企業(yè)面臨嚴(yán)重的普通端點(diǎn)設(shè)備安全風(fēng)險(xiǎn)
[導(dǎo)讀]為了幫助IT部門更好地評估和保護(hù)諸如桌面、筆記薄、智能電話、MP3播放器和拇指驅(qū)動器之類的網(wǎng)絡(luò)端點(diǎn)設(shè)備的安全,Novell近日宣布了其危險(xiǎn)評估調(diào)查的初始結(jié)果,顯示表明許多企業(yè)仍極易受到傷害一些可預(yù)防的安全威脅。
數(shù)據(jù)保護(hù)不夠
• 71%的公司稱未對筆記本電腦數(shù)據(jù)加密,同時73%的公司未對移動存儲設(shè)備數(shù)據(jù)加密,這些設(shè)備如果丟失或被盜,將使公司暴露在嚴(yán)重的風(fēng)險(xiǎn)之中。
• 72%的被調(diào)查者稱未對拷貝到移動存儲設(shè)備或光盤上的數(shù)據(jù)進(jìn)行控制,78%的人并未報(bào)告將什么數(shù)據(jù)寫到移動存儲設(shè)備中,帶來潛在的不恰當(dāng)?shù)臄?shù)據(jù)分發(fā)和合規(guī)問題。
移動訪問策略不足
• 90%的被調(diào)查者稱,最終用戶在外時(例如旅游地、酒店、咖啡店)訪問開放、未受保護(hù)的無線網(wǎng)絡(luò),使端點(diǎn)和數(shù)據(jù)處于易受攻擊的狀態(tài)。
• 76%的公司稱在公司之外無法確保端點(diǎn)設(shè)備的系統(tǒng)健康、完整性與合規(guī)性。
缺乏應(yīng)用控制和系統(tǒng)完整性
• 53%的被調(diào)查者不能防止Bit Torrent和Gnutella之類的點(diǎn)對點(diǎn)通訊訪問他們的網(wǎng)絡(luò),因此消耗了珍貴的IT資源并造成公司數(shù)據(jù)可能被訪問的風(fēng)險(xiǎn)。
• 65%的被調(diào)查者在用戶缺乏系統(tǒng)完整性驗(yàn)證工具的情況下,諸如反病毒軟件,不能防止用戶訪問公司網(wǎng)絡(luò)。更嚴(yán)重的是,73%的人無法阻止一個不合規(guī)端點(diǎn)傳播病毒或被感染。
"端點(diǎn)設(shè)備安全威脅正在迅速擴(kuò)展,"Novell公司端點(diǎn)管理高級解決方案經(jīng)理Grant Ho說。"每天,極其重要的客戶數(shù)據(jù)都會由于不嚴(yán)格的安全措施而丟失。威脅評估調(diào)查的設(shè)計(jì)目的就是要幫助企業(yè)更好地認(rèn)清安全漏洞所在,以及提供指導(dǎo),盡一切所能保護(hù)端點(diǎn)的安全,對敏感的公司和客戶數(shù)據(jù)進(jìn)行保護(hù)。"
端點(diǎn)安全管理最佳方法
根據(jù)威脅評估調(diào)查結(jié)果,Novell認(rèn)為保證端點(diǎn)安全的最佳方法在于數(shù)據(jù)保護(hù)、移動訪問控制和系統(tǒng)健康3方面。
• 首先,企業(yè)應(yīng)根據(jù)單一管理控制臺的要求合并點(diǎn)安全解決方案,以此簡化端點(diǎn)安全需要并縮減IT成本。
• 其次,IT管理員應(yīng)利用IT解決方案對移動端點(diǎn)和數(shù)據(jù)進(jìn)行安全保護(hù),控制移動媒體、存儲和Wi-Fi設(shè)備,同時不管端點(diǎn)是否與網(wǎng)絡(luò)連接,每周7天每天24小時始終維護(hù)系統(tǒng)的完整性。
• 第三,采用網(wǎng)絡(luò)訪問控制技術(shù)可幫助企業(yè)防止安全威脅進(jìn)入網(wǎng)絡(luò),污染其它設(shè)備。
調(diào)查結(jié)果是從Novell威脅評估工具的反饋收集而來,該工具是一個在線測試,為IT管理員和決策者提供評估端點(diǎn)安全措施、處理過程和風(fēng)險(xiǎn)的機(jī)會。從移動存儲管理和VPN的使用到數(shù)據(jù)加密和高級個人防火墻,Novell威脅評估工具幫助企業(yè)找出安全漏洞所在,并提供建議,協(xié)助企業(yè)實(shí)現(xiàn)端點(diǎn)完整性。