RSA 2013:廠商展示應對BYOD挑戰(zhàn)的MAM產品
隨著員工持有的智能手機和平板電腦逐漸成為工作工具,企業(yè)安全要求已經從移動設備管理轉移到保護應用和數據。
在舊金山舉行的RSA大會上,F5 Networks展示了一種混合云計算解決方案,這標志著該公司進入移動應用管理(MAM)領域。在RSA大會上,很多廠商展示了新一代移動設備管理(MDM)和移動應用管理(MAM)產品,旨在幫助企業(yè)解決“攜帶自己設備到工作場所(BYOD)”環(huán)境中固有的安全風險。
Citrix公司推出了企業(yè)級移動應用管理解決方案,它結合了XenMobile MDM(原Zenprise)和CloudGateway。AirPatrol公司則展示了其基于位置的政策控制系統(tǒng)ZoneDefense LT,它與Fiberlink的基于云的MDM MaaS360配合,這兩家公司在本月初宣布了其整合計劃以及合作伙伴關系。AirWatch展示的是一個獨立的MAM產品,該產品于今年1月推出,屬于其MDM產品系列。另外,Good Technology和BoxTone在12月聯(lián)手創(chuàng)建了具有MDM和MAM功能的企業(yè)移動管理解決方案。
F5進入這一領域引起大家的興趣是因為,F5 移動應用管理方案結合該公司的Big-IP 接入政策管理方案(APM),這是一種混合解決方案,可以為正在考慮部署B(yǎng)YOD計劃的企業(yè)降低成本。F5公司表示,軟件即服務使IT部門可以創(chuàng)建具有政策和安全措施的應用封裝器,從而保護內部和第三方應用,同時維護企業(yè)本地身份商店。該公司計劃在2013年6月推出的F5應用商店。
谷歌Android和蘋果iOS設備的用戶可以通過安全的應用VPN連接到企業(yè)電子郵箱、Web瀏覽器、加密應用和數據(或使用PIN保護),同時保持對其設備和個人應用的控制。網絡管理員可以使用管理控制臺推送更新、撤銷應用或數據、監(jiān)控單個設備或組設備,以及檢測威脅和漏洞。
Big-IP APM已經支持AirWatch、MobileIron、SilverbackMDM和Zenprise(現在屬于思杰公司)的MDM產品。根據其支持者表示,MDM產品提供軟件配置和身份驗證,MAM則提供另一個程序和數據安全層,現在的問題是,公司同時需要這兩者嗎?
設備管理產品不能有效管理BYOD,因為它們在本質上是不可擴展的,ZK研究公司首席分析師Zeus Kerravala表示,“用戶更換設備的速度非常快,軟件和系統(tǒng)變化也非常快,MDM軟件很難跟上這種速度。”
F5 移動應用管理被設計為保護網絡上的應用。Kerravala表示:“當用戶聯(lián)網時,會下載一個輕量級客戶端,這能夠幫助在BYOD環(huán)境中從網絡管理設備,而不是從設備本身。”
然而,早期的MAM產品面臨著障礙。對于很多IT部門而言,未封裝的應用以及增加安全和管理層仍然充滿挑戰(zhàn)。并且,來自企業(yè)和供應商的集裝式應用的質量可能比不上蘋果iOS和谷歌Android用戶在傳統(tǒng)應用商店習慣使用的產品。
企業(yè)BYOD挑戰(zhàn)
因為沒有簡單的解決辦法,保護BYOD環(huán)境可能會是今年RSA大會上最熱門的話題之一。“這部分IT領域將在預算允許范圍內給IT帶來最大改變。”Kerravala表示,“當你想到移動計算和云計算,它們都是以網絡為中心的計算,這就意味著越來越多的安全需要轉移到網絡,我想你會看到很多傳統(tǒng)安全廠商開始嘗試涉足網絡安全領域。”
對于保護BYOD環(huán)境,很多企業(yè)將面臨的最大轉變是:放棄對設備本身的管理,Kerravala表示,“這并不是放棄控制,而是轉換控制,IT經理需要考慮的問題之一是:他們如何將控制轉移到他們在網絡中的東西?”