管理多個設備:跨平台威脅的綜合防禦

管理多個設備:跨平台威脅的綜合防禦

64%的企業可能在未來幾年內接受Mac電腦

–          Ellen Messmer

資料來源:Network World

Mac在企業環境成長

今天的企業內部有著多設備、跨平台的IT環境。儘管自帶設備 ( BYOD )趨勢和IT消費者化帶來了一些問題,但這些趨勢也加速了員工的工作效率,能夠遠端存取企業資料並且提升工作靈活度。註1

越來越多企業在以一般個人電腦為主的環境內開始使用Mac。在2012年,幾乎有一半企業讓部分員工使用Mac電腦。註2 根據專家預測,Apple將會在2014年賣出價值80億美元的Mac電腦給企業環境。註3

隨著不同種類的設備和作業系統進入工作環境,想維持IT控管和保護企業資料也變得更加複雜。而各種作業系統對於安全的獨特相容性需求也讓這任務更加困難。

多平台的業務風險和影響

多平台環境所帶來的影響可以從惡意軟體和漏洞攻擊,到資料外洩和擴大的程式修補問題。減少IT管控能力是個會對企業造成影響的問題。

跨平台的威脅和漏洞攻擊

惡意軟體和漏洞攻擊可能會針對跨平台的組織,並且洩漏企業機密資料。沒有安全軟體的端點可能會成為惡意軟體感染和發動攻擊的載體。

 

分散式端點管理

維護不同的設備可能代表著需要有不同主控台來分開管理Windows設備和Apple產品。這種建置不但會消耗時間和資源,也會降低IT管控能力和對資料安全的可見度。

以端點來說,Mac電腦在硬體、軟體、IT人員和管理上需要更多的預算。下表顯示出Mac在維護成本上要比一般個人電腦要來得昂貴。

 

平均成本 MAC PC
硬體和軟體 1,622美元 1,513美元
IT人員 781美元 636美元

資料來源: 「Apple滲透工作場合,解放Windows對企業的束縛」

https://appleinsider.com/articles/12/06/06/mac_workplace_penetration_loosens_windows_stranglehold_on_enterprise

 

除了預算問題,多平台建置所造成的設備碎片化也讓IT管理員更難去監控資料在網路流動的走向。這會增加企業資料外洩和遺失的風險。沒有集中式的安全部署,企業機密資料會暴露在危險中。

一個整合而專注於資料的安全方法

多平台業務建置不只需要端點解決方案所組成的防禦策略,還要加上員工的資料安全政策。通過這方式,防護技術可以藉由涵蓋人們從不同設備存取資料的主動式安全加以補全。這些政策應該要為給定的企業環境進行客製化以符合既有的IT架構。例如,IT管理員必須限制員工存取高度機密的企業資料,以防止資料外洩。

以下的安全技術必須要整合進精心打造的防禦計劃內 ,以改善管理和保護跨平台環境內的資料:

  • 集中式主控台:通過單一主控台可以對碎片化威脅和橫跨多種端點和基礎架構層的資料保護策略有所幫助。它也可以讓政策執行變得更加容易和一致。
  • 完整而基於信譽評比的威脅情報:要發現和封鎖企業網路內的新興惡意軟體和漏洞攻擊,組織需要智慧化關連技術和服務,以利用內部和外部資源來主動檢查和分析威脅環境。
  • 資料加密和資料遺失預防:整合完整的資料安全產品,加密所有進出企業網路的資料。這是為了維護關鍵企業資料跨越各閘道和端點時的隱私。也要確保這些解決方案滿足法律規定。  繼續閱讀

從 Android 安全主管 Adrian Ludwig 在柏林 Virus Bulletin 大會的簡報談起

趨勢科技全球安全研究副總裁 Rik Ferguson

有兩個和Google Android作業系統有關的消息吸引了我的注意。首先是Android的安全主管Adrian Ludwig在柏林Virus Bulletin大會上所做的簡報,標題是「Android – 從無到有實作安全」。第二個就是Eric Schmidt親自加入論戰,並且宣稱Android比其主要競爭對手Apple iOS還「更加安全」。把它想成這只是句場面話來爭取支持也就可以接受了。

讓我們來看看Adrian Ludwig在柏林VB大會上的演說內容。Adrian拿出Google所擁有的Android設備安裝應用程式的大量資料,來說明只有0.001%的應用程式可以穿過Android所提供的「多層次安全防護」,有辦法實際去危害到使用者。對於一個如此應用廣泛又被犯罪份子所針對的作業系統來說,這實在是個令人印象深刻的說法。根據其演說內容,這幾層的安全防護是:Google Play,來源不明警告,安裝確認,驗證同意應用程式,驗證應用程式警告,執行分析和每個應用程式都必須運作於其中的基於權限沙箱技術。如果我對這些演講稿理解正確的話,以使用者的說法,這就等於是:Google Play,對話框,對話框,驗證應用程式,對話框,執行分析和對話框。

雖然Google的應用程式驗證技術有很大的突破,特別是現在已經和作業系統本身脫鉤,還是有許多惡意應用程式出現在Google Play上。事實上,根據最新資料( 2013年10月12日 ),有超過46 %被趨勢科技列為「惡意」(姑且不算入高風險)的應用程式直接來自Google Play。至於說到來源不明警告,安裝確認對話框以及權限/沙箱警告,我們可以這樣說,不僅應用程式開發人員常設計出過多的請求動作,使用者也很少會真的看要求的內容,甚至不會去了解他們授予權限所帶來的潛在影響。如果可以取得權限,那又有誰需要漏洞攻擊碼呢?有關應用程式授權問題只會要求一次,之後沒辦法再隨時的撤銷。不是全有就是全無,應用程式開發人員也都待在自己的世界裡,所以還是照著傳統電腦世界裡的「下一步、下一步、下一步」作法。

繼續閱讀

保護兒童上網安全,PC-cillin 雲端版助父母一臂之力

大多數今日的家長可能會覺得非常的萬幸,因為他們並不是跟著網路或社群媒體一起長大。所以當我們的小傢伙(當然,就像是作為「數位原住民」一樣)能夠充滿自信、優遊自在地漫遊在網路世界裡就讓人十分佩服,當然對父母來說也非常地可怕。

PC-cillin 雲端版/行動安全防護~家長防護網

是的,令人佩服,因為我們往往很難融入一個完全數位化的世界,但我們的孩子可以發揮最大能力來透過學習和社交豐富他們的生活。但同時它也是可怕的,因為有好的一面,當然也有壞的一面:充滿色情的黑暗網路和帶有惡意軟體的網站,沒有父母希望自己的孩子被捲入其中。然後還有來自社群網路的危險:網路霸凌bully、情色訊息和來自網路變態的招手。

這是個數位地雷區,再加上還有行動網路正在興起,現在比以往任何時候都更難安全通行。既然風險已經這麼的高,父母也不能袖手旁觀。

那我們可以做些什麼?趨勢科技在下面列出了一些指引,會有助於教導你的孩子成為優秀的數位公民,終極目標是可以防止網路霸凌bully;保護他們的網路名譽和個人資料。

遵循以下作法來保護家人安全:

 

  • 網路霸凌

家長應該要和他們的孩子有進一步的交談,讓他們了解身為一個「數位公民」的權利和責任。所以,他們會知道網路霸凌bully所帶來的危害;清楚的知道什麼可以做,和什麼不可以做;並瞭解傷害可能來自於在第一時間目睹霸凌卻不做任何事情。同時,確保你的孩子沒有成為網路霸凌的受害者也同樣重要,所以早期開放溝通管道非常關鍵。

趨勢科技PC-cillin 2014雲端版可以透過監控孩子在社群網路上的行為,電子郵件和即時通來幫助家長留意他們的孩子在網路上的狀況。

 

  • 網路變態

不幸的是,網路也可以是個危險的地方,孩子們會因為經由社群媒體分享太多資訊而讓自己陷入危險中,現在還加上了分享所在位置的應用程式和照片分享網站。

家長可以對自己的孩子強調使用社群媒體網站隱私設定的重要性 – 只允許信任的朋友關注他們 – 並且限制社群行動應用程式所分享個人資料的數量,同時也要確保他們在打卡位置的應用程式設定成匿名。

趨勢科技PC-cillin 2014雲端版提供隱私權掃描功能,可以透過識別可能會公開個人資料或讓身份竊賊和其他網路變態有可趁之機的隱私設定,來保護Facebook、Twitter和Google+上的隱私。安全平台的家長控制和監視功能會告訴你他們和誰在網上聊天。

不雅內容

如果無人監督,很難避免讓孩子們在網路上找到不適當的內容,無論是因為意外或故意。趨勢科技PC-cillin 2014雲端版提供網頁內容過濾,可以讓家長保護自己的孩子不會誤入不適當的網站,還可以限制他們的上網時間,並且查看詳細的網路活動報告。

私人生活和名譽

根據一項由趨勢科技和Cint USA在八月所進行的調查顯示,將近四分之一的成年人刪除過或後悔在社群媒體上所張貼的內容。四分之三的成年人在社群網路上看過他們覺得不適當的內容。孩子並不會有所不同,在8-16歲的孩子中,有十分之九在網路上看過不雅內容。

繼續閱讀

巨量資料 Big Data和穿戴式技術讓人對儲存實作產生焦慮

 

 

巨量資料分析和雲端儲存的快速成長,也帶來了網路犯罪分子和國家組織前所未有的網路監控狀況,更重新喚起了IT專業人士和消費者曾經想過的問題:哪裡是資料被真正儲存的地方?雖然舊時代的儲存媒體,像是磁帶和硬碟都被打散了,很多情況下都被虛擬儲存設備所取代,但是企業和個人都很難跳脫資料隱私和安全性的問題,而這兩者都和資料在哪裡、如何、由何人處理緊密關連。

 

要說的話,遠端代管運算的興起的確讓確保敏感資料被妥善處理變得更加困難。同時,體積越來越小也越來越隨身的運算設備的成長,包括智慧型手機、智慧型手錶和穿戴式追蹤設備,都可以看出消費者對於收集不斷成長個人資料的需求。雖然一般人似乎傾向於信任網路公司會好好地處理這些資料,像是睡眠狀況或所在位置,但大多數人可能並不知道資料被保存在哪裡。

 

網路服務供應商和IT部門面對著資料量激增的挑戰,他們必須提升容量,並且提供他們資料儲存的透明度。除了提供可供運作的商業智慧,巨量資料計畫還應該要尊重消費者的隱私,並考慮可能的威脅。大量的資料往往只集中在少數的雲端伺服器上,安全專家也有責任去幫助企業保護這些計畫,最終可以在客戶需求和加強安全間找到平衡點。

 

巨量資料和信任問題

 

巨量資料讓敏感、可識別個人身份的資訊變成可流通的商品。Cecilia Kang在華盛頓郵報所報導的關於Google即將到來的服務條款更新引起了很大的爭議,因為有一個新規定讓這網路服務巨頭可以利用其儲存的可觀使用者資料來產生「分享代言」。這些廣告會根據他們之前查看或喜歡的產品、位置或線上內容來連結使用者的姓名和照片 – 來自他們的Google+帳號。

繼續閱讀

Facebook 再度變更隱私設定 但它是個大問題嗎?

Facebook宣布其社群網路隱私設定的另一項改變,Facebook新聞室的文章標題為「注意:完成移除舊搜尋設定」,意思是這社群網路會移除使用者停止在網站搜尋框來用名字搜尋他們個人檔案的能力。基本上,這表示你現在可以搜尋任何人的名字,並且看到他們的個人檔案照片和任何公開的貼文,你沒辦法看到他們的朋友或是他們設為私人的內容。

 f

在你翻臉,要求Facebook為他們嚴重侵犯隱私而道歉之前,值得注意的是,這設定對沒有使用的人來說,其實很久之前就已經移除了,而根據Facebook的說法,還在使用它的人只佔了「很小的比例」。他們會在自己的Facebook頁面上看到關於此改變的警告訊息。

 

fb

雖然此一最新的改變對於大部分的使用者來說並不算什麼,但它的確強調出Facebook和其他社群媒體的個人檔案都是公開的。使用者應該警惕自己發表過什麼和會有誰會看到。隱私設定隨時都會改變。也是個時間點來提醒使用者檢查自己Facebook帳號(和其他的社群媒體)的設定,來限制他們所分享的資訊。

 

建議:

  • 定期檢查你的設定
  • 只和朋友分享貼文
  • 不要張貼任何你不希望普羅大眾看到的東西

 

警告!工商時間:如果隱私設定對你來說太混亂了,你可以試試我們PC-cillin或是趨勢科技行動防護個人版內的隱私權掃描。

 

@原文出處:Facebook changes privacy settings again…but is it a big issue?

作者:Greg Boyle

freeDownload_540x90

PC-cillin 2014雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

您知道儘管不熟識的人都可以在Facebook看到你和姊妹麻吉在談心,甚至發私訊給你嗎? 因為您的隱私在Facebook上的預設值都是公開的。不想讓陌生人有機會可窺探你的隱私嗎? PC-cillin 雲端版可有效判別您在 Facebook、Google + 和 Twitter上的個人隱私設定漏洞,防範個人資料外洩

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

◎ 歡迎加入趨勢科技社群網站