企业中的移动设备安全问题要求实行集中化管理。私有云计算允许IT管理员们固化现有的管理和配置流程,以确保移动设备的安全。
“云计算和移动计算是两个并行的开发,因为在某种程度上来说,这两者都涉及将应用程序和数据从客户端迁往服务器,”分析公司Ideas的高级副总裁Tony Iams说。
但是,那并不意味着这两者的安全问题也是相同的。
“在移动设备上运行业务应用程序,特别是当公司考虑BYOD(使用你自己的设备)这一模式时,这就为安全性方面带来了极大的隐患,”Sand Hill集团公司的分析师Kamesh Pemmaraju说。
在从笔记本电脑到移动设备的迁移中真正改变的,并不是简单的从攻击Windows操作系统变为攻击多个移动平台--例如iOS、Android、Windows mobile等操作系统。但是,这一移动设备的多样性不仅仅让黑客的生活变得复杂,它也同样改变了IT管理员们的生活。
BOYD模式之所以包含了安全性问题是因为雇员们使用一个单一的个人设备访问个人和企业的数据。为了确保应用程序是安全的,移动设备需要进行集中保管、集中管理和配置,Pemmaraju补充道。构建私有云计算是为了提供集中管理控制,其中大部分是通过一个单一的管理控制台和不同的资源池(例如服务器、存储器等)来实现的。很自然地,这一集中控制模式也扩展至移动设备保护和应用程序保护的认证任务中。
移动安全性必须超越设备的范围
移动设备安全应从设备保护开始,确保最终用户通过输入密码来访问设备。但是,保护需要进一步扩展至应用程序和数据。IT团队必须确保移动设备不被用于访问敏感信息或远程企业数据库。
专家建议,移动设备安全性的最低限度应包括一个防火墙、反恶意软件、强壮的密码、超时锁定、在多次登陆失败后的数据删除以及在移动设备和企业网络之间使用网关等措施。此外,任何基于移动访问企业数据的应用程序都应被存储在云计算中,并采用由云计算供应商提供的集中安全措施进行保护。
(责任编辑:)