2013中國互聯網安全大會9月23日至25日在北京召開,360公司與全球知名IT研究與顧問咨詢公司Gartner(高德納)在大會上聯合發布了《互聯網時代的企業安全發展趨勢》研究報告。根據這份報告,wifi缺乏管理正成為企業信息安全的重要隱患。
報告指出,目前國內使用wifi的企業非常普遍,有的甚至已經取消傳統有線網絡,完全依靠wifi進行辦公。然而,這些廣泛采用wifi信號的企業基本上都沒有有效的wifi管理措施,完全在無管理、無防護的狀態下使用wifi來辦公和提供業務服務,這已經成為國內企業特別是中小企業必須面對和解決的安全問題。
報告強調,私建無線熱點,很可能因為沒有專業的安全配置,在原有經過嚴密規劃的縱深安全防御體系上打開一個非法接入的網絡入口,使得入侵者可以毫不費力地繞過所有邊界安全防護產品和措施,直接進入到企業核心網絡實施攻擊,這對于企業網絡安全體系是非常致命的。
與此同時,偽造的無線熱點正成為“釣魚”和欺騙的工具,企業員工如果在機場、賓館、咖啡廳、商場等隨意接入wifi熱點,有可能被偽造的熱點欺騙甚至劫持,造成敏感信息泄露、重要數據損壞、業務系統被非法控制等嚴重后果。
360董事長周鴻祎表示,面對企業信息安全面臨的嚴重威脅,建立全面檢測系統是維護信息安全的重要途徑。企業要大力投資快速檢測和響應體系,并利用外部威脅和攻擊者的情報信息增強自身安全防御技術。
(原標題:報告顯示wifi缺乏管理成為企業信息安全重要隱患)