移動(dòng)設備將成為網(wǎng)絡(luò )安全的新前沿,因為企業(yè)在日益復雜的網(wǎng)絡(luò )安全環(huán)境中需要考慮到日益增加的移動(dòng)應用的優(yōu)勢,以滿(mǎn)足保護敏感信息的需求。
現在,許多網(wǎng)絡(luò )安全專(zhuān)家談?wù)摼W(wǎng)絡(luò )攻擊的情況并不少見(jiàn)。隨著(zhù)移動(dòng)通信和云計算技術(shù)的發(fā)展,私營(yíng)企業(yè)網(wǎng)絡(luò )和公共互聯(lián)網(wǎng)之間明確界定的界限實(shí)際上已經(jīng)基本消失了,而讓IT部門(mén)更為擔心的不只是預算縮減和影子IT,還有網(wǎng)絡(luò )安全。
在IT安全管理員必須管理的眾多問(wèn)題中,員工使用個(gè)人設備開(kāi)展工作的需求不斷增長(cháng)。 ComScore表示,移動(dòng)通信正迅速成為全球城市數字活動(dòng)的主要模式。雖然這包括在公司中使用個(gè)人移動(dòng)設備如平板電腦,但更常見(jiàn)的是,員工通過(guò)公共Wi-Fi(例如機場(chǎng)或咖啡店)遠程連接到企業(yè)的網(wǎng)絡(luò )。事實(shí)上,調研機構Strategy Analytics估計,到2020年,全球大約42%的勞動(dòng)者(約17.5億人)都將采用移動(dòng)設備辦公。
網(wǎng)絡(luò )安全無(wú)法解決所有問(wèn)題
對于那些IT管理員來(lái)說(shuō),不幸的是,移動(dòng)設備的風(fēng)險性和公共Wi-Fi網(wǎng)絡(luò )的脆弱性仍然處于歷史最高水平。利用現代Wi-Fi網(wǎng)絡(luò )最常見(jiàn)的安全協(xié)議(WPA2)中的漏洞進(jìn)行攻擊只是公共Wi-Fi面臨風(fēng)險的最新例子。而Wi-Fi聯(lián)盟宣布的新Wi-Fi安全協(xié)議WPA3即將出現,這有可能成為一種解決問(wèn)題的方法。
作為十多年來(lái)WPA2的第一次顯著(zhù)更新,采用WPA3協(xié)議是讓企業(yè)和個(gè)人安心的重要一步。隨著(zhù)192位加密技術(shù)的發(fā)展以及更好地鎖定物聯(lián)網(wǎng)設備的承諾,WPA3將明顯提高其性能。但是,這個(gè)新標準只能提高Wi-Fi接入路由器的安全性。
一旦移動(dòng)通信流量通過(guò)快速增長(cháng)的公共Wi-Fi覆蓋區被放置到互聯(lián)網(wǎng)上,除非被充分加密,否則仍然容易受到大量攻擊。這些攻擊包括任何旨在竊聽(tīng)或通過(guò)利用設備的電力和處理能力來(lái)竊取敏感信息的攻擊,例如登錄和密碼到數字貨幣的加密挖掘。
隨著(zhù)移動(dòng)通信應用和公共Wi-Fi接入的迅速擴張,不良行為者將繼續尋求各種方法來(lái)改進(jìn)自己的策略。而且,毫無(wú)疑問(wèn),世界上所有的安全協(xié)議都無(wú)法應對企業(yè)最薄弱的環(huán)節:企業(yè)內部員工。
也許是網(wǎng)絡(luò )本身
為了解決這個(gè)復雜的問(wèn)題,企業(yè)需要一種解決方案,使遠程用戶(hù)能夠安全地連接到互聯(lián)網(wǎng)和私有網(wǎng)絡(luò )資源,而不會(huì )引入與使用個(gè)人設備和不安全的Wi-Fi相關(guān)的網(wǎng)絡(luò )風(fēng)險。更重要的是,他們需要一種能夠在不妨礙性能或靈活性的情況下實(shí)現這一點(diǎn)的解決方案。這是個(gè)很難解決的問(wèn)題,但如今的網(wǎng)絡(luò )可以做到這一點(diǎn)。
通過(guò)基于IPSec或基于SSL的互聯(lián)網(wǎng)連接為企業(yè)網(wǎng)絡(luò )提供安全的遠程VPN訪(fǎng)問(wèn),基于網(wǎng)絡(luò )的安全移動(dòng)解決方案與內置于網(wǎng)絡(luò )本身的安全控制相結合,可以為企業(yè)提供端到端的加密和隧道和高級威脅檢測。
換句話(huà)說(shuō),在異地通過(guò)平板電腦登錄的員工將體驗與其在公司相同的集中身份驗證、用戶(hù)角色映射、資源策略、登錄策略。
事實(shí)是,移動(dòng)性是網(wǎng)絡(luò )安全的新前沿。因為企業(yè)在日益復雜的網(wǎng)絡(luò )安全環(huán)境中考慮到員工隊伍的操作與運營(yíng),以滿(mǎn)足保護敏感信息的需要。但是保護端點(diǎn)的責任不應該完全由使用端點(diǎn)的一方來(lái)承擔。無(wú)論連接類(lèi)型或設備如何,企業(yè)都需要確信員工的連接是安全的。Wi-Fi的持續發(fā)展將使人們更接近這一目標,使其網(wǎng)絡(luò )可以適應并解決越來(lái)越朦朧的安全邊界問(wèn)題。