簡述企業(yè)部署Web2.0安全策略 |
發(fā)布時間: 2012/9/13 17:39:49 |
Web2.0時代的到來使得更多的互聯(lián)網應用充斥在企業(yè)之中。社交網絡的普及為使得員工的通信更加便捷,但Web2.0同時也為企業(yè)帶來了諸多的安全漏洞。使得企業(yè)互聯(lián)網安全防護的難度提高了許多。那么面對這種情況,企業(yè)應該如何部署Web2.0安全策略又成了擺在我們面前的問題。 Web2.0加大了安全保障的復雜性,企業(yè)正在尋求一種全面的方法保護企業(yè)安全,他們希望這種方法既能減少威脅,又可以減輕管理難度。 對于許多企業(yè)而言,社交網絡和Web2.0應用已經超越了個人使用的需求,并已經有助于企業(yè)銷售產品,優(yōu)化工作效率的工具。 例如,人力資源部的人可以使用LinkedIn等來研究員工展望,銷售團隊可以利用Facebook等與客戶互動,而營銷部門則可以利用Twitter等共享頭條新聞或者擴大最新新聞或公告的瀏覽范圍。 這些工具同時滿足了信息共享,及時通訊等需求,其受關注度和使用頻率不可小覷。而其發(fā)展勢頭也非常好。預計到2013年,全球范圍內企業(yè)投資到Web2.0技術上的資金有望達到46億美金。企業(yè)無法忽視這個利用新工具增加生產效率的契機。 新一代網絡威脅 雖然,社交網絡和Web2.0應用增加了我們的協(xié)作能力,但是他們也引發(fā)了新一輪網絡威脅。 社交網絡的特性使得人們建立了一個基于網絡的,互相信任的聯(lián)絡網,而這張網又擴展到了商業(yè)領域。于是,用戶可以輕易地交換或傳播信息,圖像和文件——通常這類操作都不需要進行身份驗證和信息驗證。 而通過社交網絡散步的惡意代碼數(shù)量以及端對端文件共享的網站數(shù)量都在迅速增加。這些新工具非常有利于社交工程式攻擊,實施這些攻擊的人可以利用這類攻擊并威脅敏感數(shù)據(jù)。因此,企業(yè)應該確保自己的侵入防御系統(tǒng)優(yōu)于查探模式,而且要確保此系統(tǒng)將重心真正放在阻止威脅上。 近八成的數(shù)據(jù)泄漏都是無心之失。這些都是員工的疏忽大意或無意識地違背公司手冊中的安全策略造成的。例如,某員工可能講一份保密文件發(fā)送給錯誤的收件人或是使用Web網頁,P2P文件共享網頁將容量很大的文件發(fā)送給商業(yè)伙伴。無論如何,上傳文件后,如果沒有閱讀操作細則,他們就很可能喪失對敏感數(shù)據(jù)的控制。 非常有必要警告員工哪些數(shù)據(jù)是企業(yè)的敏感數(shù)據(jù),并且要告知數(shù)據(jù)的分類情況。Web2.0應用為企業(yè)帶來許多好處,可是為了減少隨之而來的威脅,企業(yè)應該尋求技術部署方案來幫助員工通過自學遠離高風險的操作。 Web瀏覽器虛擬化技術 為了能夠在客戶端有效抵御Web2.0威脅,一些領先的企業(yè)正著手部署方案和一些相應的行為和分析技巧,這些技巧可以讓員工利用工具的同時又不損害企業(yè)的安全。 例如,許多企業(yè)正利用Web瀏覽器虛擬化技術,因為這一技術既可以隔離已知或未知的威脅,又可以提供高級探索功能來阻止員工打開有危險的網站。現(xiàn)在,幾乎任何使用瀏覽器的用戶都可以使用社交網絡和Web2.0應用。幸運的是,Web瀏覽器虛擬化技術可以將企業(yè)數(shù)據(jù)與互聯(lián)網隔離開,同時又可以讓員工在受保護的前提下自由瀏覽器網絡。 和許多安全一樣,重在防護的多層級保護對維護企業(yè)的互聯(lián)網安全至關重要。一個好的Web2.0安全策略應該包含下列七個特征: 1. 應用控制:部署用于Web2.0,社交網絡和互聯(lián)網應用的粒度安全控件。 2. 服從:記錄并保存記錄以便滿足調整和電子化搜尋的要求。 3. Web過濾:監(jiān)控和控制員工使用Web的情況。 4. 阻止惡意攻擊:在網關處阻止間諜軟件,根工具包和蠕蟲。 5. 帶寬控制:控制帶寬密集型應用的使用,如文件共享和視頻流。 6. Web瀏覽器虛擬化:提供雙瀏覽器模式,使員工有能力將企業(yè)數(shù)據(jù)與互聯(lián)網隔離。 7. 自學功能:分析用戶的行為,預配置策略,當敏感數(shù)據(jù)面臨危險時警告用戶。 Web2.0的安全問題非常復雜,而且還涉及如何讓企業(yè)管理新型威脅。一個有效的Web2.0安全策略可以通過全面的端點安全完善網絡保護,可以讓企業(yè)輕松地將安全服務整合到已有架構中,而不需要消耗有限的IT預算。對于企業(yè)而言這樣的方案尤為重要,因為它可以提供更好的安全性能,簡化管理,而且可以隨著商業(yè)需求的變化,進行調整。 本文出自:億恩科技【www.allwellnessguide.com】 |