是时候了,IT — 为移动制定道路规则

2026-02-07 0 502

是时候了,IT — 为移动制定道路规则

我最近在福布斯上注意到这篇关于所有 iOS Wi-Fi 设置的建议更改的文章,它引发了一个可能有争议的问题。

为什么所有 IT/安全管理员不为所有企业用户发布与 iOS 和 Android 设备相关的设置/配置更改列表? (如果你的人还在使用黑莓——我刚刚收到一封来自美国国土安全部工作人员的电子邮件,这非常可怕——我们需要尽快谈谈。)

当然,有些公司会记录并发布这些配置设置。 但为什么许多 CIO/CISO 不在乎呢? 当我深入麻烦的水域时,让我继续前进:为什么不强制执行此类列表——这是对任何允许个人设备访问敏感数据和敏感系统的公司的要求? 几乎所有规定都要求使用公司批准的可下载 VPN,那么为什么不规定所有其他会带来网络安全风险的设置呢?

[ 如何选择合适的 UEM 平台 ]
要求因企业而异,很可能因用户而异。 但可以肯定的是,基本设置是可以设置的,例如在离开家庭办公室(今天,家庭办公室可能确实是家)时关闭 Wi-Fi,或者在需要时禁用蓝牙。

如果这些建议遭到很多反对,请不要感到惊讶,因为远程工作人员已经习惯了在家中使用但在机场、火车站或酒店大堂走动时非常危险的便利设施。 就此而言,他们在曼哈顿或旧金山的街道上漫步时可能会很危险。

考虑蓝牙。 这是一种非常方便的攻击手段,只要坏人能够非常接近目标用户受害者即可。 根据安装的安全软件,蓝牙攻击可以绕过许多传统防御。 那么为什么不在任何时候都将其关闭,除非有必要呢?

如今,用户在该机场通话时很可能会在他们的耳朵中使用蓝牙机制,因此他们可以随时接听电话。 这样的规定是否会迫使每个人都将蓝牙耳机/耳塞留在家里,而只带有线耳机旅行? 那不是一个坏主意。 但是有线耳塞会存在更长时间吗?

让我开始关注这个问题的福布斯故事表明,默认情况下会阻止用户连接到未知网络——这是一个非常明智的预防措施。 它进一步争辩说,如果用户认为绝对必须使用未知网络,请先打开可靠的移动 VPN。

让我们从那里开始。 有多少 IT 商店甚至指定了经过批准的移动 VPN,更不用说强制要求了? 重要的是要记住,VPN 并不提供许多用户认为的保护。 如果用户与敏感电子邮件交互或登录银行账户,通过蓝牙观看的攻击者可能仍会看到相当多的内容。 如果他们下载了击键捕获怎么办? 在这种情况下,不良行为者可能拥有您的凭据。

管理员可以(并且应该)对有关 Wi-Fi、密码或应用程序安装的规则做同样的事情——任何有助于锁定移动设备和保护公司数据安全的东西。 然后,当然,责任就变成了确保组织中的每个人都知道该做什么并照做了。 如果不这样做,就需要承担让公司容易受到攻击或盗窃的后果。

在 BYOD 环境中,IT 和安全部门有义务保护所有企业资产。 鉴于通过移动设备传输的资产比例正在飙升,是不是该制定一些严格的规则了? 这些规则都不会对员工造成有意义的伤害,也不会阻止员工使用消费者应用程序和数据。 最坏的情况是轻微的不便。

如果用户想退出 BYOD 并坚持要求公司为他们提供移动设备,他们当然有权提出该请求。 (是否获得批准是另一回事。)

但如果获得批准,这些用户就可以随心所欲地随意使用他们的个人设备。 只要他们使用这些设备访问和创建雇主拥有的数据资产,有关设置的规则似乎就完全合理。 它可能不会使 IT 和安全性特别受用户欢迎(但坦率地说:它们从来都不受欢迎,而且不太可能改变)。

但这是正确的、明智的做法。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

申明:本文由第三方发布,内容仅代表作者观点,与本网站无关。对本文以及其中全部或者部分内容的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本网发布或转载文章出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,也不代表本网对其真实性负责。

左子网 开发教程 是时候了,IT — 为移动制定道路规则 https://www.zuozi.net/54633.html

常见问题
  • 1、自动:拍下后,点击(下载)链接即可下载;2、手动:拍下后,联系卖家发放即可或者联系官方找开发者发货。
查看详情
  • 1、源码默认交易周期:手动发货商品为1-3天,并且用户付款金额将会进入平台担保直到交易完成或者3-7天即可发放,如遇纠纷无限期延长收款金额直至纠纷解决或者退款!;
查看详情
  • 1、描述:源码描述(含标题)与实际源码不一致的(例:货不对板); 2、演示:有演示站时,与实际源码小于95%一致的(但描述中有”不保证完全一样、有变化的可能性”类似显著声明的除外); 3、发货:不发货可无理由退款; 4、安装:免费提供安装服务的源码但卖家不履行的; 5、收费:价格虚标,额外收取其他费用的(但描述中有显著声明或双方交易前有商定的除外); 6、其他:如质量方面的硬性常规问题BUG等。 注:经核实符合上述任一,均支持退款,但卖家予以积极解决问题则除外。
查看详情
  • 1、左子会对双方交易的过程及交易商品的快照进行永久存档,以确保交易的真实、有效、安全! 2、左子无法对如“永久包更新”、“永久技术支持”等类似交易之后的商家承诺做担保,请买家自行鉴别; 3、在源码同时有网站演示与图片演示,且站演与图演不一致时,默认按图演作为纠纷评判依据(特别声明或有商定除外); 4、在没有”无任何正当退款依据”的前提下,商品写有”一旦售出,概不支持退款”等类似的声明,视为无效声明; 5、在未拍下前,双方在QQ上所商定的交易内容,亦可成为纠纷评判依据(商定与描述冲突时,商定为准); 6、因聊天记录可作为纠纷评判依据,故双方联系时,只与对方在左子上所留的QQ、手机号沟通,以防对方不承认自我承诺。 7、虽然交易产生纠纷的几率很小,但一定要保留如聊天记录、手机短信等这样的重要信息,以防产生纠纷时便于左子介入快速处理。
查看详情

相关文章

猜你喜欢
发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务