2015年移動(dòng)安全預(yù)測
安全公司Bluebox創(chuàng)始人兼首席運(yùn)營官Adam Ely最近在國外安全媒體上發(fā)表了他個(gè)人對2015年移動(dòng)安全的看法:
一、企業(yè)移動(dòng)管理的未來
2015年,企業(yè)移動(dòng)管理(EMM)將向商品化轉(zhuǎn)變,而且隨著企業(yè)逐漸意識到企業(yè)移動(dòng)管理并沒有多少投資回報(bào),在移動(dòng)管理方面的投入也將減少。此外,隨著企業(yè)逐漸意識到設(shè)備級的安全遠(yuǎn)遠(yuǎn)不夠,它們將開始從管理員工物理設(shè)備向?qū)で髷?shù)據(jù)保護(hù)途徑方面轉(zhuǎn)變。
二、專注移動(dòng)應(yīng)用安全
其次,在2015年,移動(dòng)應(yīng)用安全將變得越來越重要。當(dāng)前,有許多方法可以保護(hù)移動(dòng)設(shè)備上的內(nèi)容,如移動(dòng)設(shè)備管理(MDM)、移動(dòng)應(yīng)用管理(MAM)、企業(yè)移動(dòng)管理(EMM)等。然而,隨著移動(dòng)安全威脅數(shù)量的持續(xù)增長,其中一個(gè)方法會(huì)脫穎而出。在2015年里,要保護(hù)和保全移動(dòng)應(yīng)用的實(shí)際代碼以及這些應(yīng)用訪問的數(shù)據(jù),如果不依靠移動(dòng)設(shè)備管理或?qū)⒚媾R極大危險(xiǎn)。隨著備受關(guān)注的安全事件層出不窮,以及移動(dòng)應(yīng)用對含有敏感銀行、金融和個(gè)人健康等信息的采用,消費(fèi)者將越來越要求企業(yè)提供能夠保證移動(dòng)安全的應(yīng)用交付。
三、移動(dòng)安全領(lǐng)域或?qū)⒊霈F(xiàn)大型解決方案提供商
隨著企業(yè)和消費(fèi)者繼續(xù)積極將移動(dòng)設(shè)備用于工作和個(gè)人,對于監(jiān)控應(yīng)用程序和數(shù)據(jù)在移動(dòng)生態(tài)系統(tǒng)實(shí)時(shí)安全狀況的移動(dòng)分析需求將會(huì)增加。企業(yè)將需要實(shí)現(xiàn)對使用情況和攻擊模式進(jìn)行跟蹤的解決方案,為組織未來一年的業(yè)務(wù)關(guān)鍵數(shù)據(jù)提供最好的保護(hù),并在攻擊成為大問題之前主動(dòng)對其進(jìn)行阻斷。接下來就會(huì)在移動(dòng)安全企業(yè)出現(xiàn)一個(gè)更大的趨勢,也更接近我們真正關(guān)心的問題,那就是數(shù)據(jù)。
四、iOS和安卓
最后,iOS和Android之間的安全三角洲將繼續(xù)萎縮。2014年,我們看到,最近發(fā)布的iOS 8讓平臺限制更少,而安卓則在操作系統(tǒng)中增加了更多的企業(yè)安全特性使其更加安全。隨著2015年這兩個(gè)操作系統(tǒng)看起來越來越相像,企業(yè)將需要從長計(jì)議,認(rèn)真審視他們所保護(hù)的東西,因?yàn)闊o論是安卓還是iOS,都將不會(huì)是完全可靠的或者完全可信賴的。
2014年,研究人員揭示了許多長期存在的漏洞,像心血漏洞差不多已經(jīng)存在了20年卻沒有引起人們的注意。盡管SQL注入已經(jīng)超過10年,開發(fā)人員仍然為其建立應(yīng)用程序。我們可以試圖預(yù)測未來,但如果沒有適當(dāng)?shù)陌踩胧?,?shù)據(jù)泄露注定還會(huì)發(fā)生。不幸地是,這不是數(shù)據(jù)泄露是否發(fā)生的問題,而是何時(shí)發(fā)生的問題。