移动数据安全生命周期
链接:移动数据安全生命周期
移动数据安全必须是具有战略性的、涵盖整个公司的计划,以便针对多种设备类型审查和执行多个安全政策。解决方案必须处理移动数据安全的所有部分,同时让用户能够随时随地工作,并尽量减小企业面临的风险、降低总体拥有成本。
移动数据安全生命周期包括检测、保护、管理、支持四大部分。
1. 检测及执行:系统应自动识别使用的设备和数据;控制数据从PC直接同步到未授权移动设备的过程,或控制电子邮件从微软Exchange Server无线同步到未授权移动设备的过程。IT管理部门要利用预先设定的IT政策来执行规则。
2. 执行及保护:确保敏感数据安全地进行加密,同时提供用户验证、受控制的端口访问及应用限制措施。
3. 管理及审查:从单一控制台集中管理所有桌面电脑、笔记本电脑、手持设备和U盘的安全政策。审查跟踪记录确保公司数据安全规则针对所有移动设备执行。
4. 支持现有操作:方案应利用现有的IT基础设施,尽量减小安全政策执行的复杂性;有效地支持移动用户,同时针对丢失或者失窃的设备执行数据控制。有效的方案还应尽量减小日常维护及数据恢复带来的影响。
网友评论