成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保障移動(dòng)安全 企業(yè)先要學(xué)會(huì)管控移動(dòng)證書

安全
根據(jù)Ponemon研究所的最新報(bào)告顯示,移動(dòng)證書使用很難驗(yàn)證SSL和TLS。為什么這么難檢測(cè)到異常移動(dòng)證書使用呢?是否有最佳做法可確保在移動(dòng)設(shè)備上正確使用證書?

根據(jù)Ponemon研究所的最新報(bào)告顯示,移動(dòng)證書使用很難驗(yàn)證SSL和TLS。為什么這么難檢測(cè)到異常移動(dòng)證書使用呢?是否有最佳做法可確保在移動(dòng)設(shè)備上正確使用證書?

[[148984]]

Ponemon研究所發(fā)布的《2015年信任問(wèn)題成本報(bào)告》中有一些令人震驚的結(jié)果,雖然我們?cè)絹?lái)越多地依靠數(shù)字證書來(lái)提供信任和安全,但我們管理證書的能力越來(lái)越差。例如,該報(bào)告發(fā)現(xiàn),在過(guò)去兩年中,在Web服務(wù)器、網(wǎng)絡(luò)設(shè)備和云服務(wù)中部署的密鑰和證書數(shù)量已經(jīng)增長(zhǎng)了34%,達(dá)到每個(gè)企業(yè)24000,這個(gè)數(shù)字甚至還不包括防火墻外移動(dòng)設(shè)備、移動(dòng)應(yīng)用或物聯(lián)網(wǎng)設(shè)備使用的證書。然而,54%的受訪企業(yè)承認(rèn)他們不知道所有密鑰和證書的位置,這意味著他們不知道它們?nèi)绾伪皇褂没蛘呤欠駪?yīng)該信任它們。

這個(gè)問(wèn)題特別嚴(yán)重的領(lǐng)域是,Wi-Fi、VPN、移動(dòng)設(shè)備管理(MDM)和企業(yè)移動(dòng)管理(EMM)產(chǎn)品等應(yīng)用中的企業(yè)移動(dòng)證書的使用。最近Forrester研究發(fā)現(xiàn),77%的IT安全專業(yè)人士沒(méi)有充分了解Wi-Fi、VPN和MDM/EMM使用的移動(dòng)證書情況。

這里的危害是,濫用或孤立的移動(dòng)證書可允許終止合同的雇員和承包商或者冒充用戶的攻擊者訪問(wèn)Wi-Fi、VPN或受MDM/EMM系統(tǒng)保護(hù)的數(shù)據(jù)。Mandiant公司最新APT1報(bào)告顯示,在每次攻擊中,攻擊者都會(huì)獲取有效憑證,例如密鑰和證書。隨著企業(yè)中移動(dòng)設(shè)備持續(xù)增加,密鑰和證書濫用的風(fēng)險(xiǎn)也在增加,這需要引起企業(yè)的關(guān)注。

對(duì)于任何IT資產(chǎn),企業(yè)應(yīng)該詳細(xì)記錄密鑰和證書以及它們的“主人”。這對(duì)追蹤有效密鑰很重要,并可幫助發(fā)現(xiàn)重復(fù)的、孤立和不需要的證書。

ISO 27001的A.12.3.2條款指出,“企業(yè)應(yīng)該部署密鑰管理來(lái)支持企業(yè)對(duì)加密技術(shù)的使用”。加密政策應(yīng)該包括密鑰長(zhǎng)度、有效期和批準(zhǔn)的證書機(jī)構(gòu),并對(duì)移動(dòng)證書頒發(fā)過(guò)程中執(zhí)行這些政策。通過(guò)映射用戶到證書,管理員可為已知證書和正常使用建立基準(zhǔn)以幫助檢測(cè)異常使用情況。為了確保記錄保持最新,在員工更換工作或離開(kāi)公司時(shí),HR應(yīng)該及時(shí)通知IT,這樣與該員工相關(guān)的移動(dòng)和用戶證書可以被撤銷以防止對(duì)網(wǎng)絡(luò)資源的未經(jīng)授權(quán)訪問(wèn)。

大多數(shù)MDM/EMM技術(shù)不提供全面管理移動(dòng)證書和密鑰的生命周期,因此,企業(yè)可能需要密鑰和證書聲譽(yù)服務(wù)(例如Venafi公司的TrustNet)來(lái)幫助自動(dòng)化密鑰的管理和撤銷,以及發(fā)現(xiàn)惡意或異常的密鑰及證書使用。例如,微軟推出了自己的解決方案來(lái)提高證書的可信度:Certificate Reputation,其中涉及IE 11以及SmartScreen發(fā)送數(shù)據(jù)給微軟了解用戶在瀏覽網(wǎng)頁(yè)時(shí)遇到的證書。

企業(yè)應(yīng)該檢查可訪問(wèn)敏感數(shù)據(jù)的企業(yè)應(yīng)用以確保它們正確部署了加密和證書使用。去年,IOActive發(fā)現(xiàn),在40款iOS銀行應(yīng)用中,40%沒(méi)有驗(yàn)證SSL證書,并且不能阻止理論的中間人攻擊。

管理員還應(yīng)該注意,在不同制造商、設(shè)備甚至國(guó)家,補(bǔ)丁和證書更新各有不同,本地運(yùn)營(yíng)商在分發(fā)更新中發(fā)揮著重要作用。這意味著,仍然在等待關(guān)鍵證書更新的設(shè)備在訪問(wèn)企業(yè)網(wǎng)絡(luò)時(shí)應(yīng)該被隔離。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2012-06-05 09:47:11

AvayaAvaya IDE 8

2013-01-11 11:32:51

2016-01-29 16:47:12

2013-03-26 09:44:50

2013-09-17 11:24:59

2015-05-22 09:27:49

2013-10-25 14:15:11

SAP

2012-01-11 13:14:27

2012-08-30 16:19:08

移動(dòng)辦公明朝萬(wàn)達(dá)

2011-07-26 10:18:53

2014-06-10 09:54:10

移動(dòng)管理BYOD安全BYOD

2014-02-17 17:44:37

2013-03-14 11:00:39

2012-11-09 10:55:44

2014-07-24 16:27:35

2011-03-07 09:49:37

2015-08-19 10:06:21

2013-12-10 13:26:51

移動(dòng)安全MDM

2011-11-25 10:01:11

2013-12-17 17:52:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲一区二区三区在线免费观看 | 中文字字幕在线中文乱码范文 | 波多野结衣一区二区三区 | 亚洲综合色视频在线观看 | 精品久久久久久一区二区 | 精品99久久久久久 | 91国在线视频 | 欧美日韩一区在线播放 | 日韩一区二 | 久久精品亚洲 | 亚洲视频一区在线播放 | 男女视频在线观看网站 | 欧美日韩一区二区三区四区五区 | 成人动漫一区二区 | 美女视频一区 | 国产欧美精品一区二区 | 日韩a v在线免费观看 | 日韩视频中文字幕 | 日韩成人免费 | 色婷婷亚洲一区二区三区 | 日韩精品一区二区三区中文在线 | 午夜ww| 亚洲国产成人精 | 欧美黄色一区 | 成人精品鲁一区一区二区 | 国产成人高清视频 | 天天色综网 | 中文字幕影院 | 欧美福利在线 | 中文字幕一区在线观看视频 | 精品国产一区二区国模嫣然 | 成人黄页在线观看 | 国精品一区 | 国产精品99久久久久久宅男 | 日本精品视频 | 亚洲一区二区三区在线播放 | 91麻豆产精品久久久久久 | 亚洲日本欧美日韩高观看 | 99爱视频| 成年人网站免费视频 | 国产av毛片 |