Дом Новости & Аналитика Нет, у emms не будет доступа к данным iphone Сан Бернардино Шутера

Нет, у emms не будет доступа к данным iphone Сан Бернардино Шутера

Видео: Сумасшедший лягушка - Аксель F (Официальное видео) (Октября 2024)

Видео: Сумасшедший лягушка - Аксель F (Официальное видео) (Октября 2024)
Anonim

Прежде чем перейти к последним новостям и тенденциям в области управления мобильностью предприятия (EMM), каждая компания, с которой я встречался на Mobile World Congress (MWC) в Барселоне на прошлой неделе, хотела выяснить одно общее заблуждение: EMM не ставит под угрозу конфиденциальность данных; он предназначен для того, чтобы делать с точностью до наоборот.

Борьба Apple с ФБР за дешифрование одного из айфонов в Сан-Бернардино сейчас является самой гальванизирующей проблемой в сфере технологий. Дело продолжается, но на этой неделе судья из Нью-Йорка постановил, что Apple не нужно разблокировать iPhone, и с тех пор стороны начали борьбу на Капитолийском холме. Поставщики EMM продолжают задавать следующие вопросы: почему не было разработанного решения для управления устройствами, чтобы в первую очередь не дать Apple принять это решение? Может ли это программное обеспечение разблокировать телефон? Имеет ли компания EMM доступ ко всем данным устройства?

Вопросы говорят о фундаментальном разрыве между восприятием и реальностью того, как управление мобильными устройствами (MDM) работает как функция в EMM. Округ Сан-Бернардино является корпоративным клиентом поставщика EMM MobileIron, но, по данным Reuters, программное обеспечение MobileIron не было установлено на устройстве стрелка Сан-Бернардино Ризвана Фарука. Даже если бы это было так, Кларисса Горовиц, вице-президент по коммуникациям в MobileIron, сказала, что EMM - это не бэкдор. Программное обеспечение разработано таким образом, чтобы, если бы MobileIron был развернут на iPhone стрелка, сам MobileIron не имел бы доступа к этим данным.

«Бэкдора нет. Мы делаем то, что можем, потому что Apple предоставила нам API, чтобы мы могли это делать», - сказал Горовиц. «Даже если бы наше программное обеспечение было на устройстве, администратор округа должен был отправить эту команду разблокировки. Как только они это сделали, они не увидели бы ничего на консоли MobileIron. Агент ФБР должен был бы физически держите устройство, чтобы войти в него."

Что делает EMM Software

На уровне устройств программное обеспечение EMM проходит линию между защитой бизнес-данных и защитой личных данных. EMM работает с мобильными предприятиями на многих уровнях - от совместной работы и мобильной производительности до управления идентификацией.

Общая концепция (с точки зрения безопасности) заключается в том, что программное обеспечение EMM представляет собой программное обеспечение, установленное на устройстве бизнес-пользователя, которое сочетает в себе MDM, управление мобильными приложениями (MAM) и управление данными для обеспечения полной изоляции деловых и личных данных. ИТ-администраторы получают доступ и могут принимать меры для обеспечения безопасности конечных точек для корпоративных приложений, данных и сетей, подключенных к устройству и хранящихся на нем, в то время как все личные приложения, сообщения и данные вне решения остаются намеренно недоступными.

«Конечные пользователи боятся ставить программное обеспечение, связанное с работой, на свои персональные устройства, потому что они думают, что компания может читать их личные текстовые сообщения и электронную почту, отслеживать их телефон, видеть, собираются ли они на Арби на ланч, когда они должны были быть в Subway », - сказал Блейк Брэннон, вице-президент по маркетингу продуктов у провайдера EMM AirWatch (который принадлежит VMware).

Шон Джиневан, старший директор по стратегии в MobileIron, также сказал мне, что MDM сам по себе является своего рода неправильным решением, поскольку в большинстве случаев речь никогда не шла об управлении оборудованием. Возвращаясь к iOS 4, он сказал, что роль MDM заключается в управлении данными и их безопасности.

«То, как мы смотрим на проблему, формирует отношения с операционной системой, чтобы вы могли сегментировать и контейнировать данные - работайте из личного кабинета - и затем убедитесь, что данные защищены, как на устройстве, так и в движении, либо вплоть до облака». или на локальную инфраструктуру клиента ", сказал Гиневан. «В том-то и дело. Вот для чего он предназначен».

Устранение заблуждений, повышение уровня принятия предприятия

Эти общие заблуждения о конфиденциальности в отношении EMM, наряду с отсутствием стандартизированных методов его реализации, являются основными причинами, по которым AirWatch и MobileIron считают внедрение EMM столь неравномерным. Также, почему, несмотря на то, что он был клиентом MobileIron, отдел, который использовал стрелок из Сан-Бернардино, не использовал его.

MobileIron опубликовал свой первый Обзор безопасности и рисков для мобильных устройств во время MWC, опубликованный недавно созданным исследовательским отделом MobileIron Security Labs (MISL). В отчете говорится, что на основе анонимных агрегированных данных об использовании клиентов только 10% организаций предприятия активно применяют управление устройствами и исправление ошибок. Что касается Apple, отчет также показывает, что 78 процентов клиентов MobileIron используют устройства iOS, по сравнению с 18 процентами Android.

Отчет по безопасности MISL - это один из способов, которыми MobileIron стремится информировать компании об угрозах, а также о том, что EMM может и не может делать. В 2015 году компания также представила функцию Visual Privacy, которая отображает во время установки экран, на котором простым языком выкладывается именно то, что ИТ-администратор может и не может видеть. AirWatch делает нечто похожее, недавно выпустив приложение для обеспечения конфиденциальности и веб-сайт, чтобы показать пользователям, что они могут сделать с решением EMM, используя инструментарий и FAQ, функционирующие аналогично приложению Apple Tips.

«Это эффективный инструментарий, помогающий ИТ-специалистам привлечь и внедрить эти рабочие сервисы для своих сотрудников», - сказал Браннон. «Подобно тому, как на iPhone у вас может быть приложение« Советы », которое Apple должна показать вам, как использовать такие вещи, как 3D Touch, мы предоставляем приложение, которое отвечает на вопросы типа« Нет, мы не можем читать ваши текстовые сообщения; они разделены "или" нет, я не могу стереть все ваше устройство; только рабочие приложения на устройстве "."

Эти усилия по обеспечению прозрачности являются способом исправить то, что, по словам Браннона, было неспособностью отрасли должным образом объяснить, как работает EMM и как она защищает конфиденциальность. Первоначально EMM предоставили корпоративным пользователям еще одно соглашение об условиях использования, заполненное человеческими ресурсами (HR) и юридическим жаргоном, которые пользователи быстро прокрутят вниз и согласятся с ними, как с любым потребительским приложением.

Другая сторона повышения уровня внедрения EMM на предприятиях во всех подразделениях компании - создание стандарта для разработчиков и ИТ-специалистов для развертывания EMM на мобильных платформах. С этой целью AirWatch и MobileIron объявили о сообществе AppConfig на MWC, которое совместно с двумя другими участниками-учредителями, IBM и JAMF Software, было начато с целью создания инструментов с открытым исходным кодом, наборов для разработки программного обеспечения (SDK) и передового опыта для разработчиков мобильных приложений. настроить корпоративные приложения.

Пристальный взгляд на сообщество AppConfig

Миссия сообщества AppConfig состоит в том, чтобы предоставить разработчикам и ИТ-специалистам унифицированный способ получить простые средства управления и аналитики в бизнес-приложениях предприятия. Джиневан дал понять, что это не просто инициатива VMware, и что между участниками AppConfig существуют соглашения с открытым исходным кодом, которые привели к первоначальному созданию конфигураций расширяемого языка разметки (XML) сообщества iOS.

«Большое преимущество AppConfig будет направлено на сторонних независимых разработчиков ПО, поэтому я думаю, что в этом и следующем году произойдет подъем упакованного программного обеспечения», - сказал Джиневан. «Что нужно, так это единообразие и согласованность между всеми различными игроками EMM и независимыми поставщиками программного обеспечения, чтобы вы могли масштабировать все эти приложения».

Помимо iOS: один из самых больших вопросов вокруг AppConfig заключался в том, что первоначальный фокус вокруг фреймворков iOS означал для Android и других мобильных операционных систем (ОС). Брэннон объяснил, что, хотя большая часть внедрения началась вокруг iOS, сообщество быстро перейдет на Android, а затем на Windows, причем ранние пользователи AppConfig, такие как Salesforce.com, уже использовали версию платформ EMM AppConfig для Android.

«Android находится за пределами производства», - сказал Браннон. «На всех платформах можно сделать больше, но сейчас мы просто пытаемся установить базовый уровень и достичь самых больших проблем». Существует огромная стена для использования приложения, которое начинается только с его настройки и вошел в систему. Это первая фаза. Давайте добавим AppConfig ко всем приложениям, которые все используют ».

Джиневан добавил, что цель - обеспечить согласованность на всех платформах. Он сказал, что его компания работает с Google над внедрением этих конструкций iOS и лучших практик в экосистему Android и, в конечном счете, планирует также перенести их в Windows.

«Google проделал отличную работу по обеспечению большей готовности Android к таким программам, как Android for Work», - сказал Джиневан. «Теперь, когда Windows 10 была выпущена, мы начинаем видеть, что эта платформа созревает и предлагает аналогичные конструкции. Поэтому мы пройдемся и поработаем с нашими партнерами-независимыми разработчиками, когда они посмотрят, как мы можем сделать это для приложений Windows».

Расширение сферы действия: Другой ключевой вопрос о AppConfig касается участия сообщества. Сообщество было создано только с официальными членами AirWatch, IBM, JAMF и MobileIron, но Браннон и Джиневан дали понять, что это открытое сообщество. С тех пор AppConfig объявил о 16 новых участниках в области разработки мобильных приложений, в том числе в группе обеспечения безопасности связи (Cellcrypt и Seecrypt), Fliplet, Inkscreen, Keeper Security, M-Files Corporation, MobileDay, Mobile Reach, MobiSystems, PatientSafe Solutions, ProntoForms, Qlik, Приложения QliqSOFT, TeamWire, Telerik, Vaporstream и Vigilant.

Что касается того, почему эти организации решили объединиться и запустить AppConfig, Браннон сказал, что он демонстрирует участие отрасли и доказывает независимым поставщикам программного обеспечения (ISV), что им не нужно выбирать один вариант и привязывать себя к решению EMM. Речь идет также о том, чтобы отложить в сторону индивидуальные взгляды каждого игрока на то, как управлять предприятием.

«Мы почувствовали, что, собравшись вместе, это не было той областью, в которой нам действительно нужно было бы выделяться в первую очередь, - сказал Браннон, - и вместо этого мы могли бы подтолкнуть всю отрасль к потреблению мобильных приложений и настройкам в этих приложениях. каждый заинтересован в том, чтобы продвигать все больше и больше этих приложений через эти стандартные конфигурации и выводить их на рынок. Речь идет о том, чтобы получить от 15 до 20 параметров приложений, которыми хочет управлять предприятие, настроенных для 100 приложений и всех ваших устройств ».

Немного здорового скептицизма. Многие крупнейшие в отрасли игроки EMM и корпоративные мобильные приложения присоединились к сообществу AppConfig, но не все. Компания EMT и компания мобильной безопасности SOTI не участвуют в работе отрасли. SOTI предлагает разработчикам собственный набор API и SDK для интеграции своего решения EMM в различные мобильные платформы.

Генеральный директор SOTI Карл Родригес заявил, что компания решает вопросы совместимости EMM на уровне производителей оригинального оборудования (OEM) с помощью партнерских отношений OEM-производителей и возможностей EMM, встроенных непосредственно в исходный код Android и других мобильных ОС. Родригес считает, что сообщество AppConfig сильно склоняется к Apple, и говорит, что усилия в основном направлены на изменение существующих платформ iOS с открытым исходным кодом.

«Ничего нового; это немного умный маркетинг», - сказал Родригес. «У Apple есть стандарт того, как вы конфигурируете приложения с использованием XML, и они просто используют то, что сделал Apple. Единственное, что они там сделали, это немного оттолкнули Google. Если они действительно хотели сделать это правильно, они пригласили бы основного OEM-плееры и, скажем, давайте создадим его в общем. Поэтому то, что работает в конфигурации XML на устройстве Apple, также должно идеально работать на устройстве Android и устройстве Windows ».

Нет, у emms не будет доступа к данным iphone Сан Бернардино Шутера