当前位置:首页 > 报告详情

安天心:移动办公场景的安全解决方案(25页).pdf

上传人: AG 编号:609282 2024-01-01 25页 8.57MB

1、目录移动办公安全风险问题移动办公安全解决方案移动安全风险运营能力移动办公方案实际案例移动办公安全风险问题移动办公场景存在诸多安全风险Page 4移动办公场景安全风险钓鱼邮件、钓鱼短信攻击。利用仿冒应用、木马应用进行攻击。WIFI 中间人攻击。移动设备托管、借用或丢失,导致数据泄露风险。内部员工泄密:通过截屏发给好友,或直接发送内部文件,或查看工作不相干内部资料。接入访问安全风险移动应用安全风险移动端恶意攻击风险移动APP可能存在一些高危漏洞,攻击者可利用这些漏洞窃取用户数据,进行APP仿冒、植入恶意程序、攻击服务等。移动APP可能被劫持、加载、SQL注入、动态调试等攻击。企业使用内网VPN,通

2、过VPN技术接入的设备本身具有不安全性,导致的各种漏洞时有发生,使整个内网都面临风险。数据信息泄露风险数据信息泄露风险移动端泄密事件Page 5某保密部门陈某某在有专用保密手机的同事,私自购买 手机,并且在公司使用未经审批的“机外机”,通过微信、QQ等聊天工具,与家人朋友谈论涉密内容、发送涉密照片,并在手游平台暴露其身份,严重危及秘密安全。陈某某被给予严重处分。手机号身份证号银行卡号短信验证码手机照片接收的文档聊天记录位置轨迹移动端会泄密哪些内容?接入访问风险内网VPN风险Page 6根据云安全公司Zscaler调研报告表明:截止到2022年10月,超过95%的受访企业利用VPN服务进行安全远

3、程访问,高于去年的93%,且CVE(常见漏洞与暴露)数据库中的已知VPN漏洞高达近500个。自从2020年冠状病毒(COVID-19)爆发以来,由于远程办公的必要需求,企业VPN使用量增加了33,这也成为黑客发起攻击的一个突破口。据相关媒体报道,与韩国有联系的威胁组织利用零日漏洞攻击了某中国政府机构,该漏洞影响了境内VPN服务。数据显示,从3月开始,DarkHotel组织就已经锁定了许多中国机构。据悉,攻击者利用 某互联网企业的VPN服务中一个安全漏洞来传播后门恶意软件。黑客利用VPN客户端更新过程中的漏洞,用后门取代了合法的更新,黑客大约攻击了200个VPN服务器并注入恶意软件。移动应用安全

4、风险政企应用存在风险问题Page 71、XX省统计公共移动应用2102个(含新增和原有存量数)其中有超过 70%均存在着不同等级的安全风险;约 15%的应用存在高危风险情况。2、XX市公共移动应用507个,约占全省公共移动应用数量的24%。经初步分析评估,XX市约 20%的APP存在高危风险情况。3、对XX市涉及政务和民生领域的移动APP分析评估结果表明,约 15%的政务、民生公共领域APP存在高危风险情况。风险度排名应用名称主要问题(高危风险)5XX交警允许程序备份,极易导致个人隐私及敏感信息泄露6云上XX采用http协议进行明文传输,允许随意查看一些通信信息,允许程序备份,十分容易导致信息

5、泄露,如账号信息(电话、邮箱)等19XX绿道采用http协议进行明文传输,并且可随意查看和篡改通信内容,允许程序备份,容易导致运动数据、车牌号、搜索记录等信息泄露27XX出入境采用http协议进行明文传输,允许程序备份,泄漏个人信息(帐号、密码的哈希、身份证号、户籍、联系电话等),且信息可被篡改43XX地铁攻击者可以伪造恶意短信内容发送,散播虚假消息;采用http协议进行明文传输,可被劫持,任意篡改内容移动端恶意攻击风险钓鱼、仿冒组合攻击Page 8据Bleeping Computer网站2022年8月8日消息,云通讯巨头Twilio表示,有攻击者利用短信网络钓鱼攻击窃取了员工凭证,并潜入内部

6、系统泄露了部分客户数据。攻击者冒充公司内部的IT部门人员,向公司员工发送短信,警告他们的系统密码已经过期,需要通过点击短信附带的URL进行修改。该URL带有“Twilio”、“Okta”和“SSO”等具有高仿真性的字段,受害员工一旦点击便会跳转到一个克隆的 Twilio 登录页面。2021年自春节起,全国多地市连续发生通过群发短信方式,以手机银行失效或过期等为由,诱骗客户点击钓鱼网站链接而盗取资金的安全事件。移动办公安全解决方案数据信息泄露保护解决内部数据泄密风险Page 10基于多因子智能统一身份认证及单点登录,在员工访问内网时每次校验员工身份。利用机器学习对用户终端环境、用户网络环境、用户

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了移动办公场景下存在的安全风险及其解决方案。移动办公场景安全风险包括钓鱼邮件、短信攻击、仿冒应用、WIFI 中间人攻击、设备丢失或被托管、内部员工泄密等。针对这些风险,提出了相应的解决方案,如基于多因子身份认证的统一身份认证及单点登录、机器学习判定间谍员工、文档不落地预览及加密、链路透明加解密、防截屏、数字水印、文档和图片智能识别等技术,同时利用应用安全交付网关实现对内网资源的细粒度访问控制。此外,还提出了针对移动应用安全风险的防护措施,如应用完整性校验和签名校验、加壳和代码混淆、防调试、防窃取等。实际案例表明,这些解决方案能够有效保障企业数据资产安全,提升移动办公的安全性。
"移动办公安全风险知多少?" "如何应对移动办公的安全挑战?" "移动办公安全解决方案的实际案例分析"
客服
商务合作
小程序
服务号
折叠