移动安全:BYOD时代的系统升级管理

news/2025/2/23 22:09:01

所有智能手机用户都非常熟悉系统升级过程:每隔一段时间,你的设备都会收到升级推送,改变用户界面或者更改控制方法。

很多人不知道的是,用户界面外观的变化通常也包含那些会清理安全漏洞的补丁。

在消费电子世界中,这并没有问题。消费者可以决定设备的安全并对此负责任。如果他们不接受更新,这是他们自己的问题。

然而,在消费者及企业移动相交的浑浊世界中,责任归属的问题却没有这么清晰。

自带设备(BYOD)环境尤其如此,员工可能会选择不安装重要与不可或缺的涉及安全问题的更新。如果员工使用未更新移动设备访问企业信息,那么企业就已经面临了安全风险。

最近的一份研究显示了员工在设备更新方面的松懈表现。

安全访问提供商Duo Security根据其100万移动设备用户数据分析得知,90%的安卓设备都运行旧版本的操作系统。

32%的设备还在运行安卓4.0或更早版本的系统,这意味着它们很容易受到去年开始就广为人知的漏洞(Stagefright)攻击。

仅有6%的安卓设备运行最新版本的操作系统,而iOS设备的数据则为20%。

这不仅仅发生在操作系统上。Duo Labs发现,32%的员工使用旧版本的IE浏览器,该浏览器最近3年发现了160个新漏洞。22%的设备运行拥有250个已知漏洞的旧版本Java。

HPE的2016年网络风险报告解释说:“尽管软件供应商一直在提供安全措施,但如果终端用户不安装的话,这些措施无法带来任何好处。在企业中,安装补丁并不是一件小事,且可能很昂贵——尤其是补丁引起问题时。”

和大多数安全相关的事情一样,苹果设备在这方面也拥有优势。

Qualys CTO Wolfgang Kandek表示,苹果的用户体验及做法帮助普通用户更熟悉并对软件更新感到更舒适。

除此之外,苹果还直接控制所有设备的更新,而由于碎片化,安卓设备则无法做到这点。

有迹象表明,安卓设备厂商正试图对安全性更新加紧控制,过去手机制造商和服务运营商一直未能分清责任。举个例子,三星正开始通过推送每月更新来集中控制设备更新。

解决企业面临难题的一个显而易见的解决方案是投资“企业所有,员工使用”模式,购买设备并对设备更新进行集中控制。这样可以解决潜在顽固分子的更新问题。

然而,这也就意味着失去BYOD带来的好处,包括成本以及员工的选择自由。

一些更为专制的老板可能会试图向员工强加安全策略,并简单的命令员工及时更新设备。很遗憾,这种方法根本行不通且会激起员工怨恨。你也可以通过禁止某些类型设备来提升安全性,但这也会引起类似问题。

那么该如何解决这一问题?安全专家似乎一致认为,了解什么设备连接企业网络是很好的第一步。

Lookout EMEA地区VPGert-Jan Schenk称:“透明度是保护的关键。企业需要了解什么设备,什么操作系统,什么应用,什么版本的应用正访问企业网络。”

Duo Technologies推出的新款解决方案可以检测设备是否更新并阻止那些未更新关键应用的设备访问。

Baramundi也提供了一个专用的仪表板,帮助IT管理员自动列出设备清单,定义安全规则并进行合规性检查。

容器解决方案也是一种方法,它们会分隔企业应用并配置必要的安全控制方法。

CounterPath公司市场营销和产品部门执行副总裁Todd Carothers解释说:“这意味着IT部门可以限制复制和粘贴等内容操作。”

更新问题并非企业IT部门可以解决的事情。移动行业,包括设备制造商也需要重新考虑未来几年的设备更新方法,去年的补丁分发数量能否持续也尚不清楚。

当然,为确保设备更新或减少安全漏洞,企业能做的还有很多事情。



本文转自d1net(原创)


http://www.niftyadmin.cn/n/712373.html

相关文章

SpringMVC interceptor拦截器

这是和登录有关的拦截器 创建拦截器的实现类 重写它的3个方法 Component public class TestInterceptor implements HandlerInterceptor {第一个方法: 请求在进入Handler之前, 该方法会被调用. 如果返回true, 则表示该请求会继续往下执行, 也就是才会执行到Handler 如果返回fal…

常见shell操作

一、find命令详细 find命令 -- 之查找指定时间内修改过的文件 比如我们要查找linux下指定时间内做过改动的文件,我们可以用find命令,其实find命令的功能十分强大,下面我们通过几个简单的例子来学习下find命令的简单用法: find /op…

python struct 用法_Python标准库笔记struct模块的使用

最近在学习python网络编程这一块,在写简单的socket通信代码时,遇到了struct这个模块的使用,当时不太清楚这到底有和作用,后来查阅了相关资料大概了解了,在这里做一下简单的总结。了解c语言的人,一定会知道s…

从人机大战看智能安防三大趋势

安防三大智能化趋势 在安防智能化进程中,实际上要解决三个问题:数据结构化、业务智能化、应用大数据化。总的来说就是三大智能化趋势:结构化的智能、业务的智能、大数据的智能。 由于安防本身业务应用的需求决定了安防人工智能市场的潜在需求…

java建立二叉查找树_Java创建二叉搜索树,实现搜索,插入,删除的操作实例

Java实现的二叉搜索树,并实现对该树的搜索,插入,删除操作(合并删除,复制删除)首先我们要有一个编码的思路,大致如下:1、查找:根据二叉搜索树的数据特点,我们可以根据节点的值得比较来…

Python笔记_第四篇_高阶编程_实例化方法、静态方法、类方法和属性方法概念的解析。...

1.先叙述静态方法: 我们知道Python调用类的方法的时候都要进行一个实例化的处理。在面向对象中,一把存在静态类,静态方法,动态类、动态方法等乱七八糟的这么一些叫法。其实这些东西看起来抽象,但是很好理解。这里面有一…

web前端学习(九)——HTML5区块与布局的相关标签设置

1.HTML5中区块的设置 大多数 HTML 元素被定义为块级元素或内联元素。 块级元素在浏览器显示时&#xff0c;通常会以新行来开始&#xff08;和结束&#xff09;。 实例&#xff1a;<h1>&#xff0c;<p>&#xff0c;<ul>&#xff0c;<table>。 内联元素在…

Linux下安装LoadRunner(LoadGenerator)

1. 在HP的官方网站上下载LoadRunner9.5 的Linux安装程序[T7177-15009.iso]&#xff0c;安装文档[hp_man_LRIG9.50_01_pdf.pdf]&#xff1b; 安装程序包括Hp、Ibm、Linux、Solaris系统的支持&#xff08;LR9.0对应安装文件为[TLRNUX900WC_00.zip]&#xff09;。 2. 安…