国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 應(yīng)用安全 >

不容小覷:企業(yè)免費(fèi)軟件背后的真正代價(jià)

時(shí)間:2013-12-09 10:21來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
幾近每小我都聽(tīng)過(guò)如許一句話“假定一件事聽(tīng)起來(lái)像是切當(dāng)不移的,那它就很多是真的”,但是很少有人寄望到這句話的警示寓言,因?yàn)槊磕瓿鞘杏胁挥?jì)其數(shù)的企業(yè)和數(shù)以百萬(wàn)計(jì)的人被訛詐。
Tags應(yīng)用安全(1006)企業(yè)網(wǎng)絡(luò)(39)免費(fèi)軟件(2)  

  幾近每小我都聽(tīng)過(guò)如許一句話“假定一件事聽(tīng)起來(lái)像是切當(dāng)不移的,那它就很多是真的”,但是很少有人寄望到這句話的警示寓言,因?yàn)槊磕瓿鞘杏胁挥?jì)其數(shù)的企業(yè)和數(shù)以百萬(wàn)計(jì)的人被訛詐。互聯(lián)網(wǎng)讓企業(yè)和用戶遭碰著歹意行動(dòng)的***,導(dǎo)致他們的財(cái)帛和首要信息被盜取。傳統(tǒng)的互聯(lián)網(wǎng)欺騙更青睞于受害者的諾言卡信息,而今天的互聯(lián)網(wǎng)欺騙更偏向于免費(fèi)供給最新的、有收集縫隙的辦事,導(dǎo)致你被騙受害。

  對(duì)企業(yè)的IT人員和IT安然團(tuán)隊(duì)來(lái)講,這將是一個(gè)別致的、有趣的挑戰(zhàn)。大年夜大都公司習(xí)慣在相干的利用法度和軟件方面破鈔成本、進(jìn)行安然監(jiān)管,對(duì)免費(fèi)的概念還熟諳得不敷多。

  下面就讓我們來(lái)看看大年夜大都中大年夜型企業(yè)采辦新軟件的過(guò)程吧。當(dāng)營(yíng)業(yè)需求肯定今后,需要啟動(dòng)資金、成立預(yù)算,在訂購(gòu)單核準(zhǔn)今后,需要就教專業(yè)的IT人員保舉合適的手藝解決方案。此時(shí),IT人員將會(huì)對(duì)可選的軟件進(jìn)行查詢拜訪和研究,對(duì)供給商的安然和誠(chéng)信進(jìn)行評(píng)估,或許還會(huì)跟闡發(fā)師一路籌議闡發(fā),把可選的范圍縮小,然后再做決定。凡是環(huán)境下,最后一個(gè)步調(diào)是待法令審查合同和辦事條目,以確保合適公司政策。軟件一旦采辦今后,就要安裝和注冊(cè)。

  在商業(yè)環(huán)境下,措置免費(fèi)軟件或利用法度的下載時(shí),所有的保障辦法沒(méi)有一個(gè)是管用的。跟著預(yù)算的縮短和IT資本的削減,用戶可能就會(huì)尋覓免費(fèi)的軟件,而不是點(diǎn)竄采購(gòu)流程往采辦新的軟件東西。我承認(rèn),有良多的免費(fèi)軟件和利用法度可以或許供給巨大年夜的商業(yè)價(jià)值,可是用戶和IT人員必需衡量哪些東西是承諾利用在本身的辦公環(huán)境中,這是一個(gè)風(fēng)險(xiǎn)與回報(bào)的衡量。

  良多的企業(yè)組織只承諾治理員到企業(yè)收集上下載軟件,覺(jué)得如許就可以夠在軟件安裝上供給安然保障。但是,跟著云計(jì)較利用法度和BYOD設(shè)備的增多,軟件安裝的概念在企業(yè)收集中已不像本來(lái)那樣首要了,擴(kuò)大關(guān)于云計(jì)較利用法度和BYOD設(shè)備的企業(yè)收集的權(quán)限已 經(jīng)授權(quán)給用戶了,今朝面對(duì)的實(shí)際是不管被不被核準(zhǔn),大年夜大都企業(yè)收集都在繼續(xù)向云計(jì)較擴(kuò)大。

  對(duì)大年夜大都企業(yè)用戶而言,比擬與風(fēng)險(xiǎn),下載免費(fèi)軟件和法度有更多的效益和好處。例如,在一臺(tái)平板電腦或智妙手機(jī)上 下載和利用最新的熱點(diǎn)游戲,對(duì)小我用戶來(lái)講根基上是沒(méi)有風(fēng)險(xiǎn)的。在這些設(shè)備上暗藏的數(shù)據(jù)丟掉風(fēng)險(xiǎn)其實(shí)是很是小的,并且在大年夜大都環(huán)境下,像Google和蘋(píng) 果如許的網(wǎng)上利用商鋪會(huì)對(duì)它們主機(jī)上的利用法度做一些審查工作,以確保安然。但是,假定在企業(yè)收集中引進(jìn)一個(gè)有縫隙的利用法度,其帶來(lái)的風(fēng)險(xiǎn)可能會(huì)是災(zāi)害 性的,那時(shí)你要擔(dān)憂的就不止一個(gè)用戶了。

  因?yàn)槊赓M(fèi)軟件和法度的運(yùn)行凡是都是很低調(diào)的,再加上IT和安然團(tuán)隊(duì)也沒(méi)有很積極地監(jiān)測(cè)這些法度,所以很難洞察到它們的存在。從用戶的角度來(lái)看,不管是下載這些免費(fèi)軟件和法度,仍是經(jīng)由過(guò)程Web瀏覽器獲得企業(yè)的軟件辦事法度的利用權(quán)限,都不會(huì)增加企 業(yè)的消費(fèi)成本,所以沒(méi)有來(lái)由不把它們引進(jìn)到企業(yè)中。這類假想創(chuàng)作發(fā)現(xiàn)了新的安然威脅類型,這些縫隙成立者企圖把免費(fèi)的軟件或法度變成高代價(jià)的東西。

  面對(duì)這新的挑戰(zhàn),IT人員其實(shí)不具有完全的抵當(dāng)力,因?yàn)檫@些免費(fèi)東西本身是為IT治理辦事的;另外一方面,他們也想在完成工作的同時(shí),盡可能進(jìn)步速度和降落 成本??墒钱?dāng)一個(gè)IT治理員安裝或授權(quán)一個(gè)Web瀏覽器利用企業(yè)的軟件辦事法度的時(shí)辰,也就說(shuō)了然他的上級(jí)治理員在拜候第三方的免費(fèi)利用法度。

  那么,企業(yè)組織是不是應(yīng)當(dāng)感應(yīng)發(fā)急了呢?不該該,他們應(yīng)當(dāng)對(duì)這一標(biāo)題問(wèn)題做好措置和解決的預(yù)備,當(dāng)然我一向在倡導(dǎo)效力,并且承諾員工利用可以或許進(jìn)步本身出產(chǎn)力的東西,可是呵護(hù)組織的完全和安然永久都是最首要的。記住,假定一件工作好到不像是真的的時(shí)辰,它凡是就是真的。是以,我建議收集安然人員教育本身的人員要考慮到免費(fèi)軟件和法度的暗藏風(fēng)險(xiǎn),提示他們要從可托網(wǎng)站上往下載授權(quán)的軟件和法度。

  一個(gè)軟件或法度的標(biāo)價(jià)不該該是安然性的試金石,它僅僅說(shuō)了然該軟件或法度是不是值得進(jìn)一法度查。大年夜大都可供下載的東西,非論是不是是免費(fèi)的,都應(yīng)當(dāng)考慮它們的利用機(jī)能和安然性??墒?,雖然我們知道互聯(lián)網(wǎng)是一個(gè)很危險(xiǎn)的處所,仍是有良多報(bào)酬了經(jīng)濟(jì)好處而對(duì)這些縫隙不管掉落臂。

  別的當(dāng)然有一句古話說(shuō),全國(guó)沒(méi)有免費(fèi)的午餐,可是假定企業(yè)組織略加警戒和教育的話,這些免費(fèi)軟件和法度或許會(huì)成為例外。

------分隔線----------------------------

推薦內(nèi)容