移动办公安全
考试要求: 熟悉     
知识路径:  > 网络信息安全概述  > 网络信息安全目标与功能  > 移动应用安全需求分析与安全保护工程  > 移动应用安全综合应用案例分析


 
       移动办公主要面临以下风险:
       . 设备丢失。操控丢失设备接入企业内网,窃取企业机密数据,破坏后台系统。
       . 信息泄露。存储在本地设备中的敏感数据丢失或被窃取,导致信息泄露。
       . 恶意攻击。植入恶意程序,对组织机构服务器进行入侵攻击。
       . 共享访问。员工分享设备、账号密码,泄露组织机构机密信息。
       . WiFi监听。接入钓鱼热点,通信数据被劫持监听。
       针对移动办公安全问题,天融信、梆梆安全、360等各网络安全厂商提出移动设备安全接入、移动设备安全管理、移动恶意代码防范、移动App安全加固等技术方案。现以360移动终端安全管理系统方案为例,其方案描述如下。
       360天机移动终端安全管理系统包括安全管理平台和移动客户端两个部分,通过管理平台对装有移动客户端的终端进行安全管理,提供对终端外设管理、配置推送、系统参数调整等服务,同时结合管理员可控的安全策略机制,实现更全面的安全管控特性,解决了组织机构在移动办公过程中遇到的数据安全以及设备管理的问题,如下图所示。
       
       360天机移动终端安全管理系统部署示意图
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有