移動(dòng)安全框架:MDM 移動(dòng)設(shè)備管理
薄弱的移動(dòng)設(shè)備安全基礎(chǔ)能讓企業(yè)的移動(dòng)管理戰(zhàn)略從引領(lǐng)企業(yè)生產(chǎn)力新高度變?yōu)槁┒窗俪龅谋娛钢摹?/p>
隨著普通移動(dòng)設(shè)備以可穿戴設(shè)備的形式變得越來越小,無論未來會(huì)出現(xiàn)什么樣的技術(shù),大多數(shù)企業(yè)都需要回歸到移動(dòng)安全的基礎(chǔ)知識(shí)上。
一、企業(yè)移動(dòng)性管理需要有個(gè)開始
理想的世界里,一個(gè)心懷不軌的人可以偷走公司平板電腦或智能手機(jī),然后在沒有獲取到什么敏感數(shù)據(jù)的情況下空手而歸。不過,我們并不生活在理想世界里。移動(dòng)設(shè)備是相互連接的,它們連接回企業(yè)環(huán)境,很多重要和敏感的數(shù)據(jù)都保存在設(shè)備里。
企業(yè)需要針對(duì)移動(dòng)設(shè)備進(jìn)行管理,以保護(hù)移動(dòng)數(shù)據(jù)、應(yīng)用程序、內(nèi)容和網(wǎng)絡(luò)文件共享訪問,但對(duì)于精簡(jiǎn)的 IT 部門來說移動(dòng)設(shè)備過于混亂、各種類型的軟件又多,遠(yuǎn)程管理難度太大。
移動(dòng)設(shè)備管理(MDM)仍然是這些后續(xù)步驟保持穩(wěn)定的基礎(chǔ),或者,也可能是因?yàn)檎_的 MDM 系統(tǒng)可以很容易地在同一控制面板中擴(kuò)展移動(dòng)數(shù)據(jù)、應(yīng)用程序和內(nèi)容管理。
二、舊的移動(dòng)安全基礎(chǔ)步履蹣跚
舊的移動(dòng)設(shè)備安全解決方案由于無法及時(shí)更新,最終會(huì)對(duì)新設(shè)備產(chǎn)生兼容性問題,包括數(shù)據(jù)遷移、更新過程中的停機(jī)時(shí)間。基于此,它更適合管控公司內(nèi)部派發(fā)的設(shè)備,因此只能在內(nèi)部運(yùn)行。
對(duì)于 IT 和首席信息安全官(CISO)來說,這樣的擔(dān)憂情有可原,因?yàn)樗麄兊目蛻裘刻於紩?huì)查看移動(dòng)設(shè)備數(shù)百次。想象一下,每當(dāng)蘋果、谷歌或微軟進(jìn)行操作系統(tǒng)更新時(shí),整個(gè)員工系統(tǒng)癱瘓的場(chǎng)面。舊的 MDM 解決方案的設(shè)備兼容性問題和運(yùn)維壓力讓企業(yè)苦不堪言。
三、使用合適的MDM實(shí)現(xiàn)真正的設(shè)備安全
當(dāng)移動(dòng)設(shè)備丟失時(shí),為防止數(shù)據(jù)泄露造成安全隱患,以下是企業(yè)為保障安全需要關(guān)注的問題:
一個(gè)平臺(tái)實(shí)現(xiàn)跨操作系統(tǒng)統(tǒng)一管理
這個(gè)操作看起來很簡(jiǎn)單,但對(duì)于許多企業(yè)來說卻是一個(gè)很大的失誤。即使只為公司派發(fā)的設(shè)備規(guī)定一個(gè)操作系統(tǒng),但無論公司是否準(zhǔn)許,員工都會(huì)自帶設(shè)備。
與所有 IT 安全一樣,移動(dòng)安全應(yīng)該專注于標(biāo)準(zhǔn)化。當(dāng)移動(dòng)設(shè)備類型增多,設(shè)備供應(yīng)商增多時(shí),能夠借助一個(gè)平臺(tái)統(tǒng)一管控不同操作系統(tǒng)的移動(dòng)設(shè)備很有必要。
遠(yuǎn)程定位、鎖定、阻止和擦除
借助 MDM,員工可以使用 Web 上的自助服務(wù)選項(xiàng)先查看設(shè)備是否真的丟失。若設(shè)備只是被錯(cuò)拿或遺忘,簡(jiǎn)單鎖定和阻止設(shè)備可以保護(hù)公司機(jī)密數(shù)據(jù)的安全,直到找回自己的設(shè)備再解鎖即可。最壞的情況當(dāng)設(shè)備和公司數(shù)據(jù)面臨風(fēng)險(xiǎn)時(shí),只要發(fā)出命令,幾秒內(nèi)即可擦除設(shè)備數(shù)據(jù)。
設(shè)備安全附加功能
如果企業(yè)有更高的保密需求或追求專業(yè)化標(biāo)準(zhǔn),MDM 選項(xiàng)比比皆是。在研究、開發(fā)等保密領(lǐng)域,企業(yè)可以使用地理圍欄技術(shù)關(guān)閉設(shè)備相機(jī)、文本的功能,保障企業(yè)內(nèi)部數(shù)據(jù)安全。
(本文來源于寧盾,僅供學(xué)習(xí)和參考,未經(jīng)授權(quán)禁止轉(zhuǎn)載和復(fù)制。如欲了解更多內(nèi)容,可前往寧盾官網(wǎng)博客解鎖更多干貨)