企业移动与 BYOD 网络安全及有效防御策略
企业移动与 BYOD 安全风险及应对措施
系统管理风险与防护
企业若允许从非管理的移动设备或自带设备(BYOD)进行系统管理,需考虑这些设备被攻击的可能性更高。若设备被攻击,使用受攻击设备进行系统管理可能会带来严重的负面后果。企业可通过以下方式降低风险:
1. 强身份验证 :系统管理员使用与管理用移动设备分离的令牌进行强身份验证。
2. 设备识别与指纹识别 :对被授权进行系统管理的移动和 BYOD 端点进行设备识别和指纹识别。
3. 虚拟专用网络(VPN)连接 :系统管理员活动使用 VPN 连接,以便企业网络边界保护能监控设备的所有进出流量。
4. 增加日志记录和审计 :对系统管理员活动进行更多的日志记录和审计,以捕捉潜在的恶意或攻击活动。
5. 网络级异常检测 :检测来自未授权主机或已知恶意模式和工具的系统管理连接。
网络安全
移动和 BYOD 设备通常从企业外部获取连接,访问互联网时不受企业网络“边界”保护。若设备被攻击并与外部命令和控制网络或僵尸网络交互,企业可能无法看到流量或检测到设备被攻击。企业可采取以下措施:
1. 监控流量 :利用企业网络环境监控来自移动和 BYOD 设备的互联网流量,寻找被攻击的迹象,如来自意外位置或国家的异常连接模式。
2. 强制使用 VPN
超级会员免费看
订阅专栏 解锁全文
45

被折叠的 条评论
为什么被折叠?



