大多數現代IT機構都已經采取措施加強企業網絡以防止各種威脅。普通的設置通常包括網絡入口過濾和網段防火墻、集中監視惡意軟件工具、一個入侵檢測系統和各種其它的安全基礎設施組件。然而,當最終用戶在離開這種受保護的網絡的友好環境時,他們會安全嗎?在目前的商業環境中,許多雇員旅行去訪問客戶,參加會議或者提供產品演示。在旅行的途中,他們要通過飛機場,住在飯店,在咖啡廳逗留和訪問通過公共無線網絡提供互聯網接入的各種地方。這些網絡給這些旅行的雇員帶來了許多令首席安全官感到局促不安的威脅。
熟悉這種令人討厭的事情
首先,公共無線網絡上有許多人專門喜歡訪問這個網絡上的其它計算機和瀏覽其他人硬盤。如果企業網絡沒有進行很好的配置,這些企業網絡就會很容易成為這些歹徒的受害者。幸運的是這個問題很容易解決。下面是一些可以采取的具體措施:
·保證安裝和設置好防火墻以封鎖所有的未經許可的入網通訊。
·驗證殺毒軟件是最新的并且自動接收特征更新,甚至在受保護的系統在企業網絡外部也要保持上述狀況。
·設置操作系統自動下載和安裝安全補丁。
·用強大的口令保護系統上的全部賬戶。
這些簡單的措施能夠使企業系統沒有吸引力,甚至使那些瀏覽公共網絡的人都看不到!
熟悉竊聽者
一旦企業系統已經增強了阻止直接訪問的措施,企業就應該把注意力轉向竊聽者。企業無線網絡通常使用WPA或者WEP加密措施阻止駕駛攻擊者截獲保密的網絡通訊。公共無線網絡一般不使用這種保護措施,通常需要用戶自己防御竊聽者。旅行者的一個選擇是是對個人服務進行加密(HTTPS、SMTP over SSL等)。然而,這種做法比較麻煩,容易丟失一個或者更多的數據路徑。對付竊聽問題最簡單的解決方案是使用虛擬專用網為所有的通訊(甚至包括指向互聯網的通訊)建立一個秘密的通道,使這些通訊回到你的企業網絡的安全環境中。
熟悉竊賊
即使公共無線網絡和系統本身已經采取了防御黑客和竊聽者的保護措施,你還不要忘了一個更傳統的風險:竊賊。飛機場、停車場、飯店和其它地方每年都丟失或者被盜大量的筆記本電腦。我們在重要新聞中經常看到由于這種情況引起的引人矚目的數據損失。Aetna、MCI、波音公司和美國退伍軍人事務部等部門最近發生的事件就成了重要新聞。簡單的補救措施是什么?對你的機構使用的所有的筆記本電腦進行加密。加密不能阻止竊賊偷走筆記本電腦,但是,這可以保證竊賊偷走的只是價值幾千美元的硬件,而不是價值數百萬美元的數據。
移動計算機的普及、各種級別的機構廣泛使用的數據傳播以及公共無線網絡日益增長的威脅應該使我們提高警惕。然而,沒有必要完全避免使用移動計算。在一些預防性控制措施的幫助下,移動計算對于企業來說應該是安全和有效率的。


