新聞中心
Kevin Beaver是Principle Logic LLC的創(chuàng)始人和首席顧問,他有16年的IT和信息安全的工作經(jīng)驗。在進入信息安全服務行業(yè)前,他的工作曾經(jīng)涉及衛(wèi)生保健、電子商務、金融和教育行業(yè)的信息技術和安全。他擅長的領域包括網(wǎng)絡和無線網(wǎng)絡安全、信息安全評估和事故回應。 Kevin是Technology Association of Georgia的Information Security Society創(chuàng)始人和主席,而且是幾家大學和企業(yè)的IT顧問團成員。他在Southern Polytechnic State University獲得了計算機工程技術的碩士學位,在Georgia Tech獲得技術管理的博士學位。Kevin還獲得了CISSP、MCSE、Master CNE和IT Project+等證書。

10年積累的網(wǎng)站建設、成都網(wǎng)站建設經(jīng)驗,可以快速應對客戶對網(wǎng)站的新想法和需求。提供各種問題對應的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡服務。我雖然不認識你,你也不認識我。但先網(wǎng)站策劃后付款的網(wǎng)站建設流程,更有延壽免費網(wǎng)站建設讓你可以放心的選擇與我們合作。
我讀到有文章稱,現(xiàn)在移動寬帶是流行的攻擊向量,因為它們缺乏身份驗證。我們公司可以使用哪些產(chǎn)品來替代這些調制解調器?如果我們一定要使用它們,保護其安全性的最佳方法是什么?
Kevin Beaver:隨著移動計算的普及,我們將需要提供隨時隨地的連接。這些漏洞很好地說明,“如果設備有URL或者IP地址,并且連接互聯(lián)網(wǎng)使用,那么就會有人打主意”,并且對其進行漏洞利用。
而且,簡單地說,如果你的企業(yè)依賴于移動設備來連接到互聯(lián)網(wǎng)或你的內部網(wǎng)絡,你不能不使用移動寬帶調制解調器。
我相信,雖然用戶寬帶調制解調器可能或可能不會出現(xiàn)跨站請求偽造或DNS中毒漏洞,而且大多數(shù)企業(yè)在自己的網(wǎng)絡主機、應用和移動設備都有更大的安全問題需要解決,但這并不意味著這個問題應該被忽略。
業(yè)界很多人認為最好的策略是放下你正在做的一切工作來解決這個問題,但筆者建議對這個潛在風險采取系統(tǒng)的方法,并將其整合到持續(xù)的安全評估計劃中。同時,企業(yè)應該回答這些問題:
? 員工在使用何種移動寬帶調制解調器?
? 它們是否易受攻擊?
? 有哪些漏洞?
? 這些漏洞可能如何被利用?
? 哪些信息、人員和流程面臨風險?
通過采取這種方法,你可能會發(fā)現(xiàn),天并沒有塌下來。但如果問題實在很糟糕的話,你可以改變調制解調器使用的標準和政策。并且,這些漏洞可能還可能有可部署的補丁。每種情況都會有所不同;作為一個很好的開始,你可以使用個人防火墻軟件和高級惡意軟件防護來鎖定你的端點,以及對所有互聯(lián)網(wǎng)連接要求使用VPN連接。作為調制解調器的替代方案,這是你企業(yè)網(wǎng)絡線路提供商的問題。或者,你可以切換到不同的技術,例如商業(yè)DSL、T1等。但是,你可能不會希望使用這些技術,或者它們可能完全超出你的預算。
文章標題:如何確保移動寬帶調制解調器的安全?
分享路徑:http://m.5511xx.com/article/dpgcdoh.html


咨詢
建站咨詢
