移動(dòng)化已經(jīng)成為未來(lái)企業(yè)信息建設(shè)的重要趨勢(shì),眾多IT廠商紛紛推出移動(dòng)業(yè)務(wù)解決方案。在滿足企業(yè)移動(dòng)需求的同時(shí),也面臨著數(shù)據(jù)安全挑戰(zhàn)。明朝萬(wàn)達(dá)做為市場(chǎng)數(shù)據(jù)安全的領(lǐng)導(dǎo)廠商,專注移動(dòng)管理及數(shù)據(jù)安全領(lǐng)域,提供整體的EMM解決方案,幫助企業(yè)監(jiān)控移動(dòng)業(yè)務(wù)安全,同時(shí)高度保護(hù)企業(yè)敏感數(shù)據(jù)。
隨著智能手機(jī)和平板電腦的普及,尤其是BYOD的普及(BYOD:Bringyour own device ,指攜帶自己的設(shè)備辦公,這些設(shè)備包括個(gè)人電腦、手機(jī)平板等在機(jī)場(chǎng)、酒店、咖啡廳等),企業(yè)移動(dòng)信息化已是大勢(shì)所趨。移動(dòng)辦公意味著辦公人員可以在任何時(shí)間、任何地點(diǎn)處理與業(yè)務(wù)相關(guān)的任何事情。這種辦公模式,可以擺脫時(shí)間和空間對(duì)辦公人員的束縛,從而提高工作效率及遠(yuǎn)程協(xié)作能力。
據(jù)海比數(shù)據(jù)調(diào)研數(shù)據(jù)統(tǒng)計(jì),2015年,中國(guó)移動(dòng)辦公人數(shù)為3.94億。
同年,埃森哲移動(dòng)化調(diào)查研究報(bào)告顯示79%的CIO將移動(dòng)化納入企業(yè)IT規(guī)劃。
企業(yè)“移動(dòng)辦公”和“無(wú)桌辦公”已經(jīng)走向前沿。除了管理者,業(yè)務(wù)人員,還有醫(yī)療保健、建筑、零售、運(yùn)輸、以及現(xiàn)場(chǎng)維護(hù)和支持服務(wù)人員等都是“移動(dòng)辦公”和“無(wú)桌辦公”的重要使用人群。谷歌估計(jì),全球80%的勞動(dòng)者(大約30億人)正在從事無(wú)桌辦公的日常工作。
為什么要將移動(dòng)化納入其IT規(guī)則,F(xiàn)ORRESTER也做了一些市場(chǎng)調(diào)研,移動(dòng)化可以給我們帶來(lái)更多的商業(yè)價(jià)值:
首先,表現(xiàn)在提高工作效率:?jiǎn)T工可以在任何時(shí)間、任何地點(diǎn)進(jìn)行移動(dòng)化辦公,大大提高員工及企業(yè)的協(xié)同效率;
第二,提高員工響應(yīng)率和決策速度:移動(dòng)設(shè)備的隨身攜帶,促使員工可以隨時(shí)接收企業(yè)辦公需求,大大提高員工響應(yīng)率和決策速度;
第三,更快響應(yīng)客戶問(wèn)題:通過(guò)企業(yè)客戶服務(wù)系統(tǒng)可以對(duì)接企業(yè)通訊系統(tǒng)或微信等移動(dòng)通訊工具,實(shí)時(shí)響應(yīng)客戶服務(wù)需求;
...
同時(shí),我們也可以看到在BYOD的同時(shí),企業(yè)的機(jī)遇和挑戰(zhàn)也是并存的:移動(dòng)化已經(jīng)成為未來(lái)企業(yè)信息建設(shè)的重要趨勢(shì),眾多IT廠商紛紛推出移動(dòng)業(yè)務(wù)解決方案。在滿足企業(yè)移動(dòng)需求的同時(shí),也面臨著如下挑戰(zhàn):
(1)企業(yè)數(shù)據(jù)安全風(fēng)險(xiǎn):
當(dāng)企業(yè)員工使用移動(dòng)終端辦公時(shí),一旦病毒、木馬、惡意程序被植入,或者被盜丟失,數(shù)據(jù)將存在被偷窺的風(fēng)險(xiǎn),移動(dòng)終端的通話數(shù)據(jù)、短信數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)被惡意獲取。同時(shí),企業(yè)敏感數(shù)據(jù)將一同丟失,這對(duì)企業(yè)會(huì)造成極其嚴(yán)重的安全隱患。另外,企業(yè)數(shù)據(jù)在網(wǎng)絡(luò)上的傳輸也是企業(yè)移動(dòng)信息化安全建設(shè)的重要因素,企業(yè)數(shù)據(jù)在互聯(lián)網(wǎng)上進(jìn)行數(shù)據(jù)傳輸,容易遭到惡意監(jiān)聽(tīng)、惡意篡改等威脅,保護(hù)數(shù)據(jù)傳輸安全成為重要的企業(yè)數(shù)據(jù)安全保護(hù)手段。
(2)部署代價(jià)昂貴:
要解決安全問(wèn)題,必然需要同移動(dòng)安全系統(tǒng)做相應(yīng)地系統(tǒng)集成,原有的企業(yè)應(yīng)用系統(tǒng)需要同相應(yīng)地SDK做集成,需要較長(zhǎng)的開(kāi)發(fā)周期;同時(shí),這些都將極大的增加項(xiàng)目的復(fù)雜度和風(fēng)險(xiǎn),需要部署的應(yīng)用系統(tǒng)越多,部署成本就越高。
(3)移動(dòng)設(shè)備的身份認(rèn)證
企業(yè)員工及其使用的移動(dòng)終端數(shù)量往往都很龐大,且使用環(huán)境多樣化。所以,如何進(jìn)行身份認(rèn)證成為關(guān)鍵點(diǎn)。如果移動(dòng)終端使用者身份不明確,那么移動(dòng)終端的企業(yè)數(shù)據(jù)將面臨著嚴(yán)重的安全風(fēng)險(xiǎn)。
…
面對(duì)移動(dòng)業(yè)務(wù)未來(lái)的廣闊市場(chǎng)以及實(shí)現(xiàn)移動(dòng)辦公存在的各種問(wèn)題、挑戰(zhàn)及機(jī)遇,我們?nèi)绾芜x擇?明朝萬(wàn)達(dá)做為數(shù)據(jù)安全的領(lǐng)導(dǎo)廠商,專注移動(dòng)管理及數(shù)據(jù)安全領(lǐng)域,提供整體的EMM解決方案,幫助企業(yè)監(jiān)控移動(dòng)業(yè)務(wù)安全,同時(shí)高度保護(hù)企業(yè)敏感數(shù)據(jù)。
明朝萬(wàn)達(dá)移動(dòng)數(shù)據(jù)安全產(chǎn)品是集移動(dòng)設(shè)備管理、移動(dòng)應(yīng)用管理、移動(dòng)安全管理、移動(dòng)文檔管理于一體的集中移動(dòng)安全管理系統(tǒng)。系統(tǒng)從用戶、設(shè)備、應(yīng)用、文檔四個(gè)維度來(lái)實(shí)現(xiàn)對(duì)移動(dòng)終端高效、安全的統(tǒng)一管理,是目前國(guó)內(nèi)領(lǐng)先的移動(dòng)安全管理產(chǎn)品。
明朝萬(wàn)達(dá)移動(dòng)數(shù)據(jù)安全系統(tǒng)基于兩個(gè)核心技術(shù):
(1)國(guó)際領(lǐng)先的移動(dòng)安全沙箱技術(shù):
通過(guò)安全沙箱實(shí)現(xiàn)“雙域”管理,將企業(yè)需要保護(hù)的APP控制在沙箱內(nèi)運(yùn)行;
在移動(dòng)平臺(tái)上無(wú)需ROOT/越獄即可實(shí)現(xiàn)安全沙箱 , 對(duì)APP 進(jìn)行安全保護(hù);
目前支持安卓及IOS兩大平臺(tái),提供一致的用戶體驗(yàn);
通過(guò)安全沙箱可實(shí)現(xiàn):
1> 安全的用戶認(rèn)證
2>安全的數(shù)據(jù)傳輸
3>安全的數(shù)據(jù)存儲(chǔ)
4>安全的數(shù)據(jù)交換
基于底層的網(wǎng)絡(luò)攔截技術(shù),確保應(yīng)用控制無(wú)遺漏;
(2)應(yīng)用封裝技術(shù):
為應(yīng)用提供一系列的安全管理和控制服務(wù)能力,對(duì)上層應(yīng)用完全透明;
APP兼容性高達(dá)99%以上;
支持對(duì)已加固的應(yīng)用進(jìn)行再次封裝;
超高的機(jī)型適配性;
不破壞應(yīng)用原有架構(gòu),對(duì)應(yīng)用零改造。
在這兩個(gè)核心技術(shù)能力的基礎(chǔ)上實(shí)現(xiàn)了:
MDM:移動(dòng)設(shè)備管理,是產(chǎn)品的基礎(chǔ)組件,通過(guò)MDM企業(yè)可對(duì)平臺(tái)下的移動(dòng)設(shè)備進(jìn)行管理,不僅提高了移動(dòng)管理的可控性及安全性,也可避免他人在移動(dòng)終端上操作企業(yè)數(shù)據(jù),給企業(yè)造成安全隱患,更能防止移動(dòng)終端不慎丟失后造成企業(yè)數(shù)據(jù)泄漏等。
MAM:移動(dòng)應(yīng)用管理,可對(duì)管控移動(dòng)設(shè)備上的所有企業(yè)應(yīng)用進(jìn)行嚴(yán)密的安全管理。Chinasec Maas提供全球頂級(jí)的安全沙箱技術(shù)與應(yīng)用安全保障和管理方案,遵循移動(dòng)設(shè)備應(yīng)用安全準(zhǔn)則和數(shù)據(jù)防泄漏安全標(biāo)準(zhǔn),提供獨(dú)立隔離運(yùn)行環(huán)境,擁有多項(xiàng)專利技術(shù),對(duì)沙箱應(yīng)用進(jìn)行多級(jí)安全管控。支持Android4.0以上的所有安卓系統(tǒng)以及IOS5.0以上所有蘋果系統(tǒng);
MCM:移動(dòng)內(nèi)容管理,移動(dòng)文檔管理支持文件/文件夾的上傳、刪除、重命名、推送等操作,并且上傳后自動(dòng)加密。采用虛擬工作區(qū)的模式,實(shí)現(xiàn)個(gè)人和企業(yè)應(yīng)用完全分離,對(duì)移動(dòng)設(shè)備內(nèi)容全面安全管理,保證企業(yè)內(nèi)部文檔在移動(dòng)設(shè)備上的安全瀏覽及文檔的實(shí)時(shí)更新;實(shí)現(xiàn)企業(yè)文檔的分發(fā)及權(quán)限設(shè)置及管理。
MDM提供了對(duì)移動(dòng)終端設(shè)備的全生命周期的管理:
設(shè)備的注冊(cè)、激活、管理和淘汰;
設(shè)備注冊(cè):支持手動(dòng)注冊(cè)、文件批量導(dǎo)入設(shè)備信息以及與企業(yè)的AD域同步;
激活:包括客戶端激活及后臺(tái)批量激活兩種方式;
管理:在服務(wù)器端推送企業(yè)配置、策略、資源使設(shè)備可以正常辦公,同時(shí)進(jìn)行日常管理和資產(chǎn)管理(包括遠(yuǎn)程擦除、違規(guī)告警、遠(yuǎn)程鎖定、設(shè)備更新及設(shè)備定位等);
淘汰:設(shè)備丟失或更換進(jìn)行設(shè)備的淘汰處理,標(biāo)志該設(shè)備的生命周期結(jié)束。
MDM移動(dòng)設(shè)備策略支持:
1、越獄檢測(cè):檢測(cè)設(shè)備是否越獄的設(shè)備;
2、檢測(cè)設(shè)備的密碼策略是否足夠安全;
3、限制某些受控的APP的安裝和使用;
4、對(duì)設(shè)備的使用行為進(jìn)行管控,是否允許
5、WIFI配置下發(fā),控制WIFI可以訪問(wèn)的安全網(wǎng)絡(luò);
6、限制設(shè)備模塊,用于控制 設(shè)備允許 使用的設(shè)備,如WIFI、SD卡、攝像頭、藍(lán)牙 等設(shè)備;
7、設(shè)備軌跡,可以用于記錄移動(dòng)設(shè)備的訪問(wèn)軌跡;
8、針對(duì)安卓5.0以上的系統(tǒng),可以設(shè)備時(shí)間和地址圍欄,以在特定的時(shí)間及地址范圍內(nèi)啟動(dòng)相應(yīng)的安全策略。
移動(dòng)應(yīng)用生命周期管理包括移動(dòng)應(yīng)用納入管理、應(yīng)用分發(fā)、應(yīng)用管理、應(yīng)用淘汰四個(gè)階段:
應(yīng)用納管:將新的應(yīng)用可以通過(guò)SDK的方式進(jìn)行應(yīng)用的加固,也可以通過(guò)EMM提供的封裝功能自動(dòng)對(duì)應(yīng)用進(jìn)行封裝和加固;
應(yīng)用分發(fā):支持企業(yè)專屬應(yīng)用商店的管理,應(yīng)用的上架管理、批量部署及升級(jí)信息的推送;
應(yīng)用管理:支持?jǐn)?shù)據(jù)的加密存儲(chǔ)、應(yīng)用的單點(diǎn)登錄集成、企業(yè)及個(gè)人數(shù)據(jù)的隔離、應(yīng)用策略的配置管理、同第三方VPN通道的集成等;
應(yīng)用淘汰:支持應(yīng)用的回收、下架、終端數(shù)據(jù)的擦除操作。
移動(dòng)應(yīng)用的管理,同時(shí)提供了DLP(數(shù)據(jù)防泄漏)機(jī)制,以防止移動(dòng)終端設(shè)備泄漏敏感數(shù)據(jù):
1、安全沙箱內(nèi)的數(shù)據(jù)復(fù)制及粘貼;
2、打印權(quán)限;
3、基于藍(lán)牙的數(shù)據(jù)傳輸;
4、應(yīng)用級(jí)屏幕截取控制 ;
5、應(yīng)用文件的加解密;
6、基于應(yīng)用的地理圍欄、時(shí)間圍欄、電子圍欄等;
...
針對(duì)沙箱內(nèi)的移動(dòng)應(yīng)用,可以設(shè)置相應(yīng)的應(yīng)用管控權(quán)限,如:
1、是否可以訪問(wèn)通訊錄;
2、是否可以訪問(wèn)通話記錄;
3、是否可以撥打電話;
4、是否可以發(fā)送短信;
...
移動(dòng)文檔管理支持文件/文件夾的上傳、刪除、重命名、推送等操作,并且上傳后自動(dòng)加密。采用虛擬工作區(qū)的模式,實(shí)現(xiàn)個(gè)人和企業(yè)應(yīng)用完全分離,對(duì)移動(dòng)設(shè)備內(nèi)容全面安全管理,保證企業(yè)內(nèi)部文檔在移動(dòng)設(shè)備上的安全瀏覽及文檔的實(shí)時(shí)更新;實(shí)現(xiàn)企業(yè)文檔的分發(fā)及權(quán)限設(shè)置及管理。