2015年消費電子展的最后一周,舉目皆是金光閃閃的連接設(shè)備和物聯(lián)網(wǎng)之類的東西,一副大有作為的樣子。
這一塊可以套用一句用爛了但仍不失真實的陳詞濫調(diào):強大的東西責(zé)任也大——在這里是就安全性而言。
這種責(zé)任將對電信運營商構(gòu)成沉重的壓力。而在涉及到在用于企業(yè)網(wǎng)絡(luò)上傳輸敏感數(shù)據(jù)的工作場所設(shè)備時,其壓力和關(guān)注則只會令人更糾結(jié)。
Michael Singer主管AT&T的移動安全解決方案的策劃和營銷。他提出,物聯(lián)網(wǎng)其實應(yīng)該叫“互聯(lián)生活”,而在企業(yè)則應(yīng)叫“連接業(yè)務(wù)”。
攜帶自己的設(shè)備辦公(Bring-Your-Own-Device,縮寫為BYOD)是一種趨勢,2014年里這種趨勢在企業(yè)IT界達到高峰飽和狀態(tài)。AT&T移動商務(wù)解決方案團隊安全服務(wù)副總裁Andy Daudelin預(yù)計,BYOD在2015年將達到一個拐點。
Daudelin周二在一個網(wǎng)絡(luò)直播上談了自己的看法,“2014年里就有人開始提到,BYOD在有些方面存在憂慮,F(xiàn)在,BYDO得以大規(guī)模地使用,是我們面對這些問題的時候了。破壞性的惡意軟件現(xiàn)在已成了一個現(xiàn)實問題。”
AT&T威脅情報和反應(yīng)工程執(zhí)行董事Brian Rexroad提出,在引人注目的、涉及豐厚的金錢利益的網(wǎng)絡(luò)攻擊中,實際上并沒有大的劇變,更多的是演變。
Rexroad指出,“用戶不覺得這些東西是電腦,但它們是電腦。整個行業(yè)需要有更好的魯棒性。”
Daudelin認為,網(wǎng)絡(luò)兩端的擔(dān)憂會成倍增加,原因是要考慮到一個設(shè)備不一定只具有兩個用途(個人和企業(yè)),比如說,也會涉及到醫(yī)療保健,一些數(shù)據(jù)可能與三個不同的醫(yī)院相關(guān)。
Daudelin承認,“公司沒辦法確保用戶會盡全力保證其設(shè)備能滿足企業(yè)用戶所需要的安全性。而另一面,用戶非常關(guān)注隱私。”
Daudelin的觀點是,企業(yè)部門應(yīng)采取分層方法部署B(yǎng)YDO,采取從設(shè)備到容器、到網(wǎng)絡(luò)、到云的部署方法。他還稱,企業(yè)部門需要具有分割所用設(shè)備上數(shù)據(jù)的能力,而且還要確保隱私。
他表示,“這些需要從端到端的角度去看。”
Rexroad頗有感嘆地表示,大多數(shù)移動設(shè)備的設(shè)計仍然缺乏魯棒性,這些設(shè)備因而不能應(yīng)付各類物聯(lián)網(wǎng)的廣泛發(fā)展。他接著表示,其結(jié)果是,這些設(shè)備可能會被利用,會被人拿來建一個大僵尸網(wǎng)絡(luò)。
Singer提醒說,任何時候都“不能安然處之”,他重申了“超級無敵補丁”的必要性,還特意提了對圍繞一些流行的IT趨勢的懷疑態(tài)度,尤其是2014年里火爆的開源趨勢。
Rexroad指,“可行的做法是將重點放在基本元素上”,諸如一些標準的選項,如在設(shè)備上安裝防病毒、防惡意軟件的軟件,在網(wǎng)絡(luò)上安裝配套的防火墻。他還強調(diào)了教育的重要性,他提到,許多安全隱患和事故(如釣魚郵件)只需對用戶做些小小的提示即可以避免。
Rexroad還提請IT管理員和在工作時使用個人設(shè)備的員工注意,應(yīng)該將智能手機和平板電腦像對待電腦一樣,它們都需要隨時運行補丁程序。
IT部門尤其要特別提高警覺,不能放松運行補丁程序的要求,要像對待傳統(tǒng)電腦那樣。終端用戶也不能因為這些設(shè)備連在互聯(lián)網(wǎng)上,就可以假定萬事都可以自己解決。