浏览器虚拟化 解决Web2.0应用漏洞

安全
为了减少web 2.0应用程序带来的风险,企业应该部署技术解决方案来帮助重点员工通过自我学习技术避免有风险的操作行为。

Web2.0并不是一个具体的事物,而是一个阶段,是促成这个阶段的各种技术和相关的产品服务的一个称呼,它的服务包括:CSS和语义相关的XHTML标记;AJAX技术;SyndicationofdatainRSS/ATOM;AggregationofRSS/ATOMdata;简洁而有意义的URLs;支持发布为weblog等,这些丰富的功能,为企业提供便利,但它们也成为互联网威胁、违反合规和数据丢失的最新切入点。为了减少web 2.0应用程序带来的风险,企业应该部署技术解决方案来帮助重点员工通过自我学习技术避免有风险的操作行为。

企业员工的网路安全意识

社交网络和web2.0应用程序提高了协作的能力,但是它们也带来了新一代互联网威胁。社交网络和P2P文件共享网站传播的恶意软件事故数量也正在迅速增加,这些新工具很适合用于基于社会工程学的攻击,攻击者可以很快利用这种攻击并危及重要数据。因此,企业应该确保入侵防御系统(IPS)处于监测模式,并重点关注对威胁的实时防御。

将近80%的数据丢失是无意识的情况下发生的,这种要是因为员工的疏忽或者不清楚写在企业员工手册内的安全政策。避免问题的关键在于让员工清楚企业中哪些是重要数据,为了减少web2.0应用程序带来的风险,企业应该部署技术解决方案来帮助重点员工通过自我学习技术避免有风险的操作行为。

web2.0保护的优秀策略

为了有效保护用户客户端免受web2.0威胁,有些领先的企业正在部署技术解决方案和一系列的行为和分析技术,让员工在不破坏安全的情况下合理利用协作工作。保护企业系统安全的关键在于侧重预防的多层次保护,实施web2.0保护的优秀策略应该保护以下几个特点:

带宽控制

控制带宽密集型应用程序(如文件共享和视频流)的使用

Web浏览器虚拟化

提供双浏览器模式,允许用户将企业数据和互联网相分离

应用程序控制

为web2.0、社交网络和互联网应用程序部署详细的安全控制

合规

对每条记录写日志和归档以满足合规要求或者电子发现需要。

Web过滤

对用户的web使用进行监测和控制

恶意软件防御

在网关阻止间谍软件、rootkits和蠕虫病毒

自我学习能力

分析用户行为和预配置政策,当重要数据可能有危险时提醒用户

web2.0被企业利用来提高生产力的机会的同时,应该部署的解决方案是:拥有更好安全性、更简单管理功能和能够顺应不断变化安全需求的足够的灵活性。从而,寻找一种综合的安全技术来减少(而不是增加)威胁的数量,并简化IT管理人面临的管理和合规挑战。

 【编辑推荐】

  1. 巧用安全软件防遭截屏
  2. 像木马一样扩散 解读网游营销的病毒化
  3. 应用软件成木马培育室 软件安全受威胁
  4. 办公室电脑谨防黑客偷窥 Excel表格潜伏木马 
责任编辑:佚名 来源: 机房360
相关推荐

2014-03-13 13:58:44

浏览器虚拟化Web应用

2010-05-06 15:49:50

Web2.0负载均衡

2009-09-15 23:40:52

2011-04-27 13:25:35

浏览器

2018-12-03 08:46:36

Web浏览器SeleniumPython

2010-08-09 16:34:00

2009-03-24 10:14:15

2021-07-28 10:22:22

Web浏览器

2019-09-03 18:38:39

2013-11-22 09:58:36

2011-01-24 07:24:48

Visual Stud

2021-09-12 12:00:12

浏览器LinuxWeb 应用

2011-09-08 11:02:39

Web2.0网康

2009-10-19 23:25:04

2010-09-17 14:50:06

2019-03-05 10:48:24

Web浏览器前端

2009-02-04 09:11:52

Web2.0术语FTW

2009-02-20 09:50:21

Web2.0概念趋势

2009-07-30 18:12:06

Web 2.0Web 0.2

2010-11-03 15:39:19

点赞
收藏

51CTO技术栈公众号