亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

維基解密曝CIA秘密監控iPhone 亞信安全建議采用VMI方案

近日,維基解密發布了名為“暗物質( Dark Matter )”的秘密文件,再次成為網絡安全圈的焦點。該文件顯示CIA(美國中央情報局)染指蘋果iPhone手機、電腦銷售鏈,在渠道環節攔截送往用戶途中的蘋果產品并植入監控軟件。讓用戶最頭疼的是,一旦設備感染這種監控軟件,即便是重裝系統、刷機也沒用。從該事件不難看出,終端設備在面臨威脅手段深入和感染渠道多樣化等多重挑戰,給企業和組織的數據帶來了嚴重的威脅和隱患。亞信安全建議企業采用亞信安全虛擬手機( VMI )解決方案,將數據保留在遠程服務器云端,通過設備與數據分離的方式,最大限度的屏蔽移動終端的安全威脅。

?從“暗物質”看企業移動數據風險

維基解密此次曝光“暗物質”秘密文件堪稱繼棱鏡門之后另一國際級重大安全事件,該文件記載了CIA針對iPhone和Mac計算機網絡攻擊手段的詳細信息。2012年和更早版本的文檔描述 CIA可以將監控軟件植入Mac筆記本電腦和臺式電腦的底層EFI固件,同時文檔還曝光了iPhone手機固件也被感染,引發了安全界人士的極大關注。

亞信安全終端安全產品總監金敬秀認為:“隨著BYOD的興起,移動辦公已成為現代企業最主流的辦公方式,各種型號、數量眾多的移動終端給企業數據安全帶來了巨大不確定性風險。”

目前,移動終端主要面臨三種數據安全威脅:其一是硬件層面的數據安全威脅,就如同此次曝光的CIA監控事件,入侵手機固件進行數據竊取。除此之外還包括終端丟失、器件損壞、SIM卡克隆、電磁輻射監控竊聽等都屬于硬件層面的數據安全威脅。

其二是操作系統層面數據安全威脅,包括系統漏洞、操作系統后門、API濫用等,這種風險防御難度較高。

其三是應用層面的數據安全威脅,這種層面的威脅比較常見,數量最為巨大,但威脅范圍相對較小,可能只威脅到某幾類應用。但是。隨著現在勒索軟件、遠程控制等黑客手段的升級,應用級的惡意威脅也很容易演化成系統級的威脅。

數據不落地, VMI保障移動數據安全

為了應對移動終端帶來的數據安全風險,金敬秀認為:“在越來越復雜的網絡環境中,要想對終端設備進行統一的安全防護難度很高。有效防范移動設備的數據泄露,最好的方式就是將設備與數據分離,將機密數據存儲在部署了嚴密安全策略的企業服務器中,用戶只能從服務器中讀寫數據。由于數據并不保存在移動終端上,即使設備被感染也不會造成機密數據泄露。”

亞信安全建議企業用戶部署亞信安全虛擬手機(VMI)等移動安全解決方案,該方案采用了虛擬移動基礎架構(Virtual Mobile Infrastructure),能夠確保移動應用數據不出數據中心,移動辦公數據不落地,可以為用戶提供一個專為移動設備設計的安全虛擬工作區,從而有效保障企業數據的機密性。在部署VMI 之后,企業數據不會保存在手機終端,即使手機終端被控制了,黑客也無法獲取到機密信息。

另外,借助虛擬手機,員工只需輕觸移動設備的屏幕便可自如切換工作環境與個人事務,員工可以隨時隨地安全地訪問企業數據和應用程序,在有效保障企業的數據安全的同時,員工無需擔心企業通過虛擬手機查看或收集個人移動設備上的數據。

上一篇:ESET研究員:谷歌商店多個偽裝成Minecraft的惡意應用軟件

下一篇:第二屆中國汽車網絡信息安全峰會于2月上海成功召開