信息化 频道

热门技术的安全命门(一):智能手机和虚拟化

编者按:在虚拟化、商业智能等九大技术中,存在着怎样的安全命门?
  
  希望本文中列出的安全问题,对于首席信息官(CIO)们而言,是积极的建议,而非泼冷水。企业仍然要坚持探索虚拟化、企业搜索和智能手机等新兴技术。本文所涉及的问题绝不足以成为维持现状的借口,只需做好准备,然后继续前行。

智能手机:风险不断加大

  从没有人因为使用黑莓手机(BlackBerry)而遭解雇。
  
  这一说法无异是空洞无物的承诺。尽管你不会因选择使用了不安全的智能手机而被解雇,但每位专业人士对手智能手机的需求不可能完全一致,因此肯定会有更多的抱怨。即使你的手机没有出过岔子,也不妨看看我们对3种智能手机陷阱的分析和相关的应对技巧。
  
  1. 产品周期与消费电子更新换代的速度一致。“很多公司在将智能手机项目部署到一半时发现,那款产品已停产了。” 负责提供移动设备管理服务的Movero科技公司首席执行官(CEO)布鲁斯·弗雷德曼(Bruce Friedman)表示。高端手机和智能手机更新很快,以致习惯3~5年IT更新周期的公司,在测试、采购、并部署新设备时,总有落伍之感。解决这种问题的方法虽然简单,但做起来并不容易:也就是要设安全法缩短产品采购审批和测试过程,比如,确保新应用软件和升级软件不会对手机、操作系统和网络连接有害。在选用智能手机时,将产品周期定在6~12个月,并依此周期更新。
  
  2. 应用软件控制。智能手机的威力在于能运行多类应用软件,而某些员工会因此想当然地根据自己的喜好随意下载软件。企业可禁止使用所有未经准许的软件,但是人的本性决定了,商业用户总会想方设法违反这些规定。更合理的做法是:利用基于Symbian操作系统的 Platform Security或者Windows Mobile的Application Security等安全协议,为应用软件分配“信用等级”,并且只给那些事先经过批准的应用赋予访问操作系统的权限。
  
  3. 易丢失的因素。与笔记看看这些热门技术能给你带来怎样的安全死穴。本电脑相比,智能手机更易丢失、被窃、以及损坏。所以,应准备好进行实时修复、擦除关键数据、并更换其他设备。Movero或Mformation公司等“管理移动服务”厂商此时正好派上用场:如果需要部署大量设备,他们几乎无一例外地总是能为你节省资金。
  
  --Richard Martin

0
相关文章