您现在的位置: 通信界 >> 市场动态 >> 新闻正文  
 
《应用安全现状》报告揭示主要消费类应用黑名单
[ 通信界 / MobileIron / www.cntxj.net / 2016/4/26 11:56:32 ]
 

  随着员工选择智能手机和平板电脑办公,移动应用已成为至关重要的商业工具。由于近期出现的XcodeGhost、Stagefright、Key Raider和YiSpecter等移动攻击,使前所未有的移动业务数据量陷入危险之中。MobileIron近日发布了关于“应用安全性现状”的最新统计数据,其中并提出了关于企业如何利用并保护移动应用的见解。

  MobileIron安全研究总监Mike Raggo表示:“随着越来越多的业务流程移动化,黑客指望移动应用能够钻‘企业无法阻止并检测移动威胁’的空子。企业必须从根本上对不同的移动架构来重新思考其安全方案,以保护敏感数据不受威胁。”

  应用正在普及

  只有让核心业务流程变得移动化,才能实现移动的革命性力量。丰富的第三方应用生态系统为企业提供了强大的开箱即用的移动工具。目前可在MobileIron客户群中部署的顶级第三方应用包括:Salesforce、Goodreader、Microsoft Office Suite、Cisco AnyConnect、Box、Cisco Webex、Skype for Business、Google Docs 、Evernote、Xora Mobile Worker。MobileIron的客户还部署了超过30万个应用,这些应用是企业内部专门员工开发的。

  黑名单上首要的消费类应用

  员工可能把企业文档存储在个人企业文件同步与共享(EFSS)应用上,从而使IT部门无法保护敏感的企业数据。在被MobileIron客户列入黑名单的十大消费类软件中,排名前五的都是EFSS应用:

  Dropbox(EFSS)

  愤怒的小鸟

  Facebook

  OneDrive (EFSS)

  Google Drive (EFSS)

  Box (EFSS)

  Whatsapp

  Twitter

  Skype

  SugarSync (EFSS)

  Raggo还表示:“消费者版本的EFSS应用着实吓到了IT部门,这使企业数据存在可能会丢失的风险。幸运的是,许多应用提供企业版,使企业能够在保护其数据的前提下,为员工提供他们想要的体验,但是企业仍需要在思维上从限制转变为支持。”

  移动应用面临风险

  随着未来工作朝着移动化的方向发展,未来数据漏洞和网络犯罪也朝着移动化发展。近期的攻击主要针对移动应用和操作系统,妄图泄漏敏感数据,这让许多企业措手不及。例如,受到XcodeGhost恶意软件感染的iOS应用能够收集设备信息,加密数据再将其上传到攻击者运行的服务器中。恶意软件检测公司FireEye在App Store中发现了超过4000个受感染的应用,移动应用风险管理公司Appthority发现,每个拥有至少100台iOS设备的企业,都会至少有一台设备受到感染。

  当前移动设备和应用面临的挑战是:用户而非IT管理员通常会受控于人,而设备也具有多种多样不合规的理由。例如,用户对设备进行越狱或获得其设备的root权限,设备运行在IT已不支持的旧版操作系统上,或者用户安装了一个被IT部门列入黑名单的应用,这几种情况下设备都不合规。MobileIron发现:十分之一的企业至少有一台受到感染的设备在访问企业数据。同时超过53%的企业至少有一台不符合企业安全策略的设备。

  在这些情况下,传统安全技术并不能采取必要的行动来保护企业数据,然而 MobileIron可以。当设备不合规时,MobileIron自动通过向用户发送警报,阻止设备和应用访问企业资源,甚至擦除所有企业电子邮件和应用等行动来保护企业信息

  Raggo表示:“企业有太多完全不同的安全技术,它们之间很少充分集成。即使相互集成,也很少有包含关于移动设备和应用的信息。对于使用企业移动管理解决方案的公司来说,它们拥有关于移动设备和应用的必要信息来保护企业信息。”

  设备不合规的首要原因

  使用MobileIron企业移动管理(EMM)解决方案的企业能够制定策略,确保员工对设备拥有移动访问权限。在IT管理员不能自动隔离掉不合规设备的情况下,企业数据将面临风险。

  设备不符合企业政策的首要原因包括:

  设备与EMM平台失联

  管理权限已被停用,这样EMM解决方案就不再能够在设备上进行远程操作。

  设备不符合要么阻止、要求,要么支持特定应用的规则。

  重新思考移动安全性

  随着网络攻击者开始利用恶意软件来窃取敏感企业数据,企业应考虑将数据丢失保护解决方案作为其安全战略的一部分。即使只有一台受感染的设备,也会容易让企业受到代价高昂的攻击。

  Raggo表示:“依赖传统安全技术,却对移动设备安全束手无策,或者只使用ActiveSync来管理移动设备的公司非常容易遭到攻击。使用EMM解决方案的公司可依赖一些主动和被动对策,其中包括:能够检测高风险应用和行为、隔离设备以及执行选择性擦除。”

 

作者:MobileIron 合作媒体:通信界 编辑:顾北

 

 

 
 热点新闻
普通新闻 同级最强!天玑8200实测成绩放出,iQOO Neo7 SE神机配神U
普通新闻 中国信通院:我国部署超 7900 张 5G 行业虚拟专网
普通新闻 省内首个智慧康养平台,点亮“银发族”数智生活
普通新闻 中国移动与中国宝武签署战略合作框架协议
普通新闻 云巨头深陷高管离职风波!三千亿美元市值已蒸发一大半
普通新闻 中国软件三十年:烟尘隐入,夹缝重生
普通新闻 马斯克世界首富之位被LVMH老板短暂超越
普通新闻 苹果将推“高级数据保护”功能 允许用户对更多iCloud备份数据进行加
普通新闻 台积电加大对美投资建厂,半导体关键技术会外流吗?
普通新闻 数字化融入生活方方面面,红帽助力客户实现多维转型
普通新闻 爱立信移动市场报告:2028年5G签约数将超过50亿
普通新闻 我国将迈入百亿物联发展征途 分三阶段实现
普通新闻 黑客帝国重现?马斯克脑机公司将开展人体试验:有点疯狂
普通新闻 OpenAI发布新作:ChatGPT聊天机器人
普通新闻 2023年人工智能发展预测 企业如何成功采用AI?
普通新闻 爱立信:5G增长快于以往任何一代移动通信
普通新闻 突破千万大关之后 被误读低估的VR
普通新闻 台积电1nm新厂计划已上报 将落地新竹
普通新闻 三大运营商股价创年内新高,新发展模型下价值如何重估?
普通新闻 解密“个人信息保护认证”
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。
通信视界
新华三:云智原生 AD-NET构筑智能联接新底座
华为林永明:ADN 铺就高阶自智网络之路
普通对话 中国移动丁海煜:三大方向十大技术,5G-A赋
普通对话 英特尔王锐:中国战略是我们的全球战略之重
普通对话 新华三:云智原生 AD-NET构筑智能联接新底座
普通对话 华为林柏枫:联接升级,激发商业增长
普通对话 华为林永明:ADN 铺就高阶自智网络之路
普通对话 NVIDIA发力数字孪生:站在虚拟和现实之间
普通对话 韦乐平:网络深度转型最明确的方向首先就是
普通对话 中国工程院院士邬贺铨:6G标准面临小圈子风
普通对话 华为丁耘:绿色ICT,共创新价值
普通对话 爱立信中国区总裁方迎:将在中国市场重点做
普通对话 中国联通买彦州:广电5G商用对行业竞争格局
普通对话 中国联通陈忠岳:从“提速降费”向“提速提
普通对话 华为胡厚崑:5G+工业互联网 数据驱动是关键
普通对话 华为郭平:每个人磨好自己的豆腐,就会有一
普通对话 中国移动杨杰:加快推进新型平台用工模式规
通信前瞻
北斗三号卫星低能离子能谱仪载荷研制成功
中国移动李慧镝:强化数智基建驱动 推进产业转
普通对话 物联网设备在智能工作场所技术中的作用
普通对话 软银研发出以无人机探测灾害被埋者手机信号
普通对话 AI材料可自我学习并形成“肌肉记忆”
普通对话 北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 为什么Wi-Fi6将成为未来物联网的关键?
普通对话 马斯克出现在推特总部 收购应该没有悬念了
普通对话 台积电澄清:未强迫员工休假或有任何无薪假
普通对话 新一代载人运载火箭发动机研制获重大突破
普通对话 多管齐下,VMware跨云服务助力企业云转型
普通对话 中国移动李慧镝:强化数智基建驱动 推进产业
普通对话 苏少林:打造北京数字经济“五强”,助力标
普通对话 中国科大在高安全量子密钥分发网络方面取得
普通对话 华为杨超斌:迈向5.5G持续创新,开启5G产业
普通对话 中国联通买彦州:加强创新力度,协同推进6G
普通对话 信通院总工敖立:5G工业模组是产业链特别短