成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何防止應用程序泄密?

安全
黑客或攻擊者總能找到一些可以利用的媒介或要素。例如,員工越來越多地在工作場合使用移動設備,各種應用商店提供了五花八門的移動應用。由于這些應用的源頭不一,質量參差不齊,所以普通用戶很難判斷哪些是最新的,更難以判斷其是否有惡意目的。

黑客或攻擊者總能找到一些可以利用的媒介或要素。例如,員工越來越多地在工作場合使用移動設備,各種應用商店提供了五花八門的移動應用。由于這些應用的源頭不一,質量參差不齊,所以普通用戶很難判斷哪些是最新的,更難以判斷其是否有惡意目的。黑客深諳此道,因而可以設計一些看似善意的功能強大的應用,其中卻可能包含病毒、木馬或損害設備和公司網絡的其它惡意軟件,員工不知不覺成為“引狼入室”的罪魁禍首。

[[154972]]

但這些專門設計的應用程序并非是將企業置于風險中的唯一罪犯。還有許多可能泄密的應用程序,在用戶自認為安全地輸入個人信息后,殊不知還有“他人”可以訪問此信息。通常一些移動版的游戲都與廣告商共享信息,但最近的一些報告卻表明,事情遠沒有如此簡單。為避免這些有可能泄露機密的應用程序和以應用程序為中心的其它威脅,公司應當依靠策略、技術、教育等綜合手段,不但保護雇員,更要從整體上保護企業。

泄密的應用程序及其危險性

總體上說,有兩類典型的可能泄密的應用程序。第一類應用程序是真正泄露信息,即將信息傳送到環境之外。而在另一類程序中,第三方實體會竊取用戶的登錄憑據(無論這些信息是否存在于設備自身)。這灰應用程序往往來自一些不可信的源,而非官方的應用商店(如Google Play)。

如果用戶禁不住誘惑從一個不可信的第三方下載了可能看似或冒充合法的應用,如一個墻紙應用。所有這些移動應用都有與之相關的訪問權限清單。如果用戶認真思考一下,就能得到一個理智的答案:墻紙應用不應當訪問用戶的登錄憑據、電子郵件信息或聯系人信息。

如今,最常見的安全方法是雙重認證,其中有用戶名和口令,還有另一種形式的驗證,如發送到手機的一個數字。最近出現了一種趨勢,黑客在用戶的智能手機或桌面上安裝一個特洛伊木馬,從而可以輕松獲取用戶的賬戶和資產信息。

如何避免問題和減輕風險?

不管是應對直接泄露信息的應用還是將用戶的登錄憑據置于風險中的應用,避免這種風險的首要一步就是僅從可信的官方應用商店下載和安裝應用,或者是公司允許的應用商店。對于那些將設備派發給雇員的企業來說,這還是較容易做到的,因為企業對于維持這些設備的標準配置本身擁有更多控制。但是如果員工使用的設備是自帶設備(BYOD),問題就麻煩一些。但首要的一步仍是向終端用戶清楚地闡明允許在這些設備上運行哪些應用,對于可能違反策略的情況還要制定相應的懲治措施。

下一步就是要為移動設備實施某種軟件信譽服務,如Appthority。這類服務與移動設備管理(MDM)和移動應用管理(MAM)平臺集成在一起,所以管理員可以獲得運行在終端用戶移動設備上的全部應用的清單,然后據此審查移動設備上的軟件信譽。管理員實際上就是根據可信的經許可的基于云的應用清單,決定在雇員的移動設備上運行哪些應用,以此確保任何應用都不是未經授權的或可能惡意的軟件。

移動設備是一個問題,但如果雇員不謹慎,也很容易將惡意軟件下載到桌面上。對于這種情況,安全專家往往建議企業采用白名單的方法。提供白名單工具的安全套件和方案實際上可以使管理員僅允許下載和安裝此清單上的應用。由此,管理員不再是允許下載任何軟件后再運行掃描工具,以檢查其是否惡意,而是僅允許安裝和執行可信的善意應用。這是一種有效的方法。

除了使用白名單方案,還有一些產品或公司可以為桌面或其它平臺的軟件提供安全檢查。有些公司或產品可以驗證一款軟件是否用良好的安全方法進行編寫,是否將健全的安全方法融合到軟件的開發過程中。從開發過程的初始就確保軟件注重安全為軟件提供了另外一層保護。

改進內部開發過程

審查軟件的觀念和重視安全的開發方法也可以擴展到公司內部的應用和軟件開發過程中。多數公司都處于經?;虿粩嗟赝瞥鲂聭茫粩嗟匾院芸斓乃俣乳_發、整合、交付軟件。如今,云交付模式越來越普遍,企業很容易不進行正確檢查就發布軟件。在這種匆忙的軟件開發過程中,極有可能現出人為錯誤,并且極有可能在代碼中出現安全漏洞。

關鍵是在交付軟件之前發現這些漏洞,并且防止不必要的風險,而這些正是軟件審查公司的職責所在。公司們需要做的就是將其軟件提交給一個基于云的應用安全測試平臺,并且在將軟件交付生產之前獲知軟件的安全性,以確保軟件不會包含可能被利用的任何漏洞。但是,除了在整個開發過程中確保使安全性享有高級優先權,企業還要重視良好的策略、過程和方法。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2013-08-15 17:10:50

企業文件加密IP-guard溢信科技

2014-08-26 09:01:51

SSL移動應用程序

2024-05-21 12:45:55

2023-08-01 08:00:00

SQLWeb應用安全

2022-09-19 00:37:13

SaaS云計算開發

2011-06-07 09:36:41

BlackBerry 應用程序

2013-11-19 15:35:01

2017-12-10 14:13:14

云服務云原生應用程序

2012-06-11 09:37:41

2010-02-05 18:21:24

Android應用程序

2023-08-26 21:01:33

2014-09-03 10:43:55

網絡·安全技術周刊

2018-12-11 11:41:14

物聯網應用程序IOT

2018-02-27 13:45:01

2017-03-02 11:10:39

AndroidMVVM應用程序

2021-10-11 09:00:00

云原生Kubernetes安全

2020-12-28 14:40:47

云計算云應用SaaS

2012-06-07 09:15:14

ibmdw

2012-05-29 10:04:08

2018-03-28 08:30:01

Linux倉庫應用程序
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频专区 | 国产一区亚洲 | 日韩免费视频一区二区 | 91精品国产91久久久久游泳池 | 激情六月丁香婷婷 | 亚洲中午字幕 | 91麻豆产精品久久久久久夏晴子 | 激情久久久久 | 在线成人| 国产成人99| 噜噜噜噜狠狠狠7777视频 | 免费一级欧美在线观看视频 | 久久精品二区 | 中文字幕成人 | 免费精品 | 伊人久久大香线 | 伊人网99| 成人黄色在线视频 | 日韩欧美在线一区 | 国产在线观看福利 | 国产99在线 | 欧美 | 俺去俺来也www色官网cms | 国产精品久久久久久久久久不蜜臀 | 在线免费看黄 | 日日艹夜夜艹 | 成人av网站在线观看 | 国产成人精品在线播放 | 在线观看亚洲专区 | 欧美xxxx色视频在线观看免费 | 日韩在线观看中文字幕 | 亚洲高清电影 | 精品亚洲永久免费精品 | 日韩国产在线 | 久久九| 亚洲免费在线视频 | 韩国精品在线观看 | 黄色一级电影免费观看 | 中文字幕av第一页 | 婷婷五月色综合香五月 | 亚洲福利片 | 青青久久 |