近日,据Centennial Software公司公布的一份调查报告显示,U盘、MP3播放器等便携式移动设备竟成了企业的最大安全威胁,在被调查的370名中、高级IT管理人员中,有38.4%表示移动设备是他们的最大安全威胁,而只有23.7%将病毒视为最大威胁,22.3%认为恶意软件/间谍软件是最大威胁。这一调查结果似乎有些出人意料,然而,这同时为我们企业安全敲响了警钟,移动设备竟然比病毒更让企业用户担心,那么,是什么让移动设备如此让人害怕?移动设备是如何将魔手伸向企业安全的呢?对于移动设备带来的威胁,企业又该采取何种措施予以应对?
一、移动设备成泄密的“罪魁祸首”
众所周知,如今USB设备越来越多,而U盘、MP3播放器、移动硬盘等更是作为异地文件传输工具粉墨登场,使用非常广泛。然而移动设备在给大家带来方便的同时,也给企业带来巨大的安全隐患,单位机密很可能通过移动设备泄密:
首先,通常员工将资料拷贝到移动设备是为了回家继续工作,或者到异地进行演示等,而这一过程就存在泄密的可能性,试想,有几个企业会去核实员工拷贝的资料呢,员工拷贝的资料到底流向何方,企业无从知道,这是企业的内鬼。当然,对于这类泄密,移动设备只是充当了一个工具,被“内鬼”利用,但是危险是存在无疑的。
其次,除了员工本身的问题外,更多情况是员工的移动设备中数据被截获。这里我们举一个简单的例子:某单位员工家中可能没有计算机,为完成工作,到网吧继续工作,而网吧中的机器情况就比较复杂了,我们谁也不能保证有没有被安装木马,这时,移动设备中的数据泄密也许员工自己都不知道。比如一款名为“闪存窥探者”的软件就可以在后台盗取闪存中的任何文件,当在电脑上安装后,只要有闪存接入电脑,那么其中的资料就被轻松截获了,而用户根本不知情。而类似的软件还可以截获局域网中的其他所有计算机上的移动设备数据,是不是防不胜防?
此外,还有一类移动设备的安全往往被企业所忽视,那就是无线网络安全,这包括电脑终端、手机终端等。比如,少量的WLAN信号可以