蓝牙安全指南之五步走之四、五

 
   | |

导读:本文介绍在企业中保护蓝牙设备的五个步骤。本部分介绍第四和第五个步骤:蓝牙手机、PDA和软件的可接受使用和使就蓝牙安全教育终端用户。

关键词:企业 蓝牙设备 蓝牙手机 PDA 蓝牙安全 终端用户

 
正在加载数据... 【TechTarget中国原创】在2005年的时候每周都有三百万得到设备配置蓝牙,包括电脑、无线car kits、PDA和移动电话等。有了漏洞和攻击的范围,从运行蓝牙的设备中提取信息就变得相对简单了。

  和所有的网络技术一样,设备上只要蓝牙存在就会产生风险,特别是……

【TechTarget中国原创】第四步:蓝牙手机、PDA和软件的可接受使用

  因为有这么多种的安全,教育用户是必须的,而蓝牙设备更是如此,因为大部分企业都没有向员工派发手机或者PDA,都是个人自己买的。这样做会降低公司的成本,但是这也意味着对他们的保护就是终端用户单纯的个人行为。
 
  但是,就如Blue Bell的安全咨询人员John Piront所指出的“企业仍然可以创建涵盖用于存储或访问企业信息的任何设备的可接受使用的安全策略。”所以需要创建涵盖任何激活蓝牙的设备的简明策略。

  第五步:就蓝牙安全教育终端用户

  除了企业机密,通常以明文形式存储在PDA或者手机上的个人信息也处于风险之中。可以用这一点让他们对保护蓝牙感兴趣。可以考虑在公司内网上发布“既然你已经买了你的设备”这样的活动。例如,公司可以向用户提供基于内网的一些工具或者核查清单,便于他们对设置为访问企业信息的手机或者PDA进行配置,或者把他们激活了蓝牙的设备和耳机或者其他外围设备建立配对关系。顺便可以敦促用户采用你在安全策略中提到的措施。例如,告诉他们如何创建10位的密码,因为较短的密码不是非常有效。(四位的密码可以在不到一秒的时间内被破解或者攻击。)

  另外,提醒用户不要让设备处于查找模式中非常重要,还要在可能德时候禁用蓝牙,以及在他们的设备受到文件或者电子商务卡的时候永不盲目地点击“接受”,因为他们接收的内容可能是病毒或者木马。

 
查看全文
 
 
 
 
 

产品应用安全

 
安全专业人员需要依靠基础设施来提供安全基础,命名和目录服务便是其中的一个典型例子,确保LDAP的安全有助于建立一个坚实的、应用程序可信任的平台……
 
部署终端数据丢失防护可能是所有DLP项目中最令人恐惧的一步。这里有五个技巧可以帮你避免DLP部署中常见隐患,同时成功地保护企业数据……
 
毫无疑问,功能强大的Google Wave将引领下一代在线协同应用程序的发展。面对新的通信环境你和你的企业准备好了吗?我们应如何对安全策略进行相应的调整呢?
 
ActiveX控件的安全隐患已深入人心,怎样才能防范这一安全风险呢?Java安全漏洞的警告频频爆发,那么Java运行环境是否适合在大公司中使用呢?安全专家解答称……
 
你已成功地把你们公司中使用的应用程序和数据接入云了吗?如果是这样的话你也不要放松警惕,你和我都知道,其实应用程序和数据的安全维护工作这时才刚刚开始……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录