如何制定更人性化的移动安全策略

2013-04-16 10:02
计算机与网络 2013年8期
关键词:端点应用程序加密

越来越多企业员工,特别是高阶管理人士,需要将移动设备带入工作领域以期能更实时、更便利地处理公事。不过,这种情况会为企业的IT人员带来许多问题。

因此,在企业移动化势不可挡的态势下,企业如何将安全防护从内部延展到移动安全层面乃是当今首要课题。除了端点防护及移动设备管理等基本解决方案外,一旦发生设备遗失或遭盗窃,”加密”机制便成为真正保护数据不外流的关键要素。然而,在建置加密机制保护数据传送和储存在各种移动设备时,则必须注意下列事项:

数据存取安全不间断

移动设备是为了让用户随时随地可以使用。然而,在移动设备上存取加密数据有时候会有点棘手,原因在于四处奔走的移动工作者无法一直处于连网状态,尤其是很多平板计算机采用Wi-Fi上网模式。因此,选择能在脱机状态下保护数据的加密解决方案就非常重要,而最好的解决方案是采用一个在移动设备操作系统上执行的加密应用程序,以确保讯息从传送到接收的过程中,随时保持安全状态。如果透过移动设备浏览网页时记得确认页面上要有如VeriSign SSL的凭证,更可多一层安全屏障。

让员工使用自己熟悉的工具

有些移动设备的防护解决方法是直接限制使用的范围,譬如企业数据只能在其规范的领域里读取,不得合并在个人习惯使用的应用程序上操作,如此不仅让员工更排挤公司的安全政策,更抹杀了移动设备带来的便利性。较好的做法是加密既有的应用程序,将加密与数据防护巧妙地融合在用户接口与移动应用程序上,必能有效地将安全政策从企业内部延伸至移动设备上,同时也能保持员工配合安全政策的意愿。

当企业使用移动设备的移动工作者越来越多时,企业对重要资料存取动向的掌握度会变低。然而,有以上几个防护的方法可以让企业安心迈向移动世代而不用提心吊胆;除了要有基本的端点安全及移动设备管理外,最好是运用加密技术来达到更完善且更深入的移动安全防护,让资料不管在任何地方都能安全落入对的使用者手中!

猜你喜欢
端点应用程序加密
非特征端点条件下PM函数的迭代根
不等式求解过程中端点的确定
删除Win10中自带的应用程序
一种基于熵的混沌加密小波变换水印算法
谷歌禁止加密货币应用程序
参数型Marcinkiewicz积分算子及其交换子的加权端点估计
认证加密的研究进展
基丁能虽匹配延拓法LMD端点效应处理
基于ECC加密的电子商务系统
基于格的公钥加密与证书基加密