在過去的一年時間里,移動互聯網發生了翻天覆地的變化,智能終端的普及改變了互聯網的格局。近日,中國的互聯網大佬們在2012年移動互聯網大會上紛紛表示對移動互聯網、手機安全的關注。騰訊公司CEO馬化騰把未來移動互聯網比作 “空中樓閣”,他強調安全的防護對手機的重要性,華為終端公司董事長余承東也表示將與奇虎360合作,推出安全手機。
隨著移動終端設備的大量涌現,移動互聯網大眾時代即將到來。對于企業來講,企業通過移動終端對信息進行采集和實時處理,使得企業的信息流通高效,安全暢通。移動互聯網用戶的增多,如何抓住機遇,準確卡位市場成為諸多廠商競爭的焦點。那么部署企業移動應用到底存在哪些風險?僅僅靠技術能否實現對企業數據的安全管理?如果企業部署企業移動應用,如何打破不同系統之間的順暢訪問?
目前市場上趨勢科技、賽門鐵克,邁克菲、F5 Networks等國際安全廠商以及明朝萬達、瑞星等國內安全廠商都推出關于企業級移動安全的解決方案或者產品,而企業移動安全一直在安全爭議中發展。究其原因,在于企業級移動應用落地緩慢。
移動信息化孕育新商機
我國在制定“十一五”規劃時,信息產業部曾經定過一個目標,即2010年中國移動用戶突破1.3億,我國目前已有逾3億的移動互聯網用戶,未來這個數字將擴展到8億。如今整個世界在信息產業的發展天翻地覆。
伴隨著移動互聯網的普及,企業在生產、銷售、管理等環境既面臨著機遇,又面臨著挑戰。企業不僅要信息化,還有移動信息化。企業移動信息化可以幫助管理者在任何地點,任何時間,及時掌控企業的各個環節的運作和經營情況,可以幫助企業提高現代化信息技術應用能力,提升企業整合管理水平。目前企業移動信息化應用還不成熟,但是有分析機構預測,智能終端即將引發整個行業的大裂變,整個產業鏈上的上層應用,即企業級的移動應用,將迸發巨大的商業價值。
安全問題成為移動信息化焦點
與傳統的企業信息化相比,企業在部署移動信息化將會遇到什么問題?IT架構需要做哪些轉變?企業部署應該做哪些準備?如何選擇適合自己的安全產品?近日,暢享網采訪了數家國內外網絡安全領域的廠商,看看他們是如何全方位的詮釋自己對企業移動信息化的安全理解。
不管是網絡安全的軟件廠商,還是硬件廠商都在籌劃進入這一領域。F5 Networks中國區技術總監吳靜濤表示,在部署移動應用時,除了正常的應用遷移和重構外,首要關注的應該是安全問題。隨著訪問載體無線化暴露在公眾環境中,企業應用和數據將面對的安全風險會大大增加, 企業需要解決移動終端的自身安全,身份認證,訪問準入,業務連續性保護,例如DDOS防護,非法入侵,企業數據保密性等諸多安全問題。
智能設備管理,保障數據信息安全
這里說的管理是指對移動設備的管理。說到對移動設備的管理,一定會牽扯到企業系統平臺的安全。目前移動設備上會安裝許多應用,個人應用和企業應用必須做到應用本身的權限管控。劉政平說道,“總體上說,不管是設備層面,系統層面還是應用層面,安全的功能去集中化管理客戶的安全,才能盡量減少數據外泄的風險。”王志海在談到手機終端管理是表示,“移動設備接入企業級應用,諸如企業集團通信錄,機密信息有可能外露,同時存在惡意人士通過盜取手機進入企業網內部盜取機密的可能。”只有通過身份安全、傳輸安全、數據安全以及設備安全的層層管理,才能有效解決企業級應用的安全問題。
有人會問,移動終端安裝企業級應用,限制較多,有時需要員工卸載手機中的部分應用,這樣會不會引起員工的反感?趨勢科技劉振平表示,情況各不相同。對于員工來講,如果使用員工的自有設備,但公司沒有補貼或者獎勵的機制,抵觸情緒在所難免。對于CIO來講, CIO當然希望系統中少些插件。目前因為員工個人設備系統不統一,企業信息化部署難道較高,一些金融機構、公安系統一般采用定制手機的形式部署企業移動信息化,但是對于中小企業來說,成本相對較高,CIO們需要評估定制手機的成本和必要性。由此可見,用戶是需要為安全所付出,但是也考慮付出的成本是不是他能夠承受的,所以這也是安全廠商在提供解決方案時需要為用戶考慮的問題。
移動信息化安全百花齊放
在企業移動安全領域,一方面國外的廠商已經有相對成熟的解決方案,趨勢科技很早就專門推出了企業版移動終端管理解決方案,這個產品能夠保護企業大量智能終端和移動設備,并擁有完全的可視性和控制管理,允許員工可以自由地在跨物理、虛擬、移動和云環境自由共享數據及網絡資源。不僅能夠降低企業部署成本和減少管理移動設備的復雜度,避免機密數據外泄,同時確保移動設備能夠安全的存取訪問企業網絡資源 。據悉,趨勢科技近期就會推出升級版的趨勢科技移動安全方案 。賽門鐵克的SES解決方案,可以針對獨特的企業用戶的計算機運行環境而推出的具有適應性和綜合性的互聯網安全;F5作為全球領先的應用交付廠商,在移動終端到數據中心這一層面,其訪問策略管理(APM)解決方案,可以實現用戶認證,資源授權,移動終端安全性檢查,信息傳輸SSL加密,用戶操作行為審計等防護。
反觀國內廠商,目前國內的安全廠商很少聚焦企業移動安全,只有少數的幾家網絡安全廠商致力于企業移動信息化安全。目前明朝萬達的軟件開發工具包CMS SDK可提供日志審計、設備管理、二次開發接口等功能,為用戶構筑完整的移動數據安全解決方案,讓企業數據安全的移動;在企業移動安全防病毒體系中,瑞星、網秦、360也做了相應的努力。目前瑞星正在加大企業級領域的研發和市場投入,在去年底,瑞星共計發布了四大系列16款針對高端市場的企業級軟、硬件新品,其中瑞星的防毒墻轉型為專注網關防毒的專業產品。據悉,不久后瑞星還將推出私有云安全產品。
總之,隨著移動互聯網終端的普及,我們即將迎來一個移動計算的時代,由此催生出一系列移動企業應用必將成爆炸式增長,企業移動信息化趨勢勢不可擋。只要解決掉企業安全管理的痛點,企業移動信息化大潮就會馬上到來。