Jamf CEO 权衡 Apple 部署和企业安全

Jamf CEO 权衡 Apple 部署和企业安全

“到本十年末,Apple 将成为企业中排名第一的设备生态系统,”Jamf 首席执行官 Dean Hager 在介绍一份企业应该关注的深入企业安全趋势报告时告诉我。

Apple 继续保持令人难以置信的增长
企业 IT 的本质正在迅速变成多。 Jamf 最近分享了有关其在业务中看到的 Apple 设备部署快速增长的一些细节。 例如,它现在拥有 60,000 名活跃客户,高于两年前的 36,000 名 – 并且相信 Apple Business Essentials 等新服务将有助于保持这一增长。

“Apple 继续在企业领域取得令人难以置信的增长,”Hager 说。 “我相信,由于 Apple 的设备种类繁多,再加上 IT 消费化和当今劳动力人口结构的变化以及他们对 Apple 的强烈偏好,到今年年底,Apple 将成为企业中排名第一的设备生态系统 十年。”

[通过 Computerworld 的时事通讯了解最新的 IT 思想领导力见解、操作方法和分析。 ]
Apple 解决方案在企业中的快速部署也增加了公司面临的安全威胁数量。 但过去两年的增长部分反映了公司努力让员工在家工作,因为公司试图在大流行中生存下来。

伴随着这种增长而来的是后果。

放松安全
一些公司放宽了现有的安全政策,以便为支持让路——允许用户从他们在家中拥有的任何个人设备访问公司资源,或者为他们提供组织尚未支持的新设备。

“您的设备群中的种类越多,您需要管理的操作系统版本就越多,”Hager 说。 “因此,[有]更多的操作系统漏洞需要监控……IT 团队已经从管理更统一的 Windows 台式计算机群转变为支持 Windows、Mac、Android、iOS、iPadOS 等 ”

[‘IT 有一个新的’It Crowd’:加入 CIO Tech Talk 社区]

Jamf 报告证实了这种快速转型的风险:2021 年,39% 的组织允许具有已知操作系统漏洞的设备在生产环境中运行,不受特权或数据访问限制,高于 2020 年的 28%。

网络犯罪分子也在迁移到 Mac。

Mac 网络钓鱼者
随着世界封锁,网络钓鱼和鱼叉式网络钓鱼尝试变得更加频繁; Jamf 报告解释说,去年有 29% 的组织至少有一名用户因网络钓鱼攻击而落网——尽管这发生在每个上,而不仅仅是 Apple 。

数据还显示,十分之一的用户成为远程设备网络钓鱼攻击的受害者。

我问 Hager,他的公司在 Mac 恶意软件尝试方面看到了什么样的增长,以及有针对性的网络钓鱼攻击如何围绕 Apple 展开。

“在 2021 年期间,我们的团队发现恶意软件作者花费了大量精力通过寻找新的零日漏洞并利用其恶意软件中的漏洞来攻击 Mac。 实施零日绕过的恶意软件向我们表明,攻击者对 macOS 的能力和知识越来越丰富,他们发现花时间将这些漏洞利用到他们的工具中是有价值的。”

他证实了以 Apple 为主题的攻击的普遍存在,攻击者使用假冒的 Apple 品牌📮试图从 Apple 用户那里获取信息,因为他们试图破坏 Mac、iPhone 和 iPad 的锁定安全性。 传统的反网络钓鱼保护使用基于已知网络钓鱼域的静态列表的块,但这种保护是有限的,因为此类攻击会迅速扩散。

“网络钓鱼是动态的,新域不断推出,因此很难使这些网络钓鱼列表保持最新状态,”Hager 说。

他的公司现在提供零日网络钓鱼检测,使用机器学习算法在网络钓鱼域启动后的几秒钟内检测到它们。

责备别人不会让你更有安全感
尽管如此,在网上,最好的保护是教育雇主。 Jamf 训练自己能够发现攻击,并鼓励员工分享他们可能遇到此类攻击的任何经历,而不是保持沉默。

“网络钓鱼攻击越来越难以识别,”他说,员工需要互相帮助。

海格强调需要支持员工,而不是惩罚那些受到攻击的人。

“不建议惩罚成为攻击受害者的员工,原因如下:通常在发生社会工程学时,攻击和妥协之间有一段时间。 如果员工立即报告该事件,您的安全团队就有可能降低任何进一步损害的风险,”他说。

“例如,如果一名员工的工作凭证在网络钓鱼攻击中被盗,知情的安全团队可以采取措施阻止对账户的访问、更新密码、冻结银行账户等。如果不知道这些,攻击可能会迅速移动并导致结果 在一次非常具有破坏性的数据泄露事件中。”

责备文化的问题在于,一旦出现问题,“员工可能会觉得没有足够的权力或安全感来提供重要信息,”他解释道。

但即使在无责备文化中,企业也必须围绕端点引入越来越智能的保护。

“你需要网络内功能来阻止与恶意网站的连接,防止安装恶意软件,防止数据泄露,识别和阻止敏感数据的未加密传输等,”Hager 说。“把 简而言之,网络内功能为您的端点增加了更主动的保护,因此您不必在威胁已经出现在设备上时检测它,而是可以首先阻止威胁到达设备并影响用户。 ”

为什么 ZTNA 是下一个安全步骤
广泛的 Jamf 报告证实,攻击者正在破坏越来越多的设备,并瞄准远程企业完成工作所依赖的在线存储和协作服务。 为了抵御这些尝试,Jamf 提倡零信任网络访问 (ZTNA) 来保护分布式混合业务。

这种智能安全将用户身份与围绕位置、应用程序等的智能上下文保护相结合。 当用户通过身份验证时,他们只能使用他们有权访问的应用程序,并根据设备风险做出上下文决策。

因此,如果授权用户似乎在意想不到的位置或在不符合他们习惯的时间使用应用程序,系统可能会标记风险。 如果系统识别出不可接受的风险,它可以通过轮班自动终止访问。 这个想法是用户不必花太多时间来管理这些决定。

围绕这种风险的问题很严重。 例如,Jamf 表示,2021 年,36% 的组织在远程设备上遇到了恶意网络流量指标。

“我们看到了更广泛地向以用户为中心的安全性转变,因为用户需要喜欢一种解决方案才能在组织内实现广泛采用。 这就是为什么我们希望 ZTNA 在未来几年取代缓慢而笨重的 技术,”Hager 说。

“许多小型组织将 ZTNA 视为一项巨大的投资,需要进行大量更改,但现实情况是它是一个旅程,您可以分阶段实施它——所以现在是进行深思熟虑的投资以推动您转向 ZTNA 架构的时候了。

“一个好的安全策略应该建立在这样一种意识之上,即组织内部的用例可能会有很大差异,因此您的安全解决方案越灵活和可定制越好,”他说。

苹果的企业增长将继续
大流行两年后,Apple 的快速部署能否继续? 当(或如果)员工返回办公室时,过渡会继续吗?

海格认为会的。 “我认为我们将继续看到苹果在企业领域的快速增长——势头不会停止,”他告诉我。 “推动 Apple 企业快速增长的趋势早在大流行之前就已经存在。

“我相信,由于 Apple 的设备种类繁多,再加上 IT 消费化和当今劳动力人口结构的变化以及他们对 Apple 的强烈偏好,[它] 将在年底前成为企业中排名第一的设备生态系统 这十年。”

Jamf Security 360 年度趋势报告可在线获取。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67484.html 聚才发 母婴好物

(0)
上一篇 2024年1月7日 上午6:28
下一篇 2024年1月7日 上午6:37

相关推荐

  • Apple 在 iPhone 上放了一张通往未来的地图

    Apple 已经开始推出其酝酿已久的增强现实 (AR) 城市指南,它使用摄像头和 iPhone 的显示屏向您展示您要去的地方。 它还显示了 Apple 对 AR 积极使用的未来展望。 透过镜子,我们看得很清楚新的 AR 指南可在伦敦、洛杉矶、纽约市和旧金山使用。 现在,我不太相信大多数人在穿梭于旅游景点时,会觉得在空中晃动他们价值 1,000 多美元的 iP…

    2024年1月6日
    138
  • 侯方域和李香君的凄美爱情,最后为何悲剧结尾?

    在中国历史的长河中,有许多动人的爱情故事。其中,明朝末年侯方域与李香君的爱情故事,更是被誉为“中国古代四大爱情悲剧”之一。他们的故事,充满了悲欢离合,让人感叹命运的无常。然而,他们的爱情故事最后却以悲剧结尾,这究竟是为何呢? 侯方域,明朝末年的文人,他因为一次偶然的机会,救下了皇帝身边的一位宫女李香君。从此,他们的命运紧密相连。他们在宫廷的深深走廊中,秘密相…

    2024年2月21日
    35
  • 李世民与李建成:账面实力的比较

    在中国的历史长河中,唐朝是一段辉煌而繁荣的时期。在这段历史中,两位重要的人物——李世民和李建成,他们的实力对比一直是人们津津乐道的话题。那么,究竟谁的账面实力更强呢?让我们从他们的出身、才能、军事成就等方面进行比较。 首先,从出身来看,李世民和李建成都是唐高祖李渊的儿子。李渊是唐朝的开国皇帝,他的两个儿子自然都是皇族血统。然而,李世民的母亲是窦皇后,地位较高…

    2024年2月23日
    34
  • 李世民亲征高句丽为何失败?原因有哪些?

    唐朝,一个繁荣昌盛的时代,然而在这个时代,却有一段鲜为人知的历史悲剧。那就是唐太宗李世民亲征高丽的失败。作为一位战神,李世民在战场上屡建奇功,为何会在这次亲征中遭遇失败呢?本文将从多个方面分析这一历史事件。 首先,我们要了解当时的战争背景。高丽位于今天的朝鲜半岛,是唐朝的一个重要邻国。唐朝建立初期,两国关系尚可,但随着唐朝国力的不断壮大,高丽开始表现出对唐朝…

    2024年2月22日
    35
  • 为什么选择bs结构

    单位办公系统为bs结构,内网电脑 目前据我分析1 你不能调试公司路由器2 你不能调试公司的服洲弱械黄务器 你的选择只有一个 通过远程桌面TeamViewer 这个孔江至占广软件你下载一个 安装在公司和家里的电脑上面 你可以在家里随时使用这个软件远程你公司的电脑不过用起来不是很舒服 如果你可以设置你们公司的路由器 那么办法就有好多了 ERP系统中CS和BS架构…

    2023年12月27日
    135
  • 新媒体产品设计与运营16大效率工具,10万+爆文排版,阅读量爆涨!

    新媒体工具有哪些?比较实用的新媒体运营工具有哪些? 一:运营辅助工具】 首先来介绍下vxgongzhonghao常用到的插件工具,有两款插件神器,大家都可能会用到:壹伴、新媒体管家。 这两款工具主要辅助vxgongzhonghao原有编辑器进行编辑的,功能比较多。有字体可以选择,有表情包,也可以其他的排版功能,包括标题、图文、顶部签名,底部签名的样式等。 N…

    2023年12月27日
    117
  • 如何为企业选择最好的 Android 手机源代码

    Android 在全球范围内主导着智能手📱机的使用——在北美和大洋洲以外的每个地区。 因此,许多地区的企业可能会支持并向员工发放 Android 设备作为他们的主要移动设备。 即使在 Apple iPhone 占据主导地位或市场份额相当的地区,企业也可能支持或发布 Android 设备,至少作为次要选择。 Google 拥有一项名为 Android Ente…

    2024年1月9日
    168
  • 退休工资如何计算举例说明(2023年退休养老金计算公式一览表)

    目前,我国养老保险制度主要包括城市职工养老保险、城乡居民养老保险,两种养老保险的退休待遇算法不同。个人作为“灵活就业人员”参加的养老保险也是城市职工的养老保险,其养老金算法与单位职工的算法一致。 城镇职工 养老保险退休养老金算法 根据《guó wù yuàn关于完善企业职工基本养老保险制度的决定》 退休养老金 = 基础养老金 个人账户养老金 过渡性养老金 1…

    2023年12月14日
    324
  • 刘唐为什么叫赤发鬼?这个绰号是怎么来的?

    段落一:引言 在中国历史上,有许多英雄人物和故事。其中,刘唐是一位备受尊敬的武林高手,他以勇猛善战而著称。那么,刘唐为什么被称为“赤发鬼”呢?让我们一起来看看吧。 段落二:历史背景 首先,我们需要了解的是,刘唐生活在宋朝时期,这是一个充满动荡和变革的时代。在这个时期,武术文化得到了极大的发展。而刘唐则是一位出身武林世家的年轻人,自幼就接受了严格的武术训练。 …

    2024年2月24日
    34
  • 案例丨科技让金融更精准——厅堂营销

    金融科技在扶贫上 借助大数据、人工智能等金融科技,可以减少扶贫过程中的现金流管控风险。你我贷重视金融科技的运用,近几年也在持续为公益事业做贡献。

    2024年1月22日
    113

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注