从Android L开始,谷歌将在默认情况下进行数据加密。这将对Android设备的安全态势有什么影响?对于企业BYOD政策这是好事情吗?
在美国国家安全局(NSA)前雇员斯诺登披露该局的窃听项目后,隐私成为企业和个人关注的大问题。然而,当涉及到实际更改设备的默认设置时,人们往往还是相当不积极。他们可能会用自己的照片替换基本头像以及更改默认铃声,但很多人从来不会再进一步设置其他内容。而那些更具安全意识的用户可能会尝试启用数据加密,但这通常很难找到如何做到这一步,因为指导手册中的技术术语让人混淆且难以遵循。为了解决这个问题,很多技术公司都在其最新操作系统中推出了更易于使用且更好避免政府监听的安全功能。
自2011年以来,Android已经在一些设备提供可选的加密功能;但在Android 5 Lollipop中,加密会自动进行,不再需要用户或管理员启用这一重要的安全控制。加密密钥在设备的PIN码中,根据谷歌表示,这个PIN码被保护在设备中,不能由谷歌本身或安全服务访问。然而,这意味着忘记PIN码会使设备上的所有数据无法访问,但企业版本将能够集中管理PIN码。(请注意,由于潜在的设备性能问题,谷歌表示,虽然硬件必须支持加密,OEM现在不需要在默认情况下将它开启。)
为了简化锁定和解锁设备,Lollipop推出了“Trusted Places”和“Trusted Devices”。如果设备的GPS确定其在可信物理区域,例如办公室或家里,设备会保持解锁,但当其离开安全区域时,就会锁定设备。当近场通信(或者蓝牙配对的设备)在范围之内,Trusted Devices会以同样的方式工作;离开范围会自动锁定设备。这是一个很棒的功能,因为不需要不断锁定设备意味着安全不会影响用户可用性。这个“Trusted Face”功能是很便捷的全功能解锁方式;在用户用自己的脸注册设备后该功能开始启用(但谷歌警告用户那些看起来长得像他/她的人可能可以解锁设备)。
虽然这些功能将造福于所有用户,企业可能对谷歌在Lollipop中面向企业的控制更感兴趣,用以提高BYOD中使用的个人设备。三星的Knox容器化技术的子功能允许管理员对个人和工作数据及应用使用不同的安全政策。每个配置文件的数据都是隔离的,独立于其他配置文件。而对个人或工作配置文件的通知可在统一视图中显示,“work badge”表明应用及其数据由IT管理员在工作配置文件中管理。
管理员还可以控制特定个人或群体可以通过工作配置文件安装哪些Google Play应用。
Android 5.0的目的是吸引更多企业的部署,但管理员将需要注意的是,制造商和移动运营商的设备使用Android操作系统可能有不同的开发周期,并在不同时间推送新版本给其客户;所有Android设备实现默认加密可能需要多年时间。检查哪些员工的设备已经在运行Lollipop(摩托罗拉提供对其设备的升级时间表),并在可能的情况下,尽量试图避免管理具有不同安全功能多版本Android。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
翻译
相关推荐
-
如何用移动应用评估来提高企业安全性?
面对海量的应用,对企业来说,确定哪些应用用于企业用途是十分困难的。即使是最有用的应用都可能会增加企业安全风险,因此,安全团队需要将移动应用评估作为其工作的一部分……
-
专访山石网科吕颖轩:也谈内网安全的智能
总的来看,在网络安全领域机器学习处于摸索时期,尚有很大的发展空间,且黑客的力量和防御者的力量并不成比例,应对内网安全问题除依赖智能外,更要秉承“三分靠技术,七分靠管理”……
-
实用易上手的五大Android安全政策
对于正试图改善Android安全性的企业来说,他们也许会认为这是一项不可能完成的任务。在这个音频中,Phifer探讨了企业可部署及实施的五大Android安全政策,以帮助缓解最突出的Android威胁。
-
戴尔为企业远程办公安全“交钥匙”
BYOD和移动趋势下,企业需要实施固若金汤的安全访问策略,保护其企业网络和数据远离恶意访问和软件。