充電站便可以通過USB端口訪問其內部結構,并可能導致潛在的數據提取,應用程序破壞甚至破壞設備的行為。企業應勸阻用戶不要使用公共充電站,因為這會構成真正的風險。同樣,Wandera發現,移動用戶通過Wi-Fi傳輸的數據量是其在蜂窩網絡上傳輸數據的2.5倍。盡管有所有已知的危險,但仍有72%的員工使用公共Wi-Fi。企業應執行“禁止公共Wi-Fi”規則以防止受到攻擊,但只有不到一半的企業這樣做。

以上的內容顯然不是一個全面的潛在安全威脅列表,而是為保護企業的移動用戶提供了一個良好的開端。移動設備可以成為用戶強大的生產力工具,尤其是在當前的遠程工作環境中,但是組織需要采取步驟對用戶進行最佳實踐教育,并部署必要的工具和基礎設施來保護這些設備。否則,企業將面臨潛在的惡意軟件,數據泄露和重大處罰。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 移動通信
    +關注

    關注

    10

    文章

    2691

    瀏覽量

    71104
  • 網絡安全
    +關注

    關注

    11

    文章

    3353

    瀏覽量

    61592
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    16945
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Qualys TotalAI 降低 Gen AI 和 LLM 工作負載的風險

    ,為陳舊系統構建的傳統安全方法根本無法應對。 如今,企業面臨著知識產權被盜、數據泄露、違反隱私法規等風險。在這種情況下,就更需要了解 LLM 的所在位置、
    的頭像 發表于 06-25 14:18 ?162次閱讀
    Qualys TotalAI 降低 Gen AI 和 LLM 工作負載的<b class='flag-5'>風險</b>

    颯特紅外熱像儀助力提升工業安全監測水平

    在石油石化企業中,大量管路及容器長期面臨風吹雨淋、化學腐蝕等挑戰,化學反應爐、閥門、板式熱交換器、端蓋襯里等設備易出現保護層或保溫層失效、介質滲漏等問題。這些隱患隱蔽性強,若不及時發現,可能導致環境污染及人員安全
    的頭像 發表于 05-21 14:40 ?488次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發
    的頭像 發表于 05-16 17:35 ?405次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>企業</b>數據<b class='flag-5'>安全</b>告急!

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?529次閱讀

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA在公告中明確要求,所有美國聯邦機構必須在2月27日之前為其系統部署相應的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構成
    的頭像 發表于 02-10 09:17 ?550次閱讀

    DHCP在企業網的部署及安全防范

    可能導致 IP 地址資源被長期占用,過短則可能增加網絡通信流量和管理成本。一般建議根據企業網絡的實際情況,租約時間設置為幾天到一周左右。 監控和預警:通過網絡管理系統實時監控 DHCP 服務器的運行
    發表于 01-16 11:27

    對稱加密技術有哪些常見的安全漏洞?

    對稱加密技術在實際應用中可能面臨安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發表于 12-16 13:59 ?772次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?1266次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們
    的頭像 發表于 09-29 10:19 ?533次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡掃描 :使用
    的頭像 發表于 09-25 10:27 ?908次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?974次閱讀

    SDV三大關鍵應用的安全考慮因素

    構成重大挑戰。MITRE 通用漏洞披露 (CVE) 數據庫[1]接連披露了新的汽車漏洞,而這一數字還在逐年攀升。為了避免安全漏洞造成嚴重影響,汽車行業已經開始采取行動,在整個 SDV
    的頭像 發表于 09-05 15:45 ?2508次閱讀

    芯盾時代設備指紋技術如何助力移動安全

    隨著移動互聯網的快速發展,移動安全風險頻發。設備指紋技術憑借高精度的設備識別能力,能夠幫助企業提升移動
    的頭像 發表于 08-28 09:41 ?1028次閱讀

    蘋果macOS 15 Sequoia修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在
    的頭像 發表于 08-08 17:16 ?903次閱讀
    主站蜘蛛池模板: 手机看片免费永久在线观看 | 午夜国产精品免费观看 | 久久精品亚洲一区二区三区浴池 | 四虎永久免费网站入口2020 | 天天干夜夜玩 | 色婷婷久 | 亚洲成a人片7777 | 国产成人精品视频一区二区不卡 | 视频在线观看h | 天堂在线最新资源 | 欧美色图一区二区 | 日本经典在线三级视频 | 色精品一区二区三区 | 天天躁夜夜 | 色综合成人丁香 | 高清成人| 伊人久久大香线蕉综合亚洲 | 欧美人与禽 | 一区二区三区在线看 | 日本5级床片全免费 | 亚洲春色www | 台湾佬自偷自拍情侣在线 | 亚洲hhh | 免费网站黄色 | www激情| 花怜write. as | 免费番茄社区性色大片 | 一级毛片不收费 | 国产精品久久久久久福利 | 久久精品国产精品亚洲红杏 | 国产一区二区丁香婷婷 | 国产色窝 | 日本黄色大片免费 | 国产精品爱啪在线线免费观看 | 97就要鲁就要鲁夜夜爽 | 国产视频资源 | 欧美大全| 亚洲小说区图片区另类春色 | 91精品欧美激情在线播放 | 爽好舒服老师快点 | 最新仑乱免费视频 |