本周,“棱鏡門”事件仍持續發酵,卻也引發了業界對企業信息安全防護的思考。
最新威脅方面,趨勢科技發現最難纏“隱形且防刪除”木馬程序,賽門鐵克發現一個針對安卓設備的新移動惡意威脅。
與此同時,隨著BYOD的興起,與之相關的安全問題也成為熱門話題,惠普及Acronis的有關專家也對此進行了相關探討。
“棱鏡門”引發企業安全防護思考
自 “棱鏡門”事件被曝光后,信息安問題引發了各界的的深度思考。而對國內企業而言,“棱鏡門”事件的曝出也使得他們對企業內部機密信息的防護更加重視。
通常認為,不重視的事物,是因為判定它不夠重要。就如同很多企業對信息安全不夠看重,也或許是因為他們對信息安全的風險預估過低。
“棱鏡門”事件讓企業對信息安全防護有了新的認識,而在圍觀“棱鏡門”事態發展的同時,對于企業而言更重要的是:升級你的防御系統,讓安全無懈可擊。
最新病毒威脅
近日,趨勢科技發現一種會“隱身”且“無法刪除”的安卓木馬“ANDROIDOS_OBAD”,一旦成功侵入用戶系統,該木馬就會在手機桌面和設備管理員管理畫面上自動隱藏,極其不易清除。
與大多數木馬程序不同的是,“ANDROIDOS_OBAD”具備“隱形”以及“防止被移除”的功能,當該木馬啟動后,會被要求授予手機Root以及設備管理員等權限,用戶若不同意,只要開啟設備就會不停跳出要求用戶同意的窗口;一旦取得手機的設備管理員權限,它就會在手機桌面和設備管理員管理畫面上隱藏且無法被刪除,在未解除管理員權限的情況之下,用戶或是信息安全軟件將無法清除該木馬程序。
此外,賽門鐵克近期也發現了一個針對安卓設備的新變體(賽門鐵克將其命名為Android.Fakedefender),它能夠像勒索軟件一樣鎖定用戶的移動設備。勒索軟件也是一種常見的惡意軟件,通過阻止用戶訪問文件等方式來鎖定用戶電腦,直至用戶交付一定報酬或贖金。
由于該惡意軟件會試圖阻止其他應用程序的啟動,這導致許多用戶在被感染后無法卸載該惡意應用。此外,該威脅還將改變操作系統的設置。
共話BYOD應用安全
盡管擁有眾多的好處,BYOD也帶來了新的數據保護和安全性方面的問題。究竟誰有權限訪問企業的重要數據和文件?這個問題對許多企業的IT部門都造成了恐慌。企業員工使用個人設備登錄到企業網絡并非時時刻刻都處于IT部門的嚴密監控之下,IT人員想要保證從企業安全防火墻外順利訪問企業數據變得越來越難。
對于最具創新性的IT部門而言,圍繞著BYOD安全的關注,僅僅只是提高員工工作效率和滿意度的道路上碰撞出的微小的火花。最近,IT部門已經找到了無縫將BYOD整合到企業IT政策的新方案,以確保最高級別的數據保護。通過不同策略不僅保護消費級的簡單易用,也能保護企業級的安全嚴謹,IT部門可以在確保數據得到保護的同時,保證員工訪問數據時所期望的連通性和靈活性。
而在在近日舉行的媒體見面會上,中國惠普有限公司企業服務集團行業解決方案總監張浩明則認為:“在新的IT新形態下,惠普最重視的是端到端的解決能力。”
雖然移動應用很小巧,但其卻很可能存在許多安全隱患。中國惠普有限公司軟件集團售前技術經理王慧慧認為:“一個移動應用出廠或者是上線前是一定要做好三個部分的工作:功能性、性能性、安全性的驗證。”
而惠普也從設備掃描、數據保護、關聯分析等多個方面推出了應對移動安全的全面解決方案。