MobileIron《應用安全現(xiàn)狀》數(shù)據(jù)報告列出主要消費類應用黑名單

【移動通信網(wǎng)】2015年11月10日——隨著員工選擇智能手機和平板電腦辦公,移動應用已成為至關(guān)重要的商業(yè)工具。由于近期出現(xiàn)的XcodeGhost、Stagefright、KeyRaider和YiSpecter等移動攻擊,使前所未有的移動業(yè)務數(shù)據(jù)量陷入危險之中。MobileIron近日發(fā)布了關(guān)于“應用安全性現(xiàn)狀”的最新統(tǒng)計數(shù)據(jù),其中并提出了關(guān)于企業(yè)如何利用并保護移動應用的見解。

MobileIron安全研究總監(jiān)MikeRaggo表示:“隨著越來越多的業(yè)務流程移動化,黑客指望移動應用能夠鉆‘企業(yè)無法阻止并檢測移動威脅’的空子。企業(yè)必須從根本上對不同的移動架構(gòu)來重新思考其安全方案,以保護敏感數(shù)據(jù)不受威脅!

應用正在普及

只有讓核心業(yè)務流程變得移動化,才能實現(xiàn)移動的革命性力量。豐富的第三方應用生態(tài)系統(tǒng)為企業(yè)提供了強大的開箱即用的移動工具。目前可在MobileIron客戶群中部署的頂級第三方應用包括:Salesforce、Goodreader、MicrosoftOfficeSuite、CiscoAnyConnect、Box、CiscoWebex、SkypeforBusiness、GoogleDocs、Evernote、XoraMobileWorker。MobileIron的客戶還部署了超過30萬個應用,這些應用是企業(yè)內(nèi)部專門員工開發(fā)的。

黑名單上首要的消費類應用

員工可能把企業(yè)文檔存儲在個人企業(yè)文件同步與共享(EFSS)應用上,從而使IT部門無法保護敏感的企業(yè)數(shù)據(jù)。在被MobileIron客戶列入黑名單的十大消費類軟件中,排名前五的都是EFSS應用:

1.Dropbox(EFSS)

2.憤怒的小鳥

3.Facebook

4.OneDrive(EFSS)

5.GoogleDrive(EFSS)

6.Box(EFSS)

7.Whatsapp

8.Twitter

9.Skype

10.SugarSync(EFSS)

Raggo還表示:“消費者版本的EFSS應用著實嚇到了IT部門,這使企業(yè)數(shù)據(jù)存在可能會丟失的風險。幸運的是,許多應用提供企業(yè)版,使企業(yè)能夠在保護其數(shù)據(jù)的前提下,為員工提供他們想要的體驗,但是企業(yè)仍需要在思維上從限制轉(zhuǎn)變?yōu)橹С。?/p>

移動應用面臨風險

隨著未來工作朝著移動化的方向發(fā)展,未來數(shù)據(jù)漏洞和網(wǎng)絡犯罪也朝著移動化發(fā)展。近期的攻擊主要針對移動應用和操作系統(tǒng),妄圖泄漏敏感數(shù)據(jù),這讓許多企業(yè)措手不及。例如,受到XcodeGhost惡意軟件感染的iOS應用能夠收集設備信息,加密數(shù)據(jù)再將其上傳到攻擊者運行的服務器中。惡意軟件檢測公司FireEye在AppStore中發(fā)現(xiàn)了超過4000個受感染的應用,移動應用風險管理公司Appthority發(fā)現(xiàn),每個擁有至少100臺iOS設備的企業(yè),都會至少有一臺設備受到感染。

當前移動設備和應用面臨的挑戰(zhàn)是:用戶而非IT管理員通常會受控于人,而設備也具有多種多樣不合規(guī)的理由。例如,用戶對設備進行越獄或獲得其設備的root權(quán)限,設備運行在IT已不支持的舊版操作系統(tǒng)上,或者用戶安裝了一個被IT部門列入黑名單的應用,這幾種情況下設備都不合規(guī)。MobileIron發(fā)現(xiàn):十分之一的企業(yè)至少有一臺受到感染的設備在訪問企業(yè)數(shù)據(jù)。同時超過53%的企業(yè)至少有一臺不符合企業(yè)安全策略的設備。

在這些情況下,傳統(tǒng)安全技術(shù)并不能采取必要的行動來保護企業(yè)數(shù)據(jù),然而MobileIron可以。當設備不合規(guī)時,MobileIron自動通過向用戶發(fā)送警報,阻止設備和應用訪問企業(yè)資源,甚至擦除所有企業(yè)電子郵件和應用等行動來保護企業(yè)信息。

Raggo表示:“企業(yè)有太多完全不同的安全技術(shù),它們之間很少充分集成。即使相互集成,也很少有包含關(guān)于移動設備和應用的信息。對于使用企業(yè)移動管理解決方案的公司來說,它們擁有關(guān)于移動設備和應用的必要信息來保護企業(yè)信息!

設備不合規(guī)的首要原因

使用MobileIron企業(yè)移動管理(EMM)解決方案的企業(yè)能夠制定策略,確保員工對設備擁有移動訪問權(quán)限。在IT管理員不能自動隔離掉不合規(guī)設備的情況下,企業(yè)數(shù)據(jù)將面臨風險。

設備不符合企業(yè)政策的首要原因包括:

飛璞贛隕MM平臺失聯(lián)

飯芾砣ㄏ摶馴煌S茫庋鵈MM解決方案就不再能夠在設備上進行遠程操作。

飛璞覆環(huán)弦醋柚埂⒁,要么支持特定应用的规灶R�

重新思考移動安全性

隨著網(wǎng)絡攻擊者開始利用惡意軟件來竊取敏感企業(yè)數(shù)據(jù),企業(yè)應考慮將數(shù)據(jù)丟失保護解決方案作為其安全戰(zhàn)略的一部分。即使只有一臺受感染的設備,也會容易讓企業(yè)受到代價高昂的攻擊。

Raggo表示:“依賴傳統(tǒng)安全技術(shù),卻對移動設備安全束手無策,或者只使用ActiveSync來管理移動設備的公司非常容易遭到攻擊。使用EMM解決方案的公司可依賴一些主動和被動對策,其中包括:能夠檢測高風險應用和行為、隔離設備以及執(zhí)行選擇性擦除。”


掃碼關(guān)注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術(shù)解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5GNTN技術(shù)白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領取《R1623501-g605G的系統(tǒng)架構(gòu)1
  • 本周熱點本月熱點

     

      最熱通信招聘

      最新招聘信息