在技術層面,筆記本和移動設備沒有什么不同,都是運行操作系統和應用的計算機系統。
然而,員工使用這兩類系統的方式非常不同。員工希望隨時隨地使用其智能手機和平板電腦來訪問數據;他們往往通過這些設備消費數據而不是生產數據;并且,研究人員表示,與傳統計算設備的安全性相比,他們通常更加信任其智能手機及其應用的安全性。
移動安全供應商Good Technology公司產品管理高級副總裁John Herrema表示,出于這些原因,智能手機和平板電腦的安全管理一直獨立于筆記本和臺式機系統的安全管理。
“就其本質而言,移動化帶來了新的用戶需求,而這實際上也帶來了新的安全考慮,”Herrama表示,“特別是因為數據位于這些設備上,并可能永遠在那里。”
安全專業人員稱,在可預見的未來內,企業將獨立地管理這兩個堆棧,主要是因為移動設備帶來了獨特的安全挑戰。
這方面的典型例子就是移動應用生態系統:應用程序商店讓用戶可以更好地監控其移動設備安裝的軟件,但攻擊者已經找到辦法來繞過這些防御。為了確保有效性,企業需要的是既不會限制移動應用商店的優勢,同時也允許用戶下載大量應用程序的安全工具。
在幾年前移動應用生態系統還被認為是新奇事物,而現在多樣化的移動應用生態系統已經改變了移動設備環境。根據移動應用聲譽服務供應商Appthority公司聯合創始人兼總裁Domingo Guerra表示,移動用戶往往在其設備安裝50到200個應用,而在大多數筆記本和臺式機大約只有20個應用。
在臺式機,只有有限數量的應用提供給用戶,相比之下,在移動設備方面,頻繁下載的移動應用需要更密切的審查。
“用戶認為手機受到神奇的保護,比筆記本和臺式機更安全,更低風險,”Guerra表示,“然而這些應用不是由大軟件公司構建,而是由小型創新公司,雖然這些應用是針對消費者,但這些應用正在逐漸進入企業環境。”
移動安全管理:現在還是分離式的
保護智能手機和平板電腦意味著從移動設備管理(MDM)——旨在追蹤企業擁有設備的早期類產品,轉移到新的產品類別,即企業移動管理(EMM),其中增加了必要的安全功能。
EMM系統正在迅速成熟,但仍獨立于傳統安全流程?,F在的信息安全專業人員必須管理兩個堆棧的網絡、硬件和軟件產品:一個針對移動設備基礎設施,另一個針對更傳統的信息系統。
不管企業使用何種移動管理技術,企業都可以首先側重于政策,從而簡化其安全方面的工作。雖然企業為移動設備使用的安全系統和流程不同于更傳統的信息系統,但政策應該是相同的。
“移動給政策帶來不同方面的應用,但客戶正在為這兩者創建相同的政策,”Herrema表示,“如果你有筆記本電腦使用政策,而沒有針對平板電腦的相同政策,那么這就有問題。”
目前企業正在尋求更簡單的單一方法來管理所有設備和保護所有數據,這也使得管理兩種信息技術的方法之間的鴻溝正在縮小,盡管還沒有完全消失。企業對更少而更好的方法的需求正推動著行業的整合,只留下少數主要供應商在企業移動管理(EMM)市場。Good Technology收購了Boxtone,IBM收購了Fiberlink,而Vmware收購了AirWatch。
Forrester研究公司移動和應用安全高級分析師Tyler Shields表示,在2014年,對移動設備管理和安全公司的收購數量遠遠超過前三年的總和。
“收購的步伐和市場整合的步伐正在加快,”Shields表示,“在移動安全領域,三年前這個市場擁有超過100個供應商,而現在只留下四個供應商。”
朝著統一端點管理發展
Forrester表示,移動管理市場的發展方向將由為移動用戶提供最佳用戶體驗的安全性的企業來決定。
目前我們有三種方法:MDM和EMM都側重于應用包裝和容器化等技術;反惡意軟件公司則專注于保護設備抵御攻擊和惡意活動的技術;第三種方法圍繞內容安全和數據安全,例如數據包裝。
Shields表示,這些不同的“重心”正在拉動市場向前發展。
“我們現在還不知道最終哪個重心會獲勝,但我們可以看到,在過去兩年,我們已經從MDM這個單一重心轉移到兩個或三個重心,在長期內后者可能會取代前者,”他表示,“重點在于哪一個能夠提供最佳用戶體驗。”
為了整合移動和傳統堆棧的安全管理,企業可能會專注于保護自己的敏感數據。數據包裝是保護信息的最有可能的方法,其中安全性成為數據的一部分,無論數據位于移動設備還是企業防火墻的系統內。
AirWatch公司解決方案工程師Blake Brannon表示,企業應該繼續把重點放在加強端點和限制對非托管設備的管理,但最重要的功能還是保護數據。
“你不必擔心數據位于數據中心、云計算中還是員工在與他人分享數據,”Brannon表示,“所有這些都不是問題,因為安全政策會與數據同在。”
然而這種解決方案存在自己的問題。數據包裝需要大量的支持以及對標準的支持,才能獲得成功。
“我們需要明白數據包裝的工作原理,”他表示,“這需要整合到整個管理和安全堆棧。”