Защита ваших мобильных устройств
Введение
Предприятия могут управлять безопасностью принадлежащих компании ПК и ноутбуков, но они ограничены тем, что они могут делать на мобильных устройствах, которые приносят сотрудники. Они могут внедрить такие решения, как Exchange ActiveSync (EAS) с управлением мобильными устройствами и элементами управления политиками, но пользователи также должны понимать риски для мобильных устройств и способы защиты от них. Итак, здесь я расскажу об основных угрозах, связанных с использованием Wi-Fi-соединений, ноутбуков, смартфонов и планшетов, и о том, как с ними бороться.
Защита ваших Wi-Fi-соединений
Поскольку в наши дни каждое мобильное устройство имеет Wi-Fi, безопасность беспроводной сети имеет решающее значение. В незащищенных сетях, таких как точки доступа Wi-Fi, любой в пределах досягаемости может перехватывать ваш интернет-трафик из эфира.
Для конфиденциальных сайтов, таких как банки, шифрование SSL защищает ваш пароль и данные. Но для других сайтов и служб, на которые вы входите, таких как электронная почта и социальные сети, шифрование может быть не включено по умолчанию или вообще не предлагаться. Поэтому для любого веб-сайта, на который вы входите, убедитесь, что соединение зашифровано. URL-адрес должен начинаться с вместо . Если это не так, добавьте и посмотрите, предлагает ли сайт шифрование перед входом в систему.
При проверке электронной почты с помощью клиентской программы, такой как Outlook, убедитесь, что шифрование включено в настройках POP3/IMAP и SMTP для вашего почтового сервера. Однако многие почтовые провайдеры не предлагают зашифрованные соединения. Если это относится к вам, посмотрите, можете ли вы проверить свою электронную почту через веб-интерфейс, поддерживающий шифрование SSL.
Чтобы защитить весь свой интернет-трафик в общедоступных сетях, рассмотрите возможность использования VPN-подключения для шифрования трафика. Узнайте у своего работодателя, предлагает ли он доступ к VPN, или рассмотрите возможность использования стороннего провайдера VPN, такого как ArchorFree Hotspot Shield, Private WiFi или Wi-Topia Personal VPN.
Если вы регулярно пользуетесь точками доступа Wi-Fi, проверьте, есть ли поставщик Wi-Fi, который предлагает зашифрованный доступ в местах, которые вы посещаете.
На ноутбуках вам также необходимо защитить свои файлы, отключив общий доступ к файлам. В Windows Vista и более поздних версиях убедитесь, что подключение к точке доступа установлено как общедоступная сеть, что автоматически отключает общий доступ.
Имейте в виду, что существуют также уязвимости при использовании Wi-Fi дома и на работе. Для вашей домашней сети убедитесь, что вы используете WPA/WPA2-Personal Security с надежной парольной фразой. Вы также можете отключить общий доступ к файлам на своем рабочем ноутбуке, чтобы другие люди в доме не могли получить доступ к вашим файлам. При использовании Wi-Fi дома или на работе необходимо убедиться, что вы никогда не подключаетесь к другим сетям.
Если вы когда-нибудь потеряете мобильное устройство, которое вы подключили к сети Wi-Fi на работе, сообщите об этом ИТ-персоналу, чтобы они изменили ваш пароль для входа. А если малый бизнес использует персональный (PSK) режим безопасности WPA/WPA2, им может даже потребоваться изменить парольную фразу на всех устройствах.
Защита ноутбуков
Как и на настольных ПК, на вашем ноутбуке всегда должны быть установлены антивирус и брандмауэр. А поскольку ноутбуки могут быть легко украдены, вам также следует рассмотреть решение для защиты от кражи, шифрование жесткого диска и настройку решения для резервного копирования.
Некоторые ноутбуки поставляются со встроенным решением для защиты от кражи в BIOS, поэтому его можно найти, если вор сотрет или заменит жесткий диск. Но если у вас нет этого, есть другие решения, такие как LoJack для ноутбуков от Absolute Software, Hidden от Flipcode или GadgetTrak от ActiveTrak.
Пароль Windows всегда следует использовать на ваших ноутбуках и ПК, но имейте в виду, что он служит только в качестве первого уровня защиты. Воры могут легко обойти пароль Windows, предоставив им доступ к вашим файлам. Поэтому подумайте о шифровании жесткого диска. Если вы используете версию Ultimate или Enterprise для Windows 7 или Vista, вы можете использовать включенную Microsoft функцию BitLocker. В противном случае рассмотрите бесплатные утилиты с открытым исходным кодом, такие как DiskCryptor или TrueCrypt.
Даже если вы заблокируете свой ноутбук, чтобы воры не могли получить доступ к вашим файлам, их потеря может быть столь же разрушительной. Поэтому убедитесь, что у вас есть хорошая система резервного копирования. Рассмотрим автоматизированное сетевое или облачное решение, которое регулярно создает резервные копии новых/измененных файлов.
Защита смартфонов и планшетов
Хотя вы можете не хранить настоящие конфиденциальные документы на своем смартфоне или планшете, по-прежнему существует вероятность того, что воры могут восстановить конфиденциальные данные, такие как сообщения электронной почты и учетные данные для входа в систему. Кроме того, они могут получить доступ к веб-сайтам, для которых вы сохранили пароль, домашним и рабочим сетям Wi-Fi, к которым вы подключены, и, возможно, учетным записям, для которых вы загрузили приложения. Кроме того, есть все ваши личные данные, такие как контакты, журналы вызовов, текстовые сообщения и фотографии.
Чтобы ваши мобильные устройства были защищены от шпионов и воров, установите на них PIN-код или пароль. Хотя это может раздражать, оно того стоит, если они потеряются или будут украдены.
Поскольку смартфоны и планшеты можно легко потерять, забыть или украсть, вам следует подумать об установке приложения для защиты от кражи. Они позволяют удаленно управлять устройством с ПК или другого устройства. Большинство из них позволяют вам просматривать его местоположение GPS на карте, включать сирену (даже если она установлена в беззвучном режиме), устанавливать PIN-код или пароль, если вы еще этого не сделали, и даже стирать данные с телефона, если вы считаете, что обратно не вернешь.
Для устройств Android рассмотрите приложение, которое также обеспечивает защиту от вирусов и вредоносных программ, например Lookout Security & Antivirus, avast! Mobile Security или Norton Security & Antivirus. Для устройств Apple iOS Apple предлагает функцию «Найти iPhone», iPad или Mac через службу iCloud. BlackBerry предлагает BlackBerry Anti-Theft Security, а Windows Phone обеспечивает функцию «Найти телефон» через Windows Live.
Резюме
Помните, что безопасность Wi-Fi имеет решающее значение, особенно в общественных точках доступа. Всегда убедитесь, что веб-сайты и службы, на которые вы входите, зашифрованы, а на ноутбуках убедитесь, что общий доступ к файлам отключен. А дома убедитесь, что ваш беспроводной маршрутизатор настроен с надежной парольной фразой WPA/WPA2-Personal.
Для ваших ноутбуков вы должны использовать решение для защиты от кражи, зашифровать жесткий диск и настроить решение для резервного копирования. А для смартфона и планшета используйте PIN-код или пароль, а также приложение для обеспечения безопасности или защиты от кражи.