iOS、Android、WebOS 移動(dòng)系統(tǒng)安全性大火拼
原創(chuàng)【51CTO.com 7月21日外電頭條】隨著平板設(shè)備與智能手機(jī)在商業(yè)應(yīng)用領(lǐng)域所占的比重越來(lái)越大,InfoWorld網(wǎng)站也順應(yīng)需求推出對(duì)比結(jié)果,旨在為IT人士在選擇方面提供便利。企業(yè)到底要不要在業(yè)務(wù)中引入平板設(shè)備及智能手機(jī),這個(gè)問(wèn)題的答案已經(jīng)被歷史給出了。事實(shí)上對(duì)于絕大多數(shù)機(jī)構(gòu)來(lái)說(shuō),我們要不要支持多種移動(dòng)設(shè)備操作系統(tǒng)也同樣不再是問(wèn)題。真正的關(guān)鍵在于,我們到底有能力支持哪款移動(dòng)系統(tǒng)。
關(guān)于當(dāng)前主流的幾款移動(dòng)設(shè)備操作系統(tǒng),我已經(jīng)將它們的安全性及管理支持匯總在一個(gè)表格當(dāng)中(詳見(jiàn)下頁(yè)),這樣一來(lái)大家就能夠了解每款系統(tǒng)平臺(tái)究竟能為自己提供哪些必要的基本功能。
大多數(shù)設(shè)備--除了黑莓之外--使用微軟Exchange ActiveSync(簡(jiǎn)稱(chēng)EAS)規(guī)則作為本地管理的核心,因此大家的電子郵件服務(wù)器以及與之相關(guān)聯(lián)的Active Directory配置文件就是我們的管理工具。(黑莓使用的是BlackBerry Enterprise Server,這是一套獨(dú)立于Exchange、GroupWise以及Lotus 不具備tes之外的體系,但其工作原理在本質(zhì)上與其它方式?jīng)]有分別。)
如果打算在擺脫Exchange的前提下獲得更強(qiáng)大的本地功能或者移動(dòng)設(shè)備管理能力,可以考慮使用第三方移動(dòng)設(shè)備管理平臺(tái)。這類(lèi)管理平臺(tái)在功能及處理側(cè)重點(diǎn)上各有不同,其中一些主要提供面向用戶(hù)的支持(例如Boxtone)及電信費(fèi)用管理(例如Tangoe)。其它的(例如Enterprise、MobileIron、Sybase Afaria、Trellia以及Zenprise等所提供的產(chǎn)品)則提供廣泛的各類(lèi)業(yè)務(wù)處理能力。
如果大家的安全需求頗為復(fù)雜,最好的辦法可能是從移動(dòng)應(yīng)用程序管理工具中尋找上佳方案;其中有大量針對(duì)本地應(yīng)用及基于HTML5類(lèi)程序的產(chǎn)品。大家還可以找到移動(dòng)類(lèi)網(wǎng)絡(luò)管理工具,它們能夠幫助用戶(hù)檢測(cè)及管理移動(dòng)設(shè)備,包括那些并不處于我們移動(dòng)設(shè)備管理工具監(jiān)控之下的對(duì)象。
列表:移動(dòng)管理功能比較
提示: EAS = 通過(guò)微軟Exchange ActiveSync實(shí)現(xiàn);BES = 通過(guò) BlackBerry Enterprise Server 5.x實(shí)現(xiàn);
3PS = 通過(guò)第三方服務(wù)實(shí)現(xiàn)
功能 | 蘋(píng)果 iOS 4.x | 谷歌 Android 3.0 | 谷歌Android 2.2/2.3 | 惠普 WebOS 3.0 | 惠普 WebOS 2.x | 微軟 Windows Mobile 6.x | 微軟 Windows Phone 7 | 諾基亞 Symbian 2.x, 3.x1 | RIM |
黑莓 5.x, 6.x | |||||||||
支持設(shè)備加密 | 具備 | 具備 | 不具備 | 具備 | 不具備 | 具備 | 不具備 | 具備2 | 具備 |
傳輸數(shù)據(jù)加密 | 具備 | 具備 | 具備 | 具備 | 具備 | 具備 | 具備 | 具備 | 具備 |
高強(qiáng)度密碼 | 具備 | 具備 | 具備 | 具備 | 具備 | 具備 | 不具備 | 具備 | 具備 |
強(qiáng)制密碼策略 | 具備3 | EAS4 | EAS4 | EAS | EAS | EAS, 3PS | EAS | EAS, 3PS | BES |
支持 VPN | 具備 | 具備 | 具備 | 具備 | 具備 | 不具備 | 不具備 | 具備 | 具備 |
禁用相機(jī) | 具備3 | 不具備 | 不具備 | 不具備 | 不具備 | EAS, 3PS | 不具備 | 不具備 | BES |
限制或禁止使用應(yīng)用程序商店 | 具備3 | 不具備 | 不具備 | 不具備 | 不具備 | EAS, 3PS | 不具備 | 不具備 | BES |
限制或禁止接入無(wú)線(xiàn)網(wǎng)絡(luò) | 具備3 | 不具備 | 不具備 | 不具備 | 不具備 | EAS, 3PS | 不具備 | 不具備 | BES |
遠(yuǎn)程鎖定 | 具備3 | EAS, 3PS | EAS, 3PS | EAS | EAS | EAS, 3PS | EAS | 不具備 | BES |
遠(yuǎn)程信息消除 | 具備3 | EAS, 3PS | EAS, 3PS | EAS | EAS | EAS, 3PS | EAS | EAS, 3PS | BES |
選擇性消除業(yè)務(wù)類(lèi)應(yīng)用程序及數(shù)據(jù) | 3PS | 不具備 | 不具備 | 不具備 | 不具備 | 不具備 | 不具備 | 不具備 | BES5 |
強(qiáng)制及管理規(guī)則 | EAS, 3PS | EAS, 3PS | EAS, 3PS | EAS | EAS | EAS, 3PS | EAS | EAS, 3PS | BES |
EAS 規(guī)則支持?jǐn)?shù)量 | 14 | 13 6 | 9 6 | 7 | 5 | 29 7 | 7 | 不具備 | 不具備8 |
無(wú)線(xiàn)功能管理 | EAS, 3PS | EAS, 3PS | EAS, 3PS | EAS | EAS | EAS, 3PS | EAS | EAS, 3PS | BES |
雙重資料或身份驗(yàn)證 | 不具備 | 不具備 | 不具備 | 不具備 | 不具備 | 具備9 | 不具備 | 不具備 | 具備9 |
(RSA SecurID) |
備注:
1. 只是諾基亞N系列及E系列中的數(shù)款機(jī)型具備。
2. 存儲(chǔ)卡本身并未加密。
3. 通過(guò)選用蘋(píng)果iPhone設(shè)置工具(無(wú)需遠(yuǎn)程確認(rèn)或?qū)徍耍?、Mac OS X Lion Server、EAS以及3PS實(shí)現(xiàn)。
4. 只要求PIN碼。
5. 只有黑莓OS 6具備。
6. 只有部分來(lái)自第三方供應(yīng)商的電子郵件客戶(hù)端支持此類(lèi)應(yīng)用程序中的額外EAS規(guī)則。
7. 要支持全部29種EAS規(guī)則需要具備Exchange Server Enterprise(即企業(yè)版)認(rèn)證;低端認(rèn)證只能支持全部EAS規(guī)則中的15種。
8. BES本身就支持超過(guò)500種規(guī)則。
9. 只有某些特定設(shè)備型號(hào)具備。
原文鏈接:http://www.infoworld.com/d/mobile-technology/mobile-security-ios-android-webos-641?page=0,0
【51CTO.com獨(dú)家譯稿,非經(jīng)授權(quán)謝絕轉(zhuǎn)載!合作媒體轉(zhuǎn)載請(qǐng)注明原文出處及出處!】