在跟上員工的移動辦公步伐上,Kenneth Johnston并不是一個人在戰斗,Johnston是擔保銀行(guaranty bank)信息系統的副總裁兼CIO。對員工而言,擴展銀行現有電子郵件在移動設備上的加密功能,是一個痛苦和耗時的過程。
Johnston說:“我們的移動辦公人員和客戶設法避開身份驗證過程,但失敗了。實際上,加密電子郵件非但沒有增加安全保護,反而加深了我們對數據泄漏的恐懼。”
于是Johnston轉向Proofpoint移動加密技術,以幫助銀行員工和他的銀行商業客戶擴展電子郵件加密功能。Proofpoint允許用戶以一個移動應用程序或者Web訪問的形式使用其電子郵件加密服務。
位于美國密蘇里州斯Springfield的擔保銀行部署了一個有效的Proofpoint企業套件,用以防止非認證的電子郵件收發訪問。Johnston說,移動應用程序是一個企業套件的自然延伸,為用戶提供了一個熟悉的使用體驗。現在,員工和客戶可以快速驗證,并直接在他們的設備上打開消息。
由于移動辦公越來越普遍,安全廠商適時采用了新的移動設備加密安全手段,如智能手機加密。在三月份,Proofpoint推出了新的移動應用,使移動用戶可以輕松對加密信息進行解密,并支持在電子郵件文檔中進行搜索。對安全廠商來說,使IT移動管理更容易是一種日益增長的趨勢。
Ogren集團的創始人兼首席分析師Eric Ogren表示,在移動設備上的擴展認證和加密已逐漸成熟。早在20世紀90年代,RSA就在Palm Treo上支持SecurID。其他新近加入的廠商包括Overland Park,堪薩斯州的PhoneFactor,它們提供了基于手機的無令牌雙重認證系統。Ogren表示,對不斷增加移動辦公設備的公司而言,延伸到智能手機和平板電腦上的安全產品是一個更有吸引力的選擇。
Ogren說:“公司最大問題之一就是在移動設備、筆記本電腦、臺式機等所有設備上取得認證。將密鑰嵌入到設備以便最終用戶可以查看加密電子郵件是非常有效的。”
其它安全廠商也加入了戰斗。舊金山的移動安全廠商Lookout銷售在Android,黑莓和Windows Mobile設備上的移動應用軟件,它可以檢測移動惡意軟件并分析應用程序是否在執行一個隱蔽的入侵。和其他的移動設備平臺一樣,Lookout執行安全備份,這可以定位失蹤的設備和執行遠端清除功能。包括賽門鐵克,McAfee和趨勢科技這些主要的安全廠商也提供類似的功能。
總部位于洛杉磯的Wedbush安全公司的副總裁和IT主管Mattias Tornyi表示,他的公司專注于針對周邊設備的攻擊已經很久了。但他承認,周邊設備的定義不再是涇渭分明的,SSL VPN功能是必備的。雖然使用BlackBerry的服務可以使公司安全地進行管理,許多經紀公司的在外場辦公的員工都在使用BlackBerry設備,但越來越多的人轉向了蘋果iPhone和Android設備。我們的目標是能夠安全地將帳戶信息遷移到iPad和iPhone上。
Tornyi說:“我們現在只處理隨時,隨地地訪問這個概念。我們在保護所有的一次性令牌,我們也有正在使用的高性能的防火墻和‘入侵防御系統’。這將是一個緩慢的過程。”