当前位置:首页 > 嵌入式 > 嵌入式软件
[导读]如何做好云中移动设备安全管理

企业中的移动设备安全问题要求实行集中化管理。私有云计算允许IT管理员们固化现有的管理和配置流程,以确保移动设备的安全。

“云计算和移动计算是两个并行的开发,因为在某种程度上来说,这两者都涉及将应用程序和数据从客户端迁往服务器,”分析公司Ideas的高级副总裁Tony Iams说。

但是,那并不意味着这两者的安全问题也是相同的。

“在移动设备上运行业务应用程序,特别是当公司考虑BYOD(使用你自己的设备)这一模式时,这就为安全性方面带来了极大的隐患,”Sand Hill集团公司的分析师Kamesh Pemmaraju说。

在从笔记本电脑到移动设备的迁移中真正改变的,并不是简单的从攻击Windows操作系统变为攻击多个移动平台例如iOS、Android、Windows mobile等操作系统。但是,这一移动设备的多样性不仅仅让黑客的生活变得复杂,它也同样改变了IT管理员们的生活。

BOYD模式之所以包含了安全性问题是因为雇员们使用一个单一的个人设备访问个人和企业的数据。为了确保应用程序是安全的,移动设备需要进行集中保管、集中管理和配置,Pemmaraju补充道。构建私有云计算是为了提供集中管理控制,其中大部分是通过一个单一的管理控制台和不同的资源池(例如服务器、存储器等)来实现的。很自然地,这一集中控制模式也扩展至移动设备保护和应用程序保护的认证任务中。

移动安全性必须超越设备的范围

移动设备安全应从设备保护开始,确保最终用户通过输入密码来访问设备。但是,保护需要进一步扩展至应用程序和数据。IT团队必须确保移动设备不被用于访问敏感信息或远程企业数据库。

专家建议,移动设备安全性的最低限度应包括一个防火墙、反恶意软件、强壮的密码、超时锁定、在多次登陆失败后的数据删除以及在移动设备和企业网络之间使用网关等措施。此外,任何基于移动访问企业数据的应用程序都应被存储在云计算中,并采用由云计算供应商提供的集中安全措施进行保护。

移动设备管理(MDM)工具可以帮助实现设备的集中化安全措施。在一个云计算环境中,MDM工具可以把集中化云计算安全策略扩展至移动设备,并为所有的企业设备提供一个单一而全面的安全策略。诸如那些由Sybase、MobileIron以及Symantec等公司提供的MDM工具可以实现跨不同移动设备安全措施的统一化。

此外,一些企业使用移动设备上的管理程序可以把私人数据和企业数据分离开来,并实现远程删除遗失设备上数据的功能。当设备丢失或失窃时,MDM 工具还可以执行数据的远程删除。

提前找出移动云计算和规划中的薄弱环节

甚至以安全理念而特别构建的移动应用程序也可能是存在风险的。在很多情况下,最终用户往往是安全的薄弱环节;即便是采用最高等级安全措施编写的应用程序也可能因为一次简单的下载而出现大问题。

在BYOD模式的情况下,最终用户从应用程序商店下载应用程序并在同时访问企业数据的设备上运行这些下载应用程序。即使应用程序商店中的某些应用程序就是恶意软件,但最终用户仍信任应用程序商店是安全的。由此看来,限制对后端办公自动化应用程序以及数据的访问是十分重要的。

Marcus&Millichap公司是一家总部位于加利福尼亚州卡拉巴萨斯的大型商业房地产公司,该公司对通过移动设备对企业数据库进行跨区域访问进行限制。公司的房地产代理公司只能通过一个运行在移动设备上的Cisco VPN和网络浏览器查看安全数据、库存、待售建筑信息以及相关研究报告。该公司禁止最终用户在他们的设备上修改数据。

Marcus&Millichap公司使用一个可下载的iPhone/Android应用程序,该程序可让最终用户通过电子邮件实现与其他代理人和经纪人的协作。该应用程序并没有安全层,因此它只允许最终客户和其他代理人之间通过文本消息或电子邮件进行通讯。

一些移动云计算安全专家建议应在早期就识别出处于风险中的数据。监控网络流量以识别通过通讯通道发送的内容(动态数据),扫描存储以识别敏感数据的位置(静态数据),当最终用户进行数据交互时监控数据,如果数据是由未授权设备发送的就提醒用户等等。

创建移动安全策略是很困难的,尤其是在MYOD模式下。但是,几乎所有的策略都应包括与雇员们可以同步设备数量相关的规则、雇员们可以下载应用程序的限制,以及通过移动设备连接至企业内部网络的规则。

如果你计划把移动设备集成至企业,如下策略和技术可用于防御黑客入侵并防止关键任务数据丢失:

数据加密

密码登陆

企业应用程序使用的身份验证

移动设备管理(MDM)工具可用于把企业安全策略开展至移动设备使用,并可远程删除设备数据

主动监控和记录以识别安全问题

分离雇员信息和企业信息

使用VPN访问企业数据

就管理后端支持而言,移动设备应用正适合于云计算,Pemmaraju说。“很多企业还没有进入云计算阶段,而移动却已在不远之处,”他补充道。“移动将加快企业迁往云计算的步伐。在移动设备上把个人数据和企业数据相分离是非常重要的。”

更多资讯请关注:21ic网友

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭