CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > CIO子站 > 企业IT安全

企业安全新威胁 最危险的八大消费端IT技术

作者: ,  出处:计世网, 责任编辑: 徐蕊, 
2008-01-14 09:00
  各种高技术消费产品和服务正在涌入工作场所: 从智能电话、VoIP系统、闪存棒到虚拟网络世界,不一而足。而随着人们越来越习惯于随心所欲地使用自己的个人技术,哪些用于办公?哪些用于娱乐?它们之间的界限随之模糊起来。

  Skype自己已至少发布了四份安全公告,宣布了用户在下载这款软件的最新版本时可以堵住的漏洞。但因为IT人员往往不知道有多少用户安装了Skype,更不用说是谁安装了它,所以他们无力监管这种行为。

  最安全的办法、也是调研公司Gartner推荐的办法就是,完全禁止使用Skype。Gartner认为,要是公司决定允许使用Skype,那么也应当使用配置管理工具,对Skype客户软件积极实行版本控制,确保它只分发给了授权用户。

  可以下载的窗口组件

  据Yankee集团声称,如今消费者使用Q和Nokia E62等设备下载窗口组件,以便可以迅速使用网络应用。这种窗口很容易被转移到PC上,它们因而成了进入IT人员竭力想控制的技术生态系统的另一个入口点。

  这里的风险在于,这种小程序耗用了PC和网络上的处理能力。除此之外,未经审查就下载的任何软件也带来了潜在威胁。Holbrook说: “这倒不是更有可能感染上病毒,而是这些下载的东西并不是你充分信赖的。”

  WebEx公司缓解这种风险的办法就是采用了三管齐下的方法: 教育用户认识到软件下载的种种风险; 使用Reconnex来监控安装在用户PC上的软件; 禁用用户的部分默认访问权限,从而限制了下载功能。

  虚拟世界

  公司用户正在开始体验像“第二人生(Second Life)”这些虚拟世界,这时候IT人员就要更加认识到随之带来的安全问题。Holbrook说,单单禁止使用这些虚拟世界无疑是短视行为。他说: “人们只是刚刚开始了解这种应用在公司环境下有多大的用处。”

  Gartner在近期的一份报告中指出,与此同时,使用“第二人生”需要下载大量的可执行代码,并且通过公司防火墙安装上去。另外,实际上没有办法知道居住在虚拟世界的许多化身者的真实身份。

  Gartner建议采用的一种办法就是,让员工能够通过公司的公共无线网络进入虚拟世界,也可以鼓励他们在家里这么做。还有种办法就是,公司可以考虑采用这样的工具: 可建立自己的虚拟环境,这种环境在公司内部运行,放在企业防火墙后面。

共3页。 9 1 2 3

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i