查看: 2465|回复: 0
打印 上一主题 下一主题

[软件应用] 移动设备安全接入解决方案探讨

[复制链接]

2569

主题

3687

帖子

10万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
101592
跳转到指定楼层
楼主
发表于 2015-6-18 16:45:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
【解决之道:管理形式】
1.设备注册管理(帐号、密码、设备mac等)
2.认证授权(身份识别、第三方鉴权)
3.接入控制(基于设备、角色、场所、时间和接入方式的细粒度访问控制策略)
4.实现硬件资产管理(唯一识别号、设备名称、系统版本、存储容量等)
5.设备中的软件资产管理(软件名称、软件ID、软件版本和占用空间大小、设备破解/越狱识别,密码复杂度检查等)
6.配置管理(WiFi、APN/VPN、Email)
6.设备原生功能管理(禁用摄像、蓝牙、外储等功能)
7.备份管理

------------------------------------------------------------------------------

【解决之道:移动设备身份认证】

建立一套基于移动设备数字证书的云安全认证体系,实现移动用户身份的认证与授权

------------------------------------------------------------------------------

【解决之道:应用程序使用授权与管理】

1.提供黑白名单策略,允许或禁止用户自己安装某些应用程序
2.定制化企业应用商店,可帮助对APP进行有效的购买、分发、管理以及回收
3.移动应用的统一安装、更新、修复、备份、删除、应用程序数量统计
4.移动办公内容管理实现日常办公资料的上传、分发、管理和保护,授权用户可以通过移动设备对文档进行下载、查看

------------------------------------------------------------------------------

【解决之道:病毒木马自动查杀】

建立一套完善的查杀机制,除本地病毒引擎扫描保护,还应结合云查杀服务,进行深度查杀,检测是否存在病毒木马,恶意软件样本,让病毒木马/恶意软件无所遁形

------------------------------------------------------------------------------

【解决之道:无线接入管理】

1.通过无线接入点管理,控制移动设备按配置策略接入指定的WiFi

2.通过电子围栏,限制移动设备的活动范围,超过指定地理范围,产生报警。

------------------------------------------------------------------------------

【解决之道:移动安全操作系统】

1.当移动用户登录访问公司业务系统时,所有的企业业务处理将在一个封闭的安全环境中,与个人应用隔离,在数据创建之初就确保存储在一个安全的隔离地带,并且加密保护。

2.通过现代的加密技术,为本地数据(设备内存,外部存储卡)和活动中的数据(如电子邮件/MIME加密和认证)进行强加密,放置设备维修、丢失、存储卡迁移时,数据被其他人明文读取

------------------------------------------------------------------------------

【解决之道:特定的安全访问网络】

通过SSL VPN为用户提供灵活便捷,安全可控的端到端链路加密,保证数据隐密安全,防止数据的恶意嗅探和篡改。

------------------------------------------------------------------------------

【解决之道:设备丢失管理】
1.远程定位
2.远程锁机
3.备份数据
4.设备擦除
5.取消设备访问权限
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


快速回复 返回顶部 返回列表