关于企业移动设备安全建议

此安全建议是针对企业内部购买使用的公共移动设备建议,考虑到个人隐私和个人设备所有权问题,不建议对在公司范围内个人移动设备使用。

  1. 使用密码、手势等解锁方式的移动设备在超过10分钟处于非活动状态(不使用),应自动锁屏。
  2. 如果移动设备中有关于加密的设置,应使用最高加密方式(最少128bit)。
  3. 在选择不安全的WIFI和3G/4G/CDMA服务时,应该选择蜂窝数据通信网络(3G/4G/CDMA)。因为蜂窝数据通信网络相较于不安全WIFI更加安全。特别注意,如果访问敏感数据的话,应该使用VPN,而不是WIFI。(不安全WIFI指的是使用不加密WIFI、WEP、WPA或者加密长度不够的WIFI网络,个人看来安全的WIFI网络应该是至少通过RAIDUS认证的WIFI网络,如果有条件最好加入双因素认证。总的来说,上述所说的不安全WIFI一般指的的个人、公共WIFI网络。不安全WIFI指的是公司内部特定WIFI网络)。
  4. 如果移动设备支持VPN,一定使用。
  5. 登记或记录移动设备序列号(电子序列号)和其他识别信息,方便进行恢复。
  6. 企业内部WIFI验证方式使用RAIDUS认证的WIFI网络,如果有条件最好加入双因素认证(双因素认证指的是:你知道的和你拥有的。例如:当用户需要登录企业内部WIFI的时候,需要在认证界面输入账号密码,此为你知道的。验证完成后,服务器将再次发送一条短信验证码到对应账户的手机,再次进行验证,此为你拥有的。)。
  7. 最好在登录内网的移动设备上装有远程擦除软件,以防止使用过程中的被盗或者遗失。
  8. 仔细选择要安装的应用程序在设备上,考虑APP是否安全,或者运营商是否经常通过APP手机用户资料。
  9. 关闭工作中不使用的选项和应用程序。
  10. 如果设备需要使用蓝牙,则不允许被自动发现和设置复杂的安全密码,以防止未授权访问。
  11. 移动设备最好随身携带。
  12. 如果设备支持,最好安装防病毒、反恶意软件。
  13. 定期对登记设备进行备份,并且对备份进行加密。
  14. 关注设备供应商和安装的软件的服务提供商的更新,及时修复漏洞,更新设备功能。
  15. 限制设备使用第三方软件对数据进行保护、存储,促进问责制对于设备的滥用。
  16. 当设备未使用GPS的时候,将其关闭。
  17. 严禁对设备进行越狱。
  18. 如果设备解锁密码错误10次(次数根据个公司的安全指标来定),将对设备进行擦除。
  19. 如果可以设备解锁密码必须使用强密码(英文大小写+数字+特殊字符),严禁使用手势(防止他人对解锁手势进行窥视)。
  20. 对设备内的公司文件进行加密。
  21. 如果设备不再被使用,将对其内存储的数据进行合理的擦除和对设备进行妥善的处理。
时间: 2024-08-25 14:02:48

关于企业移动设备安全建议的相关文章

浅谈企业网络安全设备之数据安全防护篇

此贴介绍的设备,均为数据安全防护类产品,与之前网络安全防护设备侧重点不同,之前侧重点在于整体的网络,而此贴所以介绍的安全设备更侧重数据安全. (1) 网闸      定义:全称安全隔离网闸.安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备 功能:主要是在两个网络之间做隔离并需要数据交换,网闸是具有中国特色的产品. 部署方式:两套网络之间 防火一般在两套网络之间做逻辑隔离,而网闸符合相关要求,可以做物理隔离,阻断网

Cisco(思科)设备上建议关闭的不常用服务

cisco设备上有一些不常用的服务默认是打开的,为了安全性考虑,建议关闭掉这些服务,除非有特殊应用场景.下面就谈谈这些服务的作用以及操作命令. 一.Cisco发现协议 CDP是一个Cisco专用协议,运行在所有Cisco产品的第二层,用来和其他直接相连的Cisco设备共享基本的设备信息.独立于介质和协议. ×××再勘测×××中使用CDP信息,这种可能性是比较小的.因为必须在相同的广播域才能查看CDP组播帧.所以,建议在边界路由器上关闭CDP,或至少在连接到公共网络的接口上关闭CDP. 缺省情况下

企业资产管理系统(eam)设计与实施

EAM企业资产管理系统(EnterpriseAssetManagemeat,EAM)随着改革开放,我国技术密集型和资产密集型企业得到了大力的发展,在企业信息化建设的进程中,合理的应用EAM企业资产管理系统以资产.设备等现有的企业资源,以工单提交.审核.执行.预测的等几种运行模式.将企业资源信息集成在一个信息充分共享的平台中,发挥平台信息优势,合理分配资源,降低企业的投资成本,最大限度的将企业的资产得到最合理的应用.一.EAM企业资产管理系统设计 1 目前生产管理信息系统的现状 2001一2002

deviceFilters与设备过滤

本主题是ASP.NET在移动设备上展示的方面的内容 起初看起来deviceFilters与前面的browserCaps类似.同样也会关联到HttpBrowserCapabilities,而在这里用到的是MobileCapabilities,但是细看后发现browserCaps关注的是浏览器,deviceFilters关注的是设备本身. 定义了设备筛选器之后,您可以将其应用于 ASP.NET 移动控件中以定义特定于设备的呈现. 应用的设备筛选器映射到 .aspx 文件中 DeviceSpecifi

云存储市场布局已定,怎样助力企业互联网转型

够快助力企业互联网转型 近日,够快云库COO徐葛在集聚了70多位企业大佬的追梦咖啡厅内,为大家带来了主题为<传统企业的互联网转型之路>的精彩演 讲. 他从传统企业的角度出发.提出了互联网本质是什么.什么样的企业能够算是"互联网"的企业.够快云库如何助力企业互联网转型. 互联网的本质是什么 企业互联网化,不应该只停留在思维层面,也不应该作为某个外来之物附加在企业现有的业务体系中,应该将互联网所代表的"平等""分享""开放&qu

mes系统为企业带来多少好处?

由于MES系统反映了作业人员.机器.设备.物料和工具等资源的使用状态的实时信息,并就刚刚完工的作业活动向ERP和有关人员报告.因此,使用其中的资源状态管理功能,MES除能及时提供更详实的资源可用量信息,以便于向ERP进行更可行的资源计划,同时,也使有关人员不仅可及时了解到作业效率,资源效率等实际状况,还可以对作业中隐藏的问题,运作效率改善等进行及时的处理和更正. 通过生产单元分配功能的使用,MES能将生产产品的原物料连同作业指令一起送达相应的加工单元,以指令开始一个工序或工步的操作,极大地提高了

云存储市场布局已定,如何助力企业互联网转型

够快助力企业互联网转型 近日,够快云库COO徐葛在集聚了70多位企业大佬的追梦咖啡厅内,为大家带来了主题为<传统企业的互联网转型之路>的精彩演 讲.他从传统企业的角度出发,提出了互联网本质是什么:什么样的企业可以算是"互联网"的企业:够快云库怎样助力企业互联网转型. 互联网的本质是什么 企业互联网化,不应该仅仅停留在思维层面,也不应该作为某个外来之物附加在企业现有的业务体系中,应该将互联网所代表的"平等""分享""开放&qu

短短三分钟内就可能被入侵的七种物联网设备

ForeScout公司近日发布了物联网企业风险报告,这份报告概述了常见设备如何给企业带来固有风险的严峻现状. 该公司研究了七种常见的企业物联网设备,结果表明,它们的核心技术.基本的开发方法和快速生产使得在软件.固件和硬件里面实施适当的安全机制成了一项"经常被忽视的任务". ForeScout科技公司的总裁兼首席执行官迈克尔·德萨塞尔(Michael DeCesare)在报告中说:"物联网已得到公众的接受,但是这种设备在企业界的普及带来了大得多的攻击面――这为黑客提供了易于访问

unity几种优化建议

最简单的优化建议: 1.PC平台的话保持场景中显示的顶点数少于200K~3M,移动设备的话少于10W,一切取决于你的目标GPU与CPU. 2.如果你用U3D自带的SHADER,在表现不差的情况下选择Mobile或Unlit目录下的.它们更高效. 3.尽可能共用材质. 4.将不需要移动的物体设为Static,让引擎可以进行其批处理. 5.尽可能不用灯光. 6.动态灯光更加不要了. 7.尝试用压缩贴图格式,或用16位代替32位. 8.如果不需要别用雾效(fog) 9.尝试用OcclusionCull