企業(yè)中出現(xiàn)的智能手機和平板電腦越來越多,IT人員急需實施企業(yè)移動設備管理(MDM)系統(tǒng),保護企業(yè)手持設備不會受到攻擊。企業(yè)最終目標是在消費產(chǎn)品,如iPhone、iPad和Android設備上支持企業(yè)電子郵件等應用程序,但是他們面臨MDM解決方案的艱難抉擇。
MDM軟件能夠保護、監(jiān)控和管理大量個人及企業(yè)移動設備。它還支持無線應用程序、數(shù)據(jù)和配置。毫無疑問企業(yè)需要MDM。根據(jù)軟件公司G Data關于當前在線威脅的惡意軟件報告,隨著Android設備數(shù)量的增加,Android設備也成為了受攻擊的目標。黑客越來越多地使用移動設備傳播惡意代碼,而在2011年上半年,受到移動惡意軟件攻擊的智能手機和平板電腦的數(shù)量比2010年同期增加了273%。
Juniper公司宣布,從7月份以來,Android設備受到新病毒攻擊的次數(shù)增加了472%。商務部副總裁和總經(jīng)理Sanjay Beri說:“Android設備成為主要攻擊目標,其原因是接受第三方應用程序(如游戲)的在線商店不對軟件進行任何威脅檢查。”
雖然所有MDM應用程序的目標都是優(yōu)化移動通信網(wǎng)絡的功能和安全性,但是移動市場的產(chǎn)品和特性各不相同。Phillip Redman是Gartner的研究副總裁,他與別人一起合作寫出移動設備管理重要功能報告,介紹了移動市場:“IT組織很難確定正確的投資方向。一方面,移動設備和業(yè)務需求快速變化,人們很難清晰界定MDM需求。另一方面,大同小異的產(chǎn)品讓購買者困惑,這增加了投資決策的復雜性。隨著智能手機的持續(xù)發(fā)展和業(yè)務需求的持續(xù)擴張,這種狀況的出現(xiàn)還會持續(xù)一段時間。”
Redman將這些產(chǎn)品分為輕量級和重量級兩種。他指出,輕量的管理方法是指那些不允許或限制員工使用個人設備的系統(tǒng)。這些系統(tǒng)在設備中運行一個小型移動客戶端,它們使用移動操作系統(tǒng)平臺所提供的應用程序接口,但是它們并不是一個完整的移動管理客戶端。Zenprise、Fiberlink和AirWatch等公司的產(chǎn)品就屬于這個類型。
與之相反的重量級管理方法,它的系統(tǒng)能夠向消費和個人設備提供安全且可管理的企業(yè)電子郵件,同時應用嚴格的安全策略和合規(guī)性要求。Good Technology、Excitor和Sybase等公司的產(chǎn)品就屬于這個類型。
PricewaterhouseCoopers最近代表甲骨文公司發(fā)布了一篇報告《重新審視IT戰(zhàn)略:它能否大幅度提升通信服務提供商的業(yè)績?》。報告中,PricewaterhouseCoopers預測CIO們將會分析現(xiàn)有(COTS)MDM應用程序的差異性,但不是簡單的輕量級與重量級的劃分,而是分析它們?nèi)绾螒獙︻A期在2012年英國的三個主要移動趨勢:
4G與Wi-Fi:隨著語音和數(shù)據(jù)帶寬壓力不斷增大,長期投入也會增加。下一代Wi-Fi迫使許多公司快速開發(fā)和實施相關策略。MDM必須作好準備,以應對速度提升,以及利用這些新產(chǎn)品的測試周期發(fā)起攻擊的黑客威脅。
安全性:移動設備安全性在智能移動計算設備的發(fā)展過程中是至關重要的。隨著越來越多的用戶使用網(wǎng)絡,IT經(jīng)理必須依靠MDM系統(tǒng)來保證高強度協(xié)議的正常運行,以防范不良行為和威脅危及公司服務器。
云計算:隨著客戶開始使用云服務,云計算的數(shù)據(jù)安全性和保密性使公司能夠與客戶建立深厚的合作關系。直接面對客戶的公司將依靠企業(yè)MDM產(chǎn)品來達到數(shù)據(jù)保護標準,保證最高機密的客戶數(shù)據(jù)不會落入他人之手。
Research In Motion (RIM)公布了一個支持所有操作系統(tǒng)的MDM系統(tǒng):BlackBerry Mobile Fusion,預計將在2012年3月末發(fā)布。它目前處于測試階段,支持資產(chǎn)、配置、安全性和策略定義及連接的管理。它還能夠通過遠程鎖或擦除功能來保護丟失或被盜的設備。這個工具通過一個中央控制臺運行,為所有智能操作系統(tǒng)提供基于用戶和組的管理訪問。RIM企業(yè)管理副總裁Alan Panezic說:“它支持所有必要的管理功能,使IT部門能夠放心監(jiān)控公司和員工移動設備在公司內(nèi)的使用情況。我認為它現(xiàn)在還未完成開發(fā)。”
SonicWall也發(fā)布了一個Mobile Connect App,它為有蘋果設備的公司實現(xiàn)網(wǎng)絡資源安全訪問。摩托羅拉移動事業(yè)部的子公司3LM推出了一個面向Android設備的企業(yè)服務器控制臺。
SonicWall Mobile Connect是一個發(fā)布在App Store的統(tǒng)一客戶端,它使IT經(jīng)理能夠通過SonicWall SSL VPN和下一代防火墻設備定義和實現(xiàn)簡單的iOS設備訪問。
3LM的控制臺通過Web方式運行,使企業(yè)能夠控制設備安裝和使用中的應用程序。它們可以根據(jù)企業(yè)需求進行修改,以識別用戶和應用程序。3LM的CEO Tom Moss解釋了公司采用的方法:“我們在Android領域引入了新一代的企業(yè)移動安全性和管理功能——交付一種特殊架構(gòu),即便是安全意識最強的IT管理授權(quán)用戶也能在工作場所使用他們的Android設備,訪問設備和操作企業(yè)數(shù)據(jù)。”
同時,英國運營商也加入了這個領域。O2公布了一項名為Joined Up People的服務,旨在幫助公司管理員工帶入工作場所的大量新設備,即BYOD(帶上您自己的設備)。
這個系統(tǒng)與Fiberlink協(xié)作,支持在公司內(nèi)自動發(fā)現(xiàn)所有設備。Joined Up People也支持通過一個云門戶對所有常見智能手機和平板電腦執(zhí)行安全檢查、設備策略和遠程鎖定。安全公司Zenprise也能進行防火墻設備管理,范圍覆蓋所有智能手機和平板電腦操作系統(tǒng),并且能夠訪問有6,500個常見錯誤和修復方法的知識庫。
O2企業(yè)總經(jīng)理David Plumb說:“企業(yè)開始意識到BYOD增長帶來的問題或機遇。但是他們對于安全性還心存妄想,所以我們需要為他們提供最佳的應用程序和安全性,使他們能夠管理大量的設備。”
顯然,企業(yè)移動設備管理軟件正致力于為移動運營商、服務提供商和企業(yè)中部署的移動設備實現(xiàn)安全、監(jiān)控、管理和支持的目標。但是,它離實現(xiàn)人們預期的嚴格標準還有一段漫長的路要走。