移动办公时代企业需加强端点安全防御

数年来,端点安全可谓是信息安全领域老生常谈的一个话题。端点主要包括PC、笔记本电脑、平板电脑、智能手机等手持设备和其它的特定设备。现在,许多公司认识到端点的安全问题的严重性绝不亚于网络和服务器[[118719]]

移动办公盛行 企业端点安全防御受挑战

伴随着3G/4G、移动互联网、虚拟化及云计算等技术的发展,企业端点安全迎来各种新的挑战,对安全的需求在不断提升。面对挑战,企业迫切需要加强新变化下端点安全的认知并对其进行更有效的控制和管理,以保护企业信息的安全、确保企业的生产力。

目前,为了生产力方面的优势,企业越来越鼓励IT消费化以及移动设备和平台的引入。在2013年Gartner安全和风险管理峰会上,Gartner研究副总裁Peter Firstbrook表示,尽管75%的平板电脑和笔记本电脑都由消费者购买,但很多这些设备都涌入企业网络中。同时Gartner预测,从2012年到2017年,企业需要保护的端点数量预计将增加25%。

然而,在引入移动设备和平台的同时,企业需要注意的是,在移动办公盛行的趋势下,游离在企业网外部的、存在于不同网络中的移动设备很容易将蠕虫、病毒和间谍软件带入到企业网络中。一旦员工开始将商业数据载入智能设备,企业将无法控制数据的传播和使用。因此,如果企业对移动终端的安全隐患防范不足,就会很快威胁到整个企业网络,并可能丢失重要的数据信息。

虚拟化环境下 端点防护应加强

虽然虚拟化实现了IT资源的逻辑抽象和统一灵活管理,在大规模数据中心管理和解决方案的实施应用方面发挥了巨大的作用,带来了诸多好处。但是,随着越来越多的企业开始部署虚拟化基础架构,各种各样的安全威胁也不断出现。例如:漏洞威胁、数据泄露威胁、虚拟机攻击与迁移攻击威胁等。

近几年,云计算的理念逐渐被企业接受,但是云计算打破了企业数据中心的边界,无边界的终端用户将通过无边界的网络去访问无边界的数据中心,使得企业无法知道数据的存放位置,这样企业就加大了对数据和应用安全的担忧,同时也使得由端点引起的恶意行为或网络攻击更加难以预料。

重视端点安全 部署安全产品

总之,随着企业运营日趋移动化,以及虚拟化与云计算技术的发展,端点安全成为整体威胁防御策略备受关注的一个环节。尽管很多企业已经明白全面端点安全对其运营是不可或缺的,但知易行难,在实际执行时总发现有破绽被乘虚而入。因此,企业需要部署端点安全的相关产品,加强安全防护。通过部署安全产品可以提高防护效率,增强防护效果。

目前,安全市场有多家厂商有端点安全产品,例如:趋势Office Scan、迈克菲Virus Scan、赛门铁克Symantec. Endpoint Protection、卡巴斯基Internet Security以及瑞星杀毒软件网络版。这些产品都具备病毒和间谍软件防护以及防火墙功能,也都加入了云技术。但是不同厂家的不同安全产品针对端点安全的防护作用还是不同的,所以企业用户要根据自身的实际情况进行筛选。

通过对比了解这几款端点安全防护产品以及企业的应用实践, Symantec. Endpoint Protection12.1(以下简称SEP12.1)解决方案表现优异。SEP12.1可提供基于实时文件信誉的分析机制,同时具备启发式的扫描引擎,这不仅提高了性能,而且还极大减少了不断更新病毒定义的麻烦。另外,它所拥有的下载实时防护功能、准入控制功能以及Macintosh平台的病毒防护功能,是某些端点安全产品所不具备的。而且,相较于之前的版本,SEP12.1增加了虚拟基础架构保护功能,并且它实现了浏览器主动防护,以及新的和以前未知威胁的主动行为防护功能。

网络攻击的规模、范围和复杂程度在不断上升,各种规模的企业均承受着成为网络攻击目标的风险。面对端点安全威胁,企业需要进行严格的控制策略,以达到访问控制、合法使用、防御恶意软件以及数据安全的目的。在此,建议企业加强端点安全防御时必须做到以下六点:防御恶意软件、保护数据、强制执行端点安全遵从政策、保障安全的远程访问、简化安全管理以及尽量减少对用户的影响。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/140008.html<

(0)
管理的头像管理
上一篇2025-03-03 18:04
下一篇 2025-03-03 18:05

相关推荐

  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注