嘿伙计,在公司工作时请离开iCloud

作者:Patrick Wheeler,趋势科技资深分析师

iCloud带来了很多话题以及相关的炒作,但这并不意味着这些问题是新出现的。现在的员工已经习惯把自己的个人设备带到公司,也会想把它们用在工作上,而这些无法被管理的设备,运行着信息安全和IT人员无法管控的系统,上面还混杂着个人和公司的数据。

目前,已经有许多应用和云端服务可以跨用户,甚至跨设备进行文件分享(例如Dropbox等网盘应用),在方便了用户的同时,这些服务也让信息安全专家相当恼火,因为这导致IT管理和安全防范越来越复杂。iCloud比这些服务的更甚之处在于,可以将这些工作自动化,在用户没有这种意图甚至没有意识到的时候,已经完成了跨设备甚至跨平台的分享工作。

iCloud不会在企业的消费化方面火上浇油,但却会让消费者更广泛地使用云端服务,这意味着,这些连到企业网络和应用程序的设备,同时也很可能会连到云端服务中。再者,iCloud其实只是众多此类服务中的一员,还有更多类似服务:音乐服务、云端存储、在线游戏、社交网络、定位服务,以及其他所有会出现在设备另一端的服务。这些服务是黑客们眼中的肥羊,可以用来挖掘用户信息,然后到黑市去上卖给垃圾邮件发送者、网络钓鱼者、以及犯罪组织。而通过可随时在线的3G移动网络,这些服务也提供了一个快速通道,可用于连接到企业内部的应用程序,以及内部无线网络设备中。

如何处理这种复杂的状况?单纯的堵塞策略肯定是不行的,类似几年前,我们也面临着用户将笔记本上的局域网以太网卡与无线网卡进行桥接的麻烦,那时只需要禁用一个网卡就可以了,但这种做法在今天行不通。就像桥接虚拟网络是早期提供给基于情境或基于位置策略的使用案例类似,如果有智能化的策略设置,或许可以解决这个新问题。举例来说,制定一个策略,禁止使用某些应用程序,禁止连接某些网站或服务,或是在用户使用虚拟桌面连接企业应用程序和数据的同时禁止使用照相机。还有一个方法,当设备连上公司网络时,绝不允许使用3G无线网络桥接。决不能这样做!虽然更好的预防技术现在还没有出现,但强化的情境策略,提供跨平台的中央控制,都能对确认应用程序和功能是否可以运行在连到企业应用程序或网络的个人设备上至关重要。直到更智能的策略管控可行之前,记得教育你的员工关于这些服务的风险,还有应该在工作的时候避免使用哪些服务。

@原文出处:“Hey, You, Get Off of iCloud!”

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

爱趋势社区--下载/论坛/分享http://www.iqushi.com

官方微博—拿礼品/分享最新IT资讯http://t.sina.com.cn/trendcloud

趋势科技CEO:陈怡桦EvaChen的微博http://weibo.com/evatrendmicro

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值