经验
计算
博客

随着员工走到远方,安全风险也随之而至

2021年4月19日

由Saleel Awsare


过去的一年将因许多事情而被铭记,其中最主要的是它对我们工作方式的影响。远程和移动办公已经成为大多数上班族的新现实,他们不需要进行物理协作或直接面对客户的活动。在线招聘公司Upwork最近做了一些研究,显示42.8%的美国劳动力仍然处于完全远程办公状态,人力资源和经理们认为,26.7%的劳动力将在一年内继续处于完全远程办公状态。

这一趋势是否会永久存在还有待商榷,但有一点是肯定的:当前的职场变革强调了对更好的安全流程和技术的需求。

由于大多数工作人员都在传统公司办公室的安全范围之外工作,IT专业人员甚至对更广泛的攻击类别的风险更加敏感。随着越来越多的人离开工作场所登录企业网络,企业和机构的数据中心也变得更加脆弱。最近的一项调查显示,20%的IT安全专家不得不应对远程工作人员直接导致的安全威胁,其他研究指出,用户终端是最大的安全漏洞。

当然,反病毒和安全监控软件是帮助保护公司及其员工在这个过渡时期的重要工具。但在这种新的风险水平上,安全专家意识到他们必须采取系统方法进行深入防御,从用户到PC的外围设备,再到CPU。

平衡效率与轻松

大多数人都承认安全至关重要,但代价是什么,尤其是对个人用户而言。良好的安全实践通常被视为具有侵入性且昂贵。为了更好地保障设备、网络和数据的安全,我们可以使用各种各样的软件和硬件技术,这些都是硬成本。但还有用户体验的“软成本”,当涉及到安全时,这通常意味着通过各种安全协议导航时的不便和彻底的挫折。

密码是众所周知的安全工具,但除了容易被遗忘之外,它本身不足以提供所需的保护。许多组织已经转向多因素身份验证。用户和安全专家都抱怨它太复杂或不可靠,从而阻碍了工作效率。

Synaptics在实现更物理层的安全方面一直处于领先地位,这种安全方法既轻松又可靠:使用独特的生物识别数据,例如简单地触摸一根手指。我们已经看到,对于员工来说,使用它的门槛要低得多,因为它相对轻松,如果执行正确,几乎是无缝的体验。

Synaptics拥有一系列创新的指纹解决方案,结合了安全的生物识别技术和先进的加密技术。这包括优化安全性的电气设计和简化用户体验的机械设计方面的专业知识。

这种易用性的一部分是将生物识别技术融入到该设备的工业设计中。Synaptics的Selene系列指纹传感器是联想在这方面的完美匹配这个新闻稿.在这种情况下,我们的高度安全的传感器匹配技术被设计成业界首创的优雅的椭圆形电源按钮,但也同样适合放在笔记本电脑的一侧,这样当接入时,用户不需要打开盖子。

手指轻轻一触是毫不费力的,但即使这样也有必须考虑的风险。例如,需要具有高景深和反欺骗人工智能神经网络支持的传感器,以解决“提取”指纹可能导致的真实性问题。为了防止潜在的风险进一步深入到PC(例如,恶意软件可以拦截用户身份验证数据),传感器必须分析芯片内部的指纹数据,只发送一个简单的是或否到主机操作系统。匹配完全在指纹传感器内执行,以完全隔离用户身份验证与感染主机设备的恶意软件可能的攻击。这就是Synaptics所说的“传感器匹配”技术,我们已经改进了好几年了。

因此,指纹模块必须包含一个微小的微控制器和内存,分析手指的软件必须在这些微控制器和内存上运行,而不是在更容易受到攻击的操作系统上运行。

最重要的是,固件更新也必须是安全的,我们在控制器IC中包括一个信任的硬件根。这个特殊的硬件将引导代码、安全密钥和设备ID存储在一个防篡改的内存中,确保用户不仅可以信任更新,还可以信任验证它们的代码和密钥。

我们在《福布斯》最近的一篇文章中进一步探讨了在不断发展的工作场所中对设备安全的需求。检查一下在这里

我们的重点是提供最高水平的安全性、易用性和成本效率,以确保公司及其员工免受风险。世界上大多数顶级设备制造商都将我们的安全解决方案应用到他们的笔记本电脑、笔记本电脑和外围设备中。有关我们的生物识别解决方案的更多信息,到这里。

关于作者

saleel

Saleel Awsare
PC及外设部门高级副总裁兼总经理
linkedin

接收最新消息