移動(dòng)設(shè)備和虛擬化 最大的安全挑戰(zhàn)
據(jù)Ponemon Institute本周發(fā)表的“端點(diǎn)狀態(tài)”研究報(bào)告稱,一些嚴(yán)重的跡象表明,IT運(yùn)營(yíng)和IT安全經(jīng)常不能像一個(gè)團(tuán)隊(duì)那樣工作。40%的受訪者表示,協(xié)作很糟糕或者不存在這種協(xié)作。48%的受訪者表示這種協(xié)作是不充分的,但是可以改進(jìn)。虛擬化(主要是VMware和微軟Hyper-V)正在日益成為機(jī)構(gòu)支持的軟件平臺(tái)。55%的受訪者表示,虛擬化確實(shí)需要額外的安全措施。多數(shù)受訪者表示要利用虛擬化廠商或者擁有專門虛擬化安全組件的廠商。
但是,出人意料地是,41%的受訪者指出,部門或者功能定義的虛擬化安全責(zé)任還不明確。此外,21%的受訪者表示,IT安全部門負(fù)責(zé),15%的受訪者表示IT運(yùn)營(yíng)部門負(fù)責(zé),11%的受訪者認(rèn)為這是IT遵從法規(guī)部門的工作。
這項(xiàng)調(diào)查顯示,移動(dòng)設(shè)備(特別是員工用于工作的個(gè)人移動(dòng)設(shè)備)也給IT部門增加了新的壓力。調(diào)查顯示,移動(dòng)設(shè)備(特別是智能手機(jī))是增長(zhǎng)最快的IT安全風(fēng)險(xiǎn)。
在工作中使用個(gè)人移動(dòng)設(shè)備在迅速增長(zhǎng)。在調(diào)查中,17%的受訪者表示,機(jī)構(gòu)中75%的員工在工作場(chǎng)所使用自己的個(gè)人設(shè)備。20%的受訪者說(shuō)有一半人這樣做。
大約一半的受訪者表示,他們?cè)试S在某種水平上連接到企業(yè)網(wǎng)絡(luò)并且指出他們采用對(duì)企業(yè)設(shè)備進(jìn)行加密的方式來(lái)保證連接的安全。12%的受訪者表示,安全標(biāo)準(zhǔn)將更嚴(yán)格。21%的受訪者表示,他們不允許如此應(yīng)用。同時(shí),還有21%的受訪者表示他們計(jì)劃允許這樣使用。
25%的受訪者表示,他們目前使用某種類型的移動(dòng)設(shè)備管理技術(shù)。45%的受訪者表示這種應(yīng)用在未來(lái)12個(gè)月里將增加。在2010年的調(diào)查中,只有9%的受訪者表示智能手機(jī)等移動(dòng)設(shè)備是企業(yè)風(fēng)險(xiǎn)最大的區(qū)域之一。在今年的調(diào)查中,這個(gè)比例提高到了48%。
微軟操作系統(tǒng)和應(yīng)用程序仍在企業(yè)應(yīng)用中占主導(dǎo)地位,是整個(gè)IT風(fēng)險(xiǎn)中最容易受到攻擊的部分,不過(guò),在問(wèn)到這個(gè)問(wèn)題時(shí),持有這個(gè)觀點(diǎn)的人稍微少于 2010年。人們還非常擔(dān)心第三方應(yīng)用程序的安全漏洞。人們對(duì)于蘋果Mac操作系統(tǒng)的緊張程度在增加。25%的受訪者把Mac操作系統(tǒng)列為自己三個(gè)最擔(dān)心 的事情之一。這個(gè)比例比去年的15%有所增加。
此外,41%的IT經(jīng)理現(xiàn)在非常擔(dān)心Mac操作系統(tǒng)的惡意軟件感染。還有44%的受訪者表示越來(lái)越擔(dān)心。
據(jù)這項(xiàng)調(diào)查稱,惡意軟件總的來(lái)說(shuō)繼續(xù)是顛覆IT安全的瘟疫。大約三分之一的受訪者表示,各種類型的惡意軟件事件比去年顯著增加。22%的受訪者表示 比去年略有增加。接受調(diào)查的大多數(shù)機(jī)構(gòu)使用殺毒軟件,并且發(fā)現(xiàn)殺毒軟件是有用的,不過(guò),21%的受訪者表示殺毒軟件“根本沒(méi)有用”。
根據(jù)調(diào)查,43%的受訪者表示,他們的IT機(jī)構(gòu)每個(gè)月必須處理50多起惡意軟件事件。這個(gè)比例高于去年的27%。32%的受訪者表示,他們的IT部 門每個(gè)月要處理26至50起惡意軟件事件。13%的受訪者表示,他們每個(gè)月要處理11至25起惡意軟件事件。只有12%的受訪者表示低于這個(gè)數(shù)字。
大約90%的受訪者稱,網(wǎng)站產(chǎn)生的惡意軟件攻擊是一個(gè)來(lái)源,零日攻擊事件是最令人頭疼的事情。36%的受訪者認(rèn)為,他們的機(jī)構(gòu)是有針對(duì)性的攻擊的目標(biāo)。這種攻擊的目的是滲透到這個(gè)機(jī)構(gòu)。