企业安全新威胁 最危险的八大消费端IT技术
各种高技术消费产品和服务正在涌入工作场所: 从智能电话、VoIP系统、闪存棒到虚拟网络世界,不一而足。而随着人们越来越习惯于随心所欲地使用自己的个人技术,哪些用于办公?哪些用于娱乐?它们之间的界限随之模糊起来。
Skype自己已至少发布了四份安全公告,宣布了用户在下载这款软件的最新版本时可以堵住的漏洞。但因为IT人员往往不知道有多少用户安装了Skype,更不用说是谁安装了它,所以他们无力监管这种行为。
最安全的办法、也是调研公司Gartner推荐的办法就是,完全禁止使用Skype。Gartner认为,要是公司决定允许使用Skype,那么也应当使用配置管理工具,对Skype客户软件积极实行版本控制,确保它只分发给了授权用户。
可以下载的窗口组件
据Yankee集团声称,如今消费者使用Q和Nokia E62等设备下载窗口组件,以便可以迅速使用网络应用。这种窗口很容易被转移到PC上,它们因而成了进入IT人员竭力想控制的技术生态系统的另一个入口点。
这里的风险在于,这种小程序耗用了PC和网络上的处理能力。除此之外,未经审查就下载的任何软件也带来了潜在威胁。Holbrook说: “这倒不是更有可能感染上病毒,而是这些下载的东西并不是你充分信赖的。”
WebEx公司缓解这种风险的办法就是采用了三管齐下的方法: 教育用户认识到软件下载的种种风险; 使用Reconnex来监控安装在用户PC上的软件; 禁用用户的部分默认访问权限,从而限制了下载功能。
虚拟世界
公司用户正在开始体验像“第二人生(Second Life)”这些虚拟世界,这时候IT人员就要更加认识到随之带来的安全问题。Holbrook说,单单禁止使用这些虚拟世界无疑是短视行为。他说: “人们只是刚刚开始了解这种应用在公司环境下有多大的用处。”
Gartner在近期的一份报告中指出,与此同时,使用“第二人生”需要下载大量的可执行代码,并且通过公司防火墙安装上去。另外,实际上没有办法知道居住在虚拟世界的许多化身者的真实身份。
Gartner建议采用的一种办法就是,让员工能够通过公司的公共无线网络进入虚拟世界,也可以鼓励他们在家里这么做。还有种办法就是,公司可以考虑采用这样的工具: 可建立自己的虚拟环境,这种环境在公司内部运行,放在企业防火墙后面。
- 本文关键词:

