|
|
||||||||
2013中國互聯(lián)網(wǎng)安全大會9月23日至25日在北京召開,360公司與全球知名IT研究與顧問咨詢公司Gartner(高德納)在大會上聯(lián)合發(fā)布了《互聯(lián)網(wǎng)時代的企業(yè)安全發(fā)展趨勢》研究報告。根據(jù)這份報告,wifi缺乏管理正成為企業(yè)信息安全的重要隱患。
報告指出,目前國內(nèi)使用wifi的企業(yè)非常普遍,有的甚至已經(jīng)取消傳統(tǒng)有線網(wǎng)絡(luò),完全依靠wifi進行辦公。然而,這些廣泛采用wifi信號的企業(yè)基本上都沒有有效的wifi管理措施,完全在無管理、無防護的狀態(tài)下使用wifi來辦公和提供業(yè)務(wù)服務(wù),這已經(jīng)成為國內(nèi)企業(yè)特別是中小企業(yè)必須面對和解決的安全問題。
報告強調(diào),私建無線熱點,很可能因為沒有專業(yè)的安全配置,在原有經(jīng)過嚴(yán)密規(guī)劃的縱深安全防御體系上打開一個非法接入的網(wǎng)絡(luò)入口,使得入侵者可以毫不費力地繞過所有邊界安全防護產(chǎn)品和措施,直接進入到企業(yè)核心網(wǎng)絡(luò)實施攻擊,這對于企業(yè)網(wǎng)絡(luò)安全體系是非常致命的。
與此同時,偽造的無線熱點正成為“釣魚”和欺騙的工具,企業(yè)員工如果在機場、賓館、咖啡廳、商場等隨意接入wifi熱點,有可能被偽造的熱點欺騙甚至劫持,造成敏感信息泄露、重要數(shù)據(jù)損壞、業(yè)務(wù)系統(tǒng)被非法控制等嚴(yán)重后果。
360董事長周鴻祎表示,面對企業(yè)信息安全面臨的嚴(yán)重威脅,建立全面檢測系統(tǒng)是維護信息安全的重要途徑。企業(yè)要大力投資快速檢測和響應(yīng)體系,并利用外部威脅和攻擊者的情報信息增強自身安全防御技術(shù)。
(原標(biāo)題:報告顯示wifi缺乏管理成為企業(yè)信息安全重要隱患)