Mājas Jaunumi un analīze Nē, emms nevarētu piekļūt san bernardino šāvēja iPhone datiem

Nē, emms nevarētu piekļūt san bernardino šāvēja iPhone datiem

Video: Реклама подобрана на основе следующей информации: (Decembris 2024)

Video: Реклама подобрана на основе следующей информации: (Decembris 2024)
Anonim

Pirms iepazīšanās ar jaunākajām ziņām un tendencēm uzņēmumu mobilitātes pārvaldības (EMM) telpā, katrs uzņēmums, ar kuru pagājušajā nedēļā es uzstājos Mobile World Congress (MWC) Barselonā, vēlējās iegūt taisnu vienu nepareizu priekšstatu: EMM neapdraud datu privātumu; tas ir paredzēts darīt tieši pretējo.

Apple cīņa ar FBI par viena no San Bernardino šāvēja iPhone atšifrēšanu šobrīd ir visizcilākā problēma visā tehnoloģiju vidē. Lieta turpinās, bet Ņujorkas tiesnesis šonedēļ nolēma, ka Apple nav jāatbloķē iPhone un kopš tā laika puses ir veikušas cīņu uz Capitol Hill. Jautājumi, ko EMM pakalpojumu sniedzēji turpina iegūt, ir: Kāpēc nebija ierīču pārvaldības risinājuma, kas, pirmkārt, atstātu šo lēmumu ārpus Apple rokām? Vai šī programmatūra varēja atbloķēt tālruni? Vai EMM uzņēmumam ir piekļuve visiem ierīces datiem?

Jautājumi runā par būtisku atšķirību starp uztveri un realitāti par to, kā mobilo ierīču pārvaldība (MDM) darbojas kā funkcija EMM. Sanbernardīno apgabals ir EMM nodrošinātāja MobileIron uzņēmuma klients, taču, kā raksta Reuters, MobileIron programmatūra nebija instalēta San Bernardino šāvēja Rizvana Faruka ierīcē. Pat ja tā būtu, Klarisa Horovica, MobileIron komunikāciju viceprezidente, sacīja, ka EMM nav aizmugure. Programmatūra ir izstrādāta tā, ka, ja MobileIron būtu izlikts šāvēja iPhone, tad pats MobileIron nebūtu piekļuves šiem datiem.

"Aizmugurējo durvju nav. Mēs darām to, ko mēs varam darīt, jo Apple mums ir devis API, lai mēs varētu to izdarīt, " sacīja Horovics. "Pat ja mūsu programmatūra būtu bijusi ierīcē, apgabala administrators ir bijis tas, kurš būtu nācies nosūtīt šo atbloķēšanas komandu. Kad viņi to izdarītu, viņi neko neredzētu MobileIron konsolē. FBI aģentam būs fiziski turiet ierīci iekļūšanai tajā."

Ko dara EMM programmatūra

Ierīces līmenī EMM programmatūra izšķir robežu starp biznesa datu drošību un personas datu aizsardzību. EMM darbojas mobilajā uzņēmumā daudzos līmeņos - sākot no sadarbības un mobilitātes produktivitātes līdz identitātes pārvaldībai.

Visaptverošā koncepcija (no drošības viedokļa) ir tāda, ka EMM programmatūra ir programmatūra, kas instalēta biznesa lietotāja ierīcē, kas apvieno MDM, mobilo lietojumprogrammu pārvaldību (MAM) un datu pārvaldību, lai biznesa un personīgie dati būtu pilnībā novietoti. IT administratori iegūst piekļuvi un var veikt pasākumus, lai saglabātu parametru drošību korporatīvajām lietojumprogrammām, datiem un tīkliem, kas ir savienoti ar ierīci un tiek glabāti tajā pašā laikā, kamēr visas personīgās lietotnes, ziņojumi un dati ārpus risinājuma paliek apzināti nepieejami.

"Galalietotāji baidās ievietot personālajās ierīcēs ar darbu saistītu programmatūru, jo viņi domā, ka uzņēmums var lasīt viņu personīgās īsziņas un e-pastu, izsekot viņu tālruni, redzēt, vai viņi dodas uz Arbijas pusdienām, kad viņiem vajadzēja atrasties metro, "sacīja Bleiks Brannons, EMM nodrošinātāja AirWatch (kas pieder VMware) produktu mārketinga viceprezidents.

Sean Ginevan, MobileIron vecākais stratēģijas direktors, man arī teica, ka MDM pati par sevi ir nepareizs lietotājs, jo vairumā gadījumu tas nekad nebija saistīts ar aparatūras kontroli. Atgriežoties pie operētājsistēmas iOS 4, viņš teica, ka MDM nozīme ir datu pārvaldībai un datu drošībai.

"Mēs skatāmies uz problēmu, veidojot attiecības ar operētājsistēmu, lai jūs varētu segmentēt un konteinerizēt datus - strādāt no personīgajiem - un pēc tam pārliecināties, ka dati ir drošībā gan ierīcē, gan kustībā vai nu mākoņa vietā vai uz klienta lokālo infrastruktūru, "sacīja Ginevans. "Tam ir jēga. Tas ir tas, kas paredzēts risināšanai."

Kļūdu izpratnes novēršana, uzņēmuma pieņemšanas sākšana

Šie vispārējie kļūdainie privātuma uzskati ap EMM, kā arī standartizētas prakses trūkums tā ieviešanai ir galvenie iemesli, kuru dēļ AirWatch un MobileIron uzskata, ka EMM pieņemšana ir tik nevienmērīga. Tāpēc arī nodaļa, kas nodarbināja San Bernardino šāvēju, neskatoties uz to, ka bija MobileIron klients, to neizmantoja.

MWI laikā MobileIron izlaida savu sākotnējo mobilās drošības un riska pārskatu, ko publicēja jaunizveidotā MobileIron Security Labs (MISL) pētījumu nodaļa. Balstoties uz anonīmiem, apkopotiem klientu lietošanas datiem, ziņojumā teikts, ka tikai 10 procenti uzņēmumu organizāciju aktīvi īsteno ierīču pārvaldību un kļūdu labošanu. Apple norāda, ka ziņojums arī parāda, ka 78 procenti MobileIron klientu izmanto iOS ierīces, salīdzinot ar 18 procentiem, kas darbojas ar Android.

MISL drošības ziņojums ir viens no veidiem, kā MobileIron mērķis ir izglītot uzņēmumus par pastāvošajiem draudiem un to, ko EMM var un ko nevar. Uzņēmums 2015. gadā ieviesa arī funkciju Visual Privacy, kas instalēšanas laikā pārklāj ekrānu, kas vienkāršā valodā izklāsta tieši to, ko var un ko nevar redzēt IT administrators. AirWatch dara kaut ko līdzīgu, nesen izlaižot privātuma lietojumprogrammu un vietni, lai lietotājiem parādītu, ko viņi var darīt ar EMM risinājumu, izmantojot instrumentu komplektu un FAQ, kas darbojas līdzīgi Apple lietotnei Tips.

"Tas faktiski ir instrumentu komplekts, kas palīdz IT piesaistīt un pieņemt šos darba pakalpojumus saviem darbiniekiem, " sacīja Brannons. "Līdzīgi tam, kā iPhone, iespējams, ir Apple lietotne Tips, lai parādītu, kā lietot tādas lietas kā 3D Touch, mēs piedāvājam lietotni, kas atbild uz tādām problēmām kā“ Nē, mēs nevaram lasīt jūsu īsziņas. viņi ir atdalīti ”vai“ nē, es nevaru noslaucīt visu jūsu ierīci; tikai ierīces darba lietotnes. ”

Šie pārredzamības centieni ir veids, kā novērst to, ko Brannons teica, ka nozare nespēja pareizi izskaidrot, kā darbojas EMM un kā tā aizsargā privātumu. Sākotnēji EMM uzņēmuma lietotājiem sniedza vēl vienu Lietošanas noteikumu līgumu, kas bija piepildīts ar cilvēkresursiem (HR) un juridisko žargonu, un lietotāji, tāpat kā ar jebkuru citu lietotni, ātri ritinās uz leju un piekritīs.

Otra puse, kas veicina uzņēmuma EMM ieviešanu visos uzņēmuma departamentos, ir izstrādātāju un IT standarta radīšana, lai EMM ieviestu dažādās mobilajās platformās. Šajā nolūkā AirWatch un MobileIron paziņoja par AppConfig kopienu MWC - nozares centienus, kas tika uzsākti kopā ar diviem citiem dibinātājiem, IBM un JAMF Software, lai izveidotu atvērtā pirmkoda rīkus, programmatūras izstrādes komplektus (SDK) un labāko praksi mobilajiem izstrādātājiem. lai konfigurētu uzņēmuma lietotnes.

Tuvāk aplūkojiet AppConfig kopienu

AppConfig kopienas misija ir sniegt izstrādātājiem un IT vienotu veidu, kā iegūt vienkāršas vadīklas un izlūkdatus uzņēmuma biznesa lietojumprogrammās. Ginevans skaidri pateica, ka tā nav tikai VMware iniciatīva, un ka starp AppConfig dalībniekiem ir noslēgti atvērtā koda līgumi, kuru rezultātā sākotnēji tika izveidotas kopienas iOS paplašināmās iezīmēšanas valodas (XML) konfigurācijas.

"Liela daļa AppConfig ieguvumu būs trešo personu ISV, tāpēc es domāju, ka šogad un nākamgad būs iesaiņotās programmatūras pieaugums, " sacīja Ginevans. "Nepieciešama visu dažādo EMM atskaņotāju un ISV vienotība un konsekvence, lai pārliecinātos, ka varat izplest visas šīs lietotnes."

Papildus iOS: viens no lielākajiem AppConfig jautājumiem bija tas, ko sākotnēji uzsvēra iOS ietvari, kas domāti Android un citām mobilajām operētājsistēmām (OS). Brannons paskaidroja, ka, lai arī liela daļa adopcijas sākās ap iOS, kopiena ātri pārcelsies uz Android un pēc tam uz Windows, un agrīnie AppConfig ieviesēji, piemēram, Salesforce.com, jau izmanto AppConfig EMM ietvaru versiju Android.

"Android ir ārpus darbiem, " sacīja Brannons. "Ir arī daudz ko tādu, ko var izdarīt visās platformās, bet šobrīd mēs tikai cenšamies izveidot bāzes līniju un nokļūt lielākajos sāpju punktos. Lietotnes lietošanai ir masīva siena, kas sākas ar tās uzstādīšanu un pieteicies. Tā ir pirmā fāze. Ļaujiet AppConfig visām lietotnēm, kuras visi izmanto. "

Ginevans piebilda, ka mērķis ir panākt konsekvenci visās platformās. Viņš sacīja, ka viņa uzņēmums sadarbojas ar Google, lai šīs iOS konstrukcijas un labāko praksi ieviestu Android ekosistēmā, un galu galā plāno tos ieviest arī operētājsistēmā Windows.

"Google ir paveicis patiešām labu darbu, padarot Android lielāku gatavību uzņēmējdarbībai ar tādām programmām kā Android for Work, " sacīja Ginevans. "Tagad, kad Windows 10 ir izlaista, mēs sākam redzēt, ka šī platforma ir nobriedusi un piedāvā līdzīgas konstrukcijas. Tāpēc mēs iepazīsimies un strādāsim ar mūsu ISV partneriem, kad viņi skatīsies, kā mēs varam padarīt šo darbu Windows lietotnēm."

Darbības jomas paplašināšana: Otrs svarīgākais jautājums par AppConfig attiecas uz sabiedrības iesaistīšanos. Kopiena tika izveidota tikai ar AirWatch, IBM, JAMF un MobileIron kā oficiālajiem biedriem, taču gan Brannons, gan Ginevans skaidri pateica, ka tā ir atvērta kopiena. Kopš AppConfig ir paziņojis par 16 jauniem dalībniekiem visā mobilo lietotņu attīstības vidē, tostarp Komunikāciju drošības grupa (Cellcrypt un Seecrypt), Fliplet, Inkscreen, Keeper Security, M-Files Corporation, MobileDay, Mobile Reach, MobiSystems, PatientSafe Solutions, ProntoForms, Qlik, QliqSOFT, TeamWire, Telerik, Vaporstream un Vigilant Applications.

Runājot par to, kāpēc šīs organizācijas izvēlējās apvienoties un sākt AppConfig, Brannon teica, ka tas ir par nozares līdzdalības parādīšanu un neatkarīgiem programmatūras pārdevējiem (ISV) pierādīšana, ka viņiem nav jāizvēlas viena opcija un jāpiesaista sevi EMM risinājumam. Tas attiecas arī uz katra spēlētāja individuālā skatījuma uz uzņēmuma vadīšanu atstāšanu malā.

"Mums šķita, ka, sanākot kopā, tā nebija joma, kurā mums, pirmkārt, patiešām vajadzēja diferencēties, " sacīja Brannons, "un tā vietā mēs varētu virzīt visu nozari uz mobilo lietotņu patēriņu un konfigurāciju šajās lietojumprogrammās. Tas ir iekšā ikviena interesēs ir arvien vairāk un vairāk šo lietojumprogrammu ieviešanas tirgū, izmantojot šīs standarta konfigurācijas un izlaižot to tirgū. Tas ir par to, lai iegūtu tos 15 līdz 20 lietotņu iestatījumus, kurus uzņēmums vēlas kontrolēt un kas ir konfigurēti 100 lietotnēs un visās jūsu ierīcēs."

Daži veselīgi skeptiski: Daudzi no nozares lielākajiem EMM un uzņēmumu mobilo lietojumprogrammu spēlētājiem ir parakstījušies AppConfig kopienā, taču ne visi. EMM un mobilā apsardzes kompānija SOTI nav iesaistīti nozares centienos. SOTI piedāvā savu API un SDK komplektu izstrādātājiem, lai integrētu savu EMM risinājumu dažādās mobilajās platformās.

SOTI izpilddirektors Karls Rodrigess sacīja, ka uzņēmums pievēršas EMM savietojamībai oriģinālā aprīkojuma ražotāja (OEM) līmenī, izmantojot OEM partnerības un EMM iespējas, kas iebūvētas tieši Android un citu mobilo operētājsistēmu avota kodā. Rodrigess uzskata, ka AppConfig kopiena ir ļoti neobjektīva pret Apple, un sacīja, ka centieni lielākoties ir pašreizējā atvērtā pirmkoda iOS ietvaru atkārtota izvietošana.

"nav nekas jauns; tas ir mazliet gudrs mārketings, " sacīja Rodrigess. "Apple ir standarts tam, kā jūs konfigurējat lietotnes, izmantojot XML, un viņi tikai izmanto to, ko Apple darīja. Vienīgais, ko viņi tur darīja, bija mazliet atsvešināt Google. Ja viņi patiešām vēlētos to darīt pareizi, viņi uzaicinātu galveno OEM spēlētāji un sakiet, izveidosim to vispārīgi. Tātad tam, kas darbojas ar XML konfigurāciju Apple ierīcē, ideālā gadījumā vajadzētu darboties arī Android ierīcē un Windows ierīcē."

Nē, emms nevarētu piekļūt san bernardino šāvēja iPhone datiem