CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > 移动计算子站 > 技巧

智能手机在企业中应用的五个安全技巧

作者: 东缘,  出处:IT专家网, 责任编辑: 董柱, 
2008-08-06 09:00
  智能手机落入不法之徒手中将给企业造成巨大损失。全球的IT部门将不得不处理这个新的问题和网络上的这个更大的弱点。为了应付这种情况,IBM互联网安全系统部门发布了IT部门在把智能手机应用到企业的时候需要牢记的五点计划。

  【IT专家网独家】在发布3G iPhone的全部大肆宣传中,企业用户最感兴趣的是3G iPhone更适合企业应用这个事实,因为它有新的商务工具和能力,如一键发送电子邮件等。

  把智能手机应用到企业网络引起了企业更多的关注。由于现代的工作者需要在移动中执行各种任务,智能手机未来将成为一种必备的设备。

  RIM的黑莓手机具有执行企业任务和功能的能力,很长时间以来一直是企业智能手机的选择。然而,iPhone、诺基亚的N71和新的黑莓等新一代智能手机能够做更多的事情。这些手机能够使用3G网络访问互联网、观看视频和下载第三方应用程序。这些第三方应用程序都有自己本身的风险。

  此外,更明显的事情是智能手机将比以前携带更多的重要的和保密企业信息,如内部通信、客户联络人、财务信息以及内部网系统和网络。

  智能手机落入不法之徒手中将给企业造成巨大损失。全球的IT部门将不得不处理这个新的问题和网络上的这个更大的弱点。

  为了应付这种情况,IBM互联网安全系统部门发布了IT部门在把智能手机应用到企业的时候需要牢记的五点计划。

  1.强制执行强大的口令政策

  如果智能手机丢失或者被盗窃,强大的口令意味着是丢失一部手机和丢失敏感的数据的区别。丢失敏感的数据回给企业带来金融损失和声誉损失。企业智能手机应该进行这样的设置:在一段时间不使用之后要锁死显示屏,设置复杂的口令并且定期更换。

  2.保护智能手机的VPN接入

  攻击者能够利用智能手机的安全漏洞,利用恶意软件感染智能手机,然后利用智能手机透过VPN连接访问企业内部网络的资源。IBM称,智能手机服务器和VPN出口点应该放在由防火墙与内部网其它地方隔离开的地方。来自手机的连接应该用入侵保护系统进行监视,智能手机访问VPN要仅限于用户确实需要访问的服务器。

  3.制定要求员工遵守的程序

  如果智能手机丢失或者被窃,企业服务器能够远程消除智能手机上存储的一切敏感数据。建议为员工建立一个联络点,员工丢失手机之后数据将被全部删除,然后为员工提供一个替换的手机。

  4.控制安装第三方应用程序

  智能手机用户容易下载办公应用程序或者其它文件。这些下载的文件会携带恶意软件或者后门程序。企业需要考虑限制这类第三方应用程序的使用,特别是没有数字签名的第三方应用程序。

  5.评估智能手机的杀毒解决方案

  虽然目前针对智能手机的恶意软件威胁不多,但是,现在已经有一些杀毒解决方案。随着智能手机的日益流行,针对智能手机的恶意软件也将增多。企业需要不断地进行监视,以确定哪一种手机需要包含在基于托管的安全部署中。

  IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

您现在订阅的是《移动计算》
    
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i