防不胜防 移动设备威胁企业安全
【IT168 专稿】近日,据Centennial Software公司公布的一份调查报告显示,U盘、MP3播放器等便携式移动设备竟成了企业的最大安全威胁,在被调查的370名中、高级IT管理人员中,有38.4%表示移动设备是他们的最大安全威胁,而只有23.7%将病毒视为最大威胁,22.3%认为恶意软件/间谍软件是最大威胁。这一调查结果似乎有些出人意料,然而,这同时为我们企业安全敲响了警钟,移动设备竟然比病毒更让企业用户担心,那么,是什么让移动设备如此让人害怕?移动设备是如何将魔手伸向企业安全的呢?对于移动设备带来的威胁,企业又该采取何种措施予以应对?
一、移动设备成泄密的“罪魁祸首”
众所周知,如今USB设备越来越多,而U盘、MP3播放器、移动硬盘等更是作为异地文件传输工具粉墨登场,使用非常广泛。然而移动设备在给大家带来方便的同时,也给企业带来巨大的安全隐患,单位机密很可能通过移动设备泄密:
首先,通常员工将资料拷贝到移动设备是为了回家继续工作,或者到异地进行演示等,而这一过程就存在泄密的可能性,试想,有几个企业会去核实员工拷贝的资料呢,员工拷贝的资料到底流向何方,企业无从知道,这是企业的内鬼。当然,对于这类泄密,移动设备只是充当了一个工具,被“内鬼”利用,但是危险是存在无疑的。
其次,除了员工本身的问题外,更多情况是员工的移动设备中数据被截获。这里我们举一个简单的例子:某单位员工家中可能没有计算机,为完成工作,到网吧继续工作,而网吧中的机器情况就比较复杂了,我们谁也不能保证有没有被安装木马,这时,移动设备中的数据泄密也许员工自己都不知道。比如一款名为“闪存窥探者”的软件就可以在后台盗取闪存中的任何文件,当在电脑上安装后,只要有闪存接入电脑,那么其中的资料就被轻松截获了,而用户根本不知情。而类似的软件还可以截获局域网中的其他所有计算机上的移动设备数据,是不是防不胜防?
此外,还有一类移动设备的安全往往被企业所忽视,那就是无线网络安全,这包括电脑终端、手机终端等。比如,少量的WLAN信号可以穿越很远的距离,而通过嗅探软件(比如,无线嗅探者sniffer)就有可能窃取到这些信号。如果没有采取充分的安全措施,无线网络入侵者很可能窃取到机密信息。
当然,各类移动设备都存在设备丢失或被窃的可能性,一旦设备丢失或被窃,并且这些设备没有设置密码保护以及采取其他用户级的安全措施,则整个企业内部网络就会处于威胁之中。
二、移动设备成病毒“滋生地”
此次调查中,之所以企业视移动设备为最大的安全威胁,除了移动设备泄密外,另一个很重要的原因就是移动设备是病毒的“中转站”,由于使用非常广泛,也成了病毒传播的一个特殊“通道”。笔者所在网络就曾经出现这样的问题:使用移动硬盘从外部拷文件,由于移动硬盘上面有病毒,拷贝文件的电脑没有强有力的杀毒软件,拷贝到其电脑上后,再次共享给局域网内其他用户,结果,病毒通过局域网传播,致使整个网络几近瘫痪,显然,罪魁祸首在于染毒的移动硬盘。单位内机器尚且如此,对于网吧、机房等公用场所,安全性就更不用提了,以至于一些朋友根本就不敢到网吧上网。
此外,如今手机病毒也开始增多,包括PDA等都难逃魔掌。另外,垃圾邮件也会惹来很多麻烦,如果目的地址是无线设备时,无疑会造成一定经济损失并破坏企业系统安全。
![]() |
| 用加密工具控制移动设备 |
三、移动设备安全威胁亟待关注
通过以上的分析,我们不难看出,移动设备的安全威胁主要体现在数据泄密和病毒传播两个方面,而企业对此做了哪些工作,又该如何防范呢?
此次调查数据表明,80%的企业都没有移动设备方面的防范措施,正如我们看到的,绝大多数企业都允许用户使用各种移动设备,但是没有相应的软、硬件设备来保障移动设备的安全,而这正是对企业网络安全最直接的威胁。
虽然可以通过修改BIOS、修改注册表等方式来禁用USB接口,但是企业或许是没意识到移动设备带来的威胁,或许嫌手工逐一更改非常繁琐,不管怎样,移动设备给企业带来的威胁已经上升到了相当的高度,据悉,这次也是便携式移动设备对企业的威胁首次超越病毒和恶意软件。
因此,企业必须高度警惕,并采取行之有效的应对措施。除了通过以上的方法来控制USB接口外,目前市场上专门监管USB接口的软件也不少,这类软件与修改BIOS、注册表相比,操作更简单,更灵活,可以根据不同的用户设置不同的权限,相信能为企业安全助一臂之力。当然,无线网络的使用也越来越多,安全加密必须引起企业的高度重视。应该说,移动设备带给企业的安全威胁是一个没有觉察到的潜在隐患,如果企业都重视了,那么移动设备的安全问题相信不会那么棘手!
