移動安全作為移動信息化的基礎(chǔ)選項正在成為趨勢。隨著移動安全在BYOD領(lǐng)域開始落地開花,企業(yè)移動安全也面臨著許多新的挑戰(zhàn)。
東軟集團股份有限公司網(wǎng)絡(luò)安全事業(yè)部技術(shù)發(fā)展部部長杜強在談及當(dāng)前企業(yè)移動安全的話題時表示:企業(yè)移動安全當(dāng)前面臨來自設(shè)備本身、移動應(yīng)用、以及網(wǎng)絡(luò)等多方面的安全威脅。
一方面,移動辦公的發(fā)展使員工越來越多的使用移動設(shè)備來訪問企業(yè)的機密信息,移動設(shè)備往往具有安全設(shè)置不足、容易丟失等問題,這就使得企業(yè)的機密很容易通過員工的移動設(shè)備泄露出去。
另外,當(dāng)前的移動應(yīng)用市場的規(guī)范性也參差不齊,很多應(yīng)用來源不明,普遍的存在竊取用戶隱私數(shù)據(jù)的問題,如不加以有效地控制,企業(yè)和員工的隱私信息也難以保障。
杜強指出,移動安全更大的威脅還是來自于網(wǎng)絡(luò)安全方面:“移動設(shè)備可能在各處接入不同的Wifi網(wǎng)絡(luò),無線網(wǎng)絡(luò)的可靠性給安全帶來了巨大的隱患。設(shè)備往往還能通過3G/4G/Wifi直接接入互聯(lián)網(wǎng),使很多傳統(tǒng)企業(yè)級網(wǎng)絡(luò)安全防御手段難以奏效。”
杜強為記者舉例說明了這一問題:“原來一般企業(yè)都有防火墻(Firewall)或者入侵防御(IPS)產(chǎn)品來防御辦公網(wǎng)絡(luò)不受各種網(wǎng)絡(luò)攻擊,有數(shù)據(jù)防泄漏(DLP)系統(tǒng)保護企業(yè)的信息機密,還有些企業(yè)利用上網(wǎng)行為管理和下一代防火墻(NGFW)做網(wǎng)絡(luò)的管控等等,但這些防御措施統(tǒng)統(tǒng)被新的接入方式繞過,同樣承載企業(yè)機密信息的移動設(shè)備,失去了網(wǎng)絡(luò)安全防護,也會給企業(yè)帶來巨大的安全隱患。”
那么,面對上述安全威脅,針對企業(yè)移動安全的市場又是怎樣的呢?對此杜強為記者介紹了目前常見的幾種企業(yè)移動安全產(chǎn)品及防護模式。
據(jù)了解,目前最常見的企業(yè)移動安全方案的核心是企業(yè)移動管理(EMM)產(chǎn)品,這種方案是從移動設(shè)備管理(MDM)產(chǎn)品演化出來的,除了涵蓋MDM功能,一般還包括MAM(移動應(yīng)用管理)、MCM(移動內(nèi)容管理)等子系統(tǒng)。企業(yè)用戶需要下載一個特殊的應(yīng)用到移動端,企業(yè)IT管理人員就可以通過后臺管理移動設(shè)備的安全。功能的一般包括:硬件管理、OS安全配置、應(yīng)用和數(shù)據(jù)隔離、數(shù)據(jù)加密、遠程擦除和設(shè)備鎖定、應(yīng)用的部署和遠程管理、設(shè)備的遠程控制等等。
“東軟在這方面也有非常完善的產(chǎn)品叫SaCa EMM,其涵蓋了完善的移動安全管理功能。”杜強說道。“一般來講,這類方案能夠從設(shè)備層、應(yīng)用層和數(shù)據(jù)層對移動設(shè)備做完整的安全控制,而且主要的薄弱環(huán)節(jié)是和網(wǎng)絡(luò)安全的對接不夠完善,例如安裝EMM方案的設(shè)備由于直接接入3G/4G網(wǎng)絡(luò),仍然能被‘釣魚攻擊’。東軟在這個領(lǐng)域的一個突出優(yōu)勢就是EMM產(chǎn)品與東軟的Neteye系列網(wǎng)絡(luò)安全產(chǎn)品是無縫結(jié)合的,能夠提供完整的移動防護方案。”
另外杜強指出:EMM方案本身并不包括終端防病毒的功能。它主要通過應(yīng)用容器將企業(yè)應(yīng)用隔離出來防止惡意的訪問,同時通過應(yīng)用黑白名單的方式限制非法應(yīng)用的安裝。如果企業(yè)需要防病毒功能,也可以配合防病毒方案使用。
還有一些方案則是從虛擬桌面基礎(chǔ)架構(gòu)(VDI)的角度去解決企業(yè)移動設(shè)備的信息泄露問題。這類方案的優(yōu)點是移動環(huán)境和傳統(tǒng)環(huán)境可以統(tǒng)一起來管理,提升IT管理的效率。杜強建議:“如果企業(yè)的辦公環(huán)境已經(jīng)采用了虛擬桌面,可以優(yōu)先考慮這類方案。但VDI方案的缺點是其一般對網(wǎng)絡(luò)的要求比較高,移動設(shè)備接入遠程桌面的體驗和操作效率也有待提升。”
此外,還有一些從終端殺毒軟件和VPN軟件衍生出來的企業(yè)移動安全方案,目前的功能也在逐步完善,發(fā)展方向上正在逐步向EMM方案靠攏。
據(jù)了解,當(dāng)前企業(yè)移動安全市場發(fā)展非常迅速,全球和中國的企業(yè)移動安全市場的都在以每年50%左右的速度增長。杜強認(rèn)為,在這種增長背后的驅(qū)動力,中國市場和全球市場的驅(qū)動力還是存在區(qū)別的:“中國市場主要是受到移動業(yè)務(wù)的驅(qū)動,例如移動醫(yī)療、移動保險、移動銷售等等,屬于企業(yè)自上而下推動的。而其他地區(qū)的市場,特別是北美市場,主要驅(qū)動力已經(jīng)轉(zhuǎn)向員工自發(fā)的帶私人移動設(shè)備來辦公,企業(yè)必須去提升這些設(shè)備的安全性。”
對于現(xiàn)代企業(yè)而言,已經(jīng)很難完全不允許員工移動接入,未來移動設(shè)備的比例會越來越高。而移動設(shè)備的接入,使傳統(tǒng)的安全方案不再完整有效,很多企業(yè)的安全已經(jīng)成了“皇帝的新裝”,當(dāng)前移動安全問題是一個非?,F(xiàn)實的問題。
杜強表示,面對移動信息化的大潮,企業(yè)首先要提高對移動安全的重視程度。在移動安全方案的選擇和建設(shè)過程中,則需要重點考慮完整性和服務(wù)性兩方面。
“企業(yè)整個信息安全方案要有一定的完整性。企業(yè)移動安全和網(wǎng)絡(luò)安全、數(shù)據(jù)安全、云安全有很大的相關(guān)性,單一的移動安全方案和這些相關(guān)領(lǐng)域的安全方案之間的鴻溝還比較大,如果不能把這幾個安全板塊對齊,企業(yè)的信息安全仍然得不到保障。所以建議企業(yè)在信息安全建設(shè)過程中,這幾個方面要統(tǒng)籌考慮。”杜強說道。
而另一方面,如果企業(yè)實施移動安全策略的目的是要為移動業(yè)務(wù)服務(wù)(例如移動保險業(yè)務(wù)),那么移動安全方案最終往往要與企業(yè)的業(yè)務(wù)系統(tǒng)對接,所以在選擇產(chǎn)品時,除了產(chǎn)品的成熟度之外,還要重點考慮其定制化能力和服務(wù)水平。
目前,企業(yè)移動安全市場還處于競爭的初期,市場上還沒形成具有絕對優(yōu)勢的廠商,但由于市場規(guī)模發(fā)展迅速,未來的競爭也會非常激烈。杜強認(rèn)為,在未來相當(dāng)長的一段時間之內(nèi),企業(yè)移動安全市場一直會保持一種“百家爭鳴”的競爭態(tài)勢,這也給客戶提供了更加多樣化的選擇。
移動安全的發(fā)展對于安全廠商而言更多的是挑戰(zhàn),如果傳統(tǒng)安全產(chǎn)生不做快速布局,很可能就會被淘汰出局。而要想把這種挑戰(zhàn)變成一種機遇,杜強表示:這首先就要了解客戶的需求并結(jié)合自身的優(yōu)勢,制定合適的發(fā)展戰(zhàn)略思路。另外,企業(yè)移動安全涉及的范圍比較廣,橫跨多個領(lǐng)域,安全廠商也需要更多的從合作與聯(lián)盟的角度去思考,構(gòu)建更完整的解決方案