新的威胁与新的应用结伴而来,全球只有不到四分之一的公司意识到了这一点,企业面临的无线网络安全问题不容小觑。
随着企业员工要求对应用和数据进行无线访问的呼声日益增高,无线安全变得更为重要。《InformationWeek》研究部与埃森哲咨询公司(Accenture)2006年合作进行的“全球安全调查”显示:过去一年中,25%的美国公司已将其对无线网络安全的重视提升到“战术”安全层面,欧洲、印度和中国公司的相应比例分别是23%、19%和16%。同样地随着更多的企业部署基于IP的语音技术(VoIP),VoIP安全的重要性也日益凸显。
无线网络的便利正在吸引越来越多的公司。在互助保险公司Amerisure公司(下称Amerisure),企业架构师杰克 威尔逊(Jack Wilson)只能将其工作时间的四分之一用于处理安全问题。尽管如此,这个数字已经比去年提高了10%,这是由于该公司要确保其大量采用移动办公手段的员工能够更容易地通过网络访问公司的系统。Amerisure的800名员工中有20%随时都会远程登录系统。这样做除了提高员工工作效率之外,还有一个好处:无需随着公司的发展而添置更大型的设备。上海的一家小型广告公司租下了一套新的写字楼套间,由于是精装修的房间,物业要求不能凿墙或者在地板下布线,网络布线成了大问题。如果按照传统的方式布设网线,无疑整个办公室将成为一个“蜘蛛网”。通过笔记本电脑加无线网络的组合,该公司成功地解决了这一难题。
虽然无线网络同传统有线网络相比具有不可比拟的便利性,但它带来的信息安全问题确实令首席信息官(CIO)们不得不反复权衡。
“无线非常难控制,如果企业因为安全问题而不得不舍弃无线的话,那无线事实上意义也不大了。”上海恒荣国际货运有限公司CIO高宏飞这样形容安全对无线网络应用的制约。中国科学院国家信息安全重点实验室的连一峰说:“随着VoIP等无线应用的兴起,我们正在通过数据采集、数据分析对VoIP协议的漏洞进行分析,和VoIP有关的监控技术也正在研究中,可见针对无线网络的信息安全技术还没有成熟。”
但企业并不能坐等技术成熟,因为移动电话和手持移动设备(PDA)功能不断加强,即使企业不部署VoIP,仍然面对着一个更加复杂的网络环境。诺基亚(中国)投资有限公司企业解决方案事业部总经理刘强说:“移动电话和无线手持设备的发展势头异常迅猛,但是这些装置的核心都是PC,当网络周边设备扩展至智能电话或PDA 时,用户就需要考虑这些设备的安全性了。”美国内华达州的克拉克县(Clark)过去将安全工作重点放在网络访问控制上,但这种模式在用户通过多种设备无线连入网络的环境下根本不起作用。于是该县实施了思科系统公司(Cisco)的网络访问控制系统,凭借防病毒签名和软件补丁阻止那些不合标准的设备连入网络。克拉克县还从今年九月开始对其VoIP进行评估,以加大网络整合的力度。但是,出乎意料,与VoIP相伴而来的还有新的安全威胁。“你不能让拒绝服务(DoS)攻击等问题危及语音通信基础设施的安全。”该县CIO罗德 梅西(Rod Massey)表示。至少,克拉克县最初并未将“911”紧急求救电话服务列入其整合网络计划之中。
梅西表示,今后生产的安全产品必须更有效,而且还要更易于使用和管理。同时他又补充说,目前利用防病毒保护和软件补丁的手段相对比较单一。在网络安全方面,通用汽车公司(GM)首席信息安全官(CSO)埃里克 里特(Eric Litt)对那些运用启发式方法的技术青睐有加,他表示,因为这可以在问题出现之前对网络行为进行监测并将反常的通信情况记录下来。里特说:“我们没有时间做出反应,系统就得代替我们做出反应。”新的威胁与新的应用结伴而来,只有不到四分之一的企业意识到了这一点,企业面临的“无线之忧”不容小觑。
责任编辑 赵毅 zhaoyi@51cto.com TEL:(010)68476636-8001
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |