互聯(lián)網(wǎng)+形勢(shì)下移動(dòng)安全威脅凸顯? 虛擬手機(jī)為企業(yè)數(shù)據(jù)保駕護(hù)航
在近日召開的2017國(guó)際反病毒大會(huì)“移動(dòng)APP綜合治理”分論壇上,亞信網(wǎng)絡(luò)安全產(chǎn)業(yè)技術(shù)研究院副院長(zhǎng)赫榮奎對(duì)于互聯(lián)網(wǎng)+形勢(shì)下的移動(dòng)安全技術(shù)進(jìn)行了深入解讀。赫榮奎表示,”移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展改變了人們的生活習(xí)慣和業(yè)務(wù)流程,不斷推陳出新的應(yīng)用程序、智能設(shè)備和模糊的邊界管理給企業(yè)移動(dòng)業(yè)務(wù)和數(shù)據(jù)安全帶來(lái)的嚴(yán)峻挑戰(zhàn)。企業(yè)可以換個(gè)思路——‘消滅移動(dòng)終端’,借助移動(dòng)虛擬基礎(chǔ)架構(gòu)等創(chuàng)新的移動(dòng)化管理思路,確保移動(dòng)終端數(shù)據(jù)不落地,云端業(yè)務(wù)不出數(shù)據(jù)中心,提高企業(yè)移動(dòng)業(yè)務(wù)數(shù)據(jù)的安全系數(shù)。”
移動(dòng)化浪潮引入海量移動(dòng)威脅
隨著移動(dòng)智能終端的快速普及與移動(dòng)互聯(lián)網(wǎng)應(yīng)用的發(fā)展,越來(lái)越多的企業(yè)將智能手機(jī)、平板電腦作為一種重要的生產(chǎn)力工具,BYOD(自帶設(shè)備辦公)模式早已得到大量落實(shí)。但是,這也會(huì)帶來(lái)難以忽視的移動(dòng)安全問(wèn)題。不僅惡意軟件、山寨APP可能竊取企業(yè)的機(jī)密數(shù)據(jù),移動(dòng)系統(tǒng)漏洞數(shù)量也出現(xiàn)了大幅增長(zhǎng)。
赫榮奎表示:“互聯(lián)網(wǎng)+推動(dòng)了移動(dòng)化浪潮,安全環(huán)境隨之變得更加復(fù)雜,出現(xiàn)了移動(dòng)應(yīng)用開發(fā)平臺(tái)被嵌入惡意代碼、移動(dòng)應(yīng)用市場(chǎng)傳播惡意程序、無(wú)線網(wǎng)絡(luò)被劫持等嚴(yán)重的移動(dòng)安全威脅。特別是在BYOD模式中,企業(yè)的安全管理能力難以覆蓋員工所有的移動(dòng)應(yīng)用、數(shù)據(jù)交互行為,給組織的數(shù)據(jù)資產(chǎn)帶來(lái)嚴(yán)重安全威脅。另外,由于企業(yè)的安全防護(hù)能力難以覆蓋到移動(dòng)設(shè)備,很多黑客選擇將移動(dòng)設(shè)備作為企業(yè)網(wǎng)絡(luò)的突破口,執(zhí)行更多的網(wǎng)絡(luò)攻擊行為。”
“消滅移動(dòng)終端”可高效化解移動(dòng)安全問(wèn)題
由于移動(dòng)化應(yīng)用場(chǎng)景的特殊性,因此傳統(tǒng)的基于終端或者基于網(wǎng)絡(luò)的安全防護(hù)方案很難徹底化解移動(dòng)威脅。赫榮奎認(rèn)為,要解決移動(dòng)終端的安全問(wèn)題,“消滅移動(dòng)終端”將是最好的思路之一,即通過(guò)虛擬移動(dòng)基礎(chǔ)架構(gòu)(Virtual Mobile Infrastructure)實(shí)現(xiàn)企業(yè)數(shù)據(jù)與個(gè)人數(shù)據(jù)的分離,企業(yè)數(shù)據(jù)保存在數(shù)據(jù)中心,對(duì)手機(jī)、平板電腦、PC等各種終端“一視同仁”,用戶只能通過(guò)安全虛擬工作區(qū)來(lái)訪問(wèn)數(shù)據(jù)中心內(nèi)的企業(yè)數(shù)據(jù)。由于這些數(shù)據(jù)并不保留在設(shè)備本地,數(shù)據(jù)泄露的風(fēng)險(xiǎn)將大幅降低。
亞信安全虛擬手機(jī)解決方案就是一種基于VMI架構(gòu)的解決方案,通過(guò)將“虛擬手機(jī)”集中部署在數(shù)據(jù)中心,通過(guò)集中化的服務(wù)器虛擬移動(dòng)操作系統(tǒng),并通過(guò)高效的遠(yuǎn)程顯示協(xié)議來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)訪問(wèn)和操作。為每個(gè)用戶創(chuàng)建安全工作空間,實(shí)現(xiàn)“虛擬手機(jī)”統(tǒng)一管控,業(yè)務(wù)開展更靈活,安全級(jí)別更高。確保移動(dòng)應(yīng)用數(shù)據(jù)不出數(shù)據(jù)中心,移動(dòng)辦公數(shù)據(jù)不落地。
為了確保網(wǎng)絡(luò)層數(shù)據(jù)安全傳輸,亞信安全在移動(dòng)應(yīng)用訪問(wèn)云端的數(shù)據(jù)傳輸和獲取虛擬手機(jī)桌面的影像協(xié)議采用RMX(Remote Mobile eXperience,遠(yuǎn)程移動(dòng)體驗(yàn)協(xié)議)實(shí)現(xiàn),該協(xié)議為亞信安全專利技術(shù),不僅可以傳輸加密壓縮的指令和參數(shù),確保攻擊者無(wú)法還原出數(shù)據(jù),還能夠通過(guò)屏幕圖片解析方式的創(chuàng)新有效節(jié)省帶寬。另外,由于移動(dòng)應(yīng)用都在部署于云端,因此可以令移動(dòng)設(shè)備本地?zé)o需安裝應(yīng)用,這就避免了移動(dòng)應(yīng)用被黑客獲取并利用。
赫榮奎指出:“亞信安全虛擬手機(jī)解決方案的優(yōu)勢(shì)不僅在于確保移動(dòng)安全,還在于其能夠充分降低企業(yè)移動(dòng)管理的難度。解決方案支持移動(dòng)終端的各類傳感器、支持觸摸滑屏操作,企業(yè)無(wú)需對(duì)各種系統(tǒng)、品牌的移動(dòng)設(shè)備進(jìn)行復(fù)雜的適配工作,就能夠在多平臺(tái)上獲得一致化的用戶體驗(yàn),不僅降低了企業(yè)開發(fā)難度,還降低了特定移動(dòng)設(shè)備因?yàn)椴贿m配而無(wú)法進(jìn)行管理的幾率。在應(yīng)用發(fā)布方面,企業(yè)只需對(duì)虛擬機(jī)進(jìn)行統(tǒng)一分發(fā),無(wú)需對(duì)各種型號(hào)的移動(dòng)設(shè)備進(jìn)行逐一分發(fā),極大的節(jié)省了運(yùn)維成本。”