九大最新热门技术 把把都是双刃剑
^} e#fL&r0 一、智能电话带来越来越大的风险
\"g(Xe {)qA:JO]8J0IXPUB技术博客/w!K/Q9M5o9N#J还没有谁因为使用“黑莓”智能电话而被炒鱿鱼。IXPUB技术博客B;G`)w!r/u;qz'[?
IXPUB技术博客4r'h2C$P M这是空洞无物的安慰人的想法。你可能不会因选择“稳妥的”智能电话被炒鱿鱼,但没有哪款智能电话满足得了每个专业人员的要求,所以抱怨声不绝于耳也就可想而知了。即使你谨慎行事,也要注意智能电话的三个隐藏问题以及相应的规避方法。
%BJ'x4K[w }%S1l0` rosn3}$qP okX0 1、产品周期与消费类电子产品一样快。提供移动设备管理服务的Movero科技公司的首席执行官(CEO)Bruce Friedman说:“有些公司在项目实施到一半时才发现,那款产品已停止供应了,这样的例子我见过很多。”高端移动电话和智能电话更新速度很快,所以习惯了三到五年技术更新周期的公司发现在测试、采购及部署新设备方面老赶不上步伐。办法很简单,但做起来不容易:设法加快产品采购审批及测试过程,比如确保新的应用程序和升级不影响智能电话、操作系统和网络连接。规划好6到12个月的产品周期,并按照这个周期来更新。
:o[8v.t;`S0IXPUB技术博客#PRw\ zU2. 应用程序泛滥。智能电话的优点在于能够运行多种应用程序,于是有些员工觉得自行下载应用程序是理所当然的。禁止所有未授权的应用程序,但人的本性决定了公司用户会设法违反这样的规定。比较好的办法是:使用为应用程序分配“信任级别”、并且只允许事先批准的应用程序访问操作系统的一种安全协议,比如基于Symbian操作系统的平台安全(Platform. Security)协议,或者Windows Mobile的应用安全(Application Security)协议。IXPUB技术博客:H'jG8H ^O8t
IXPUB技术博客G Pe"] `3r(i&k9r-b(N'oh3. 出租车因素。智能电话比笔记本电脑更容易丢失、失窃及受损。应作好规划,以便实时修复、清除关键数据及更换设备。这时候,Movero或者Mformation等公司的“托管移动服务”公司可以发挥作用:如果你要部署大量设备,他们几乎总是能够为你节省费用。IXPUB技术博客$e+_4Q(M^-m
IXPUB技术博客7Oo0e)fz二、虚拟化威胁近在眼前IXPUB技术博客d1L-K@ g8kSB-r2x
IXPUB技术博客o$js O(vpS如果公司一味扩大服务器虚拟化,而不考虑虚拟机有别于物理机器的地方,就无异于为入侵者敞开了进入数据中心的新大门。我们还无法确认这类威胁的具体性质,因为它们还没有切实出现过。因此而高枕无忧的任何人在过去两年里肯定没有注意过信息安全。IXPUB技术博客?xp2`-M z6?/Vm
IXPUB技术博客@}!O'g"~8wJ;P!id,YVMware和开源厂商XenSource提供的虚拟机管理程序(hypervisor)软件是数据中心中一层新的特权软件,类似操作系统,可以全权访问其他软件资源;但与操作系统不同,它没有经过多年的测试与评估。Gartner公司估计,直到2009年,60%的虚拟机不如物理机器来得安全。如果存在安全漏洞,入侵者只要能访问虚拟化服务器的虚拟机管理程序,就能控制该虚拟机管理程序管理的所有虚拟机。
i"}6A }`!w,`w| U^9z0V|5c6y*kl^0 许多公司保护虚拟服务器的方法与保护物理服务器的方法一样。如今只出现了少数几款专门的工具可以监控及保护VMware的ESX虚拟机管理程序,如Reflex Security公司的VSA和Blue Lane科技公司的VirtualShield。针对Xen的安全工具则比较粗糙、简单。
BH c"kmm(h0IXPUB技术博客&Kb!Q o;q5~.]VMware指出,银行和军队使用ESX Server,这证明这是个安全的平台。但是虚拟机管理程序的运行有别于操作系统在物理服务器上的运行。