Будинки Новини та аналіз Ні, у Еммс не було б доступу до даних iphone iOS в Сан-Бернардіно

Ні, у Еммс не було б доступу до даних iphone iOS в Сан-Бернардіно

Відео: Сумасшедший лягушка - Аксель F (Официальное видео) (Вересень 2024)

Відео: Сумасшедший лягушка - Аксель F (Официальное видео) (Вересень 2024)
Anonim

Перш ніж потрапити в останні новини та тенденції в просторі управління мобільністю підприємств (EMM), кожна компанія, з якою я говорив на конференції Mobile World Congress (MWC) у Барселоні минулого тижня, хотіла зрозуміти одне поширене помилкове уявлення: EMM не загрожує конфіденційності даних; він призначений робити саме навпаки.

Боротьба Apple з ФБР за розшифровку одного з айфонів стрілець Сан-Бернардіно є найбільш гальмуючим питанням у галузі ландшафту технологій зараз. Справа триває, але нью-йоркський суддя вирішив цього тижня, що Apple не має розблокувати iPhone, і сторони з тих пір почали бій на Капітолійському пагорбі. Питання, які постачальники EMM продовжують отримувати: Чому не було створено рішення щодо управління пристроями, щоб уперше це рішення не виходило з рук Apple? Може це програмне забезпечення розблокувало телефон? Чи має компанія EMM доступ до всіх даних пристрою?

Питання говорять про принциповий розрив між сприйняттям та реальністю того, як управління мобільними пристроями (MDM) працює як функція в EMM. Округ Сан-Бернардіно є корпоративним клієнтом постачальника EMM MobileIron, але, за інформацією Reuters, програмне забезпечення MobileIron не було встановлено на пристрої шутера San Bernardino Rizwan Farook. Навіть якби це було, Клариса Горовіц, віце-президент відділу комунікацій в MobileIron, сказала, що EMM не є заднім куточком. Програмне забезпечення створене таким чином, що якби MobileIron був розгорнутий на iPhone шутера, сам MobileIron не мав би доступу до цих даних.

"Немає заднього куточка. Ми робимо все, що можемо, тому що Apple надала нам API, щоб ми могли це зробити", - сказав Горовіц. "Навіть якби наше програмне забезпечення було на пристрої, адміністратор округу - це той, хто мав би надіслати цю команду розблокування. Після цього вони нічого не побачать на консолі MobileIron. Агент ФБР повинен був би бути фізично утримуючи пристрій, щоб потрапити в нього ".

Що робить програмне забезпечення EMM

На рівні пристрою програмне забезпечення EMM проходить межу між захистом бізнес-даних та захистом персональних даних. EMM вирішує питання мобільного підприємства на багатьох рівнях - від співпраці та мобільної продуктивності до управління ідентичністю.

Загальна концепція (з точки зору безпеки) полягає в тому, що програмне забезпечення EMM - це програмне забезпечення, встановлене на пристрої бізнес-користувача, яке поєднує в собі MDM, управління мобільними додатками (MAM) та управління даними, щоб повністю зберігати бізнес та особисті дані. ІТ-адміністратори отримують доступ і можуть вживати заходів для підтримки захисту кінцевих точок для корпоративних додатків, даних та мереж, підключених і зберігаються на пристрої - в той час як усі особисті програми, повідомлення та дані за межами рішення залишаються навмисно недоступними.


"Кінцеві користувачі побоюються розмістити програмне забезпечення, пов’язане з роботою, на своїх персональних пристроях, тому що вони думають, що компанія може прочитати їхні особисті текстові повідомлення та електронну пошту, відстежити їх телефон, побачити, чи збираються вони в обід до Арбі, коли вони повинні були бути в метро ", - заявив Блейк Браннон, віце-президент з маркетингу продуктів провайдера EMM AirWatch (який належить VMware).

Шон Гіневан, старший директор стратегії в MobileIron, також сказав мені, що MDM сама по собі є різновидом помилки, оскільки, в більшості випадків, мова не йшла про управління обладнанням. Повертаючись до iOS 4, він сказав, що роль MDM полягала в управлінні даними та безпеці даних.

"Те, як ми розглядаємо проблему, полягає у формуванні взаємозв'язку з операційною системою, щоб ви могли сегментувати та контейнерувати дані - працювати з персональних", а потім переконатися, що дані захищені, як на пристрої, так і в русі, аж до хмари або на локальну інфраструктуру клієнта ", - сказав Гіневан. "У цьому справа. Це те, що призначено для вирішення".

Усунення помилок, підвищення прийняття підприємств

Ці загальні помилки щодо конфіденційності навколо EMM, а також відсутність стандартизованої практики його впровадження, є головною причиною того, що AirWatch та MobileIron вважають, що прийняття EMM настільки нерівномірне. Ось чому, не дивлячись на те, що він був замовником MobileIron, департамент, який працював в Сан-Бернардіно, не використовував його.

Під час MWC MobileIron випустив свій перший огляд мобільної безпеки та ризиків, опублікований новоствореним науково-дослідним підрозділом MobileIron Security Labs (MISL). На основі анонімних, агрегованих даних про використання клієнтів, у звіті зазначається, що лише 10 відсотків організацій підприємств активно застосовують управління пристроями та виправлення помилок. Що стосується Apple, звіт також показує, що 78 відсотків клієнтів MobileIron мають пристрої iOS, порівняно з 18 відсотками, що працюють на Android.

Звіт про безпеку MISL є одним із способів, яким MobileIron має на меті навчати бізнес про загрози, а також те, що EMM може, а що не може робити. Компанія також впровадила в 2015 році функцію під назвою Visual Privacy, яка повертає на екран під час встановлення простою мовою саме те, що ІТ-адміністратор може і не може бачити. AirWatch робить щось подібне, нещодавно випустивши програму конфіденційності та веб-сайт, щоб показати користувачам, що вони можуть зробити з рішенням EMM, використовуючи інструментарій та поширені запитання, подібні до програми Apple Tips.

"Це ефективно інструментарій для сприяння залученню ІТ та залученню цих робочих служб до власних співробітників", - сказав Браннон. "Подібно до того, як на iPhone, можливо, у вас є додаток" Поради ", яке Apple має показати вам, як користуватися такими речами, як 3D Touch. Ми надаємо додаток, який відповідає на питання" Ні, ми не можемо читати ваші текстові повідомлення; вони розділені "або" ні, я не можу стерти весь ваш пристрій; лише робочі програми на пристрої ".

Ці зусилля щодо прозорості - це спосіб виправити те, що Браннон сказав, що галузь не спромоглася належним чином пояснити, як працює EMM та як захищає приватне життя. Спочатку EMM надали корпоративним користувачам ще одну угоду про умови використання, наповнену людськими ресурсами (HR) та юридичним жаргоном, на який користувачі швидко прокручуватимуться вниз і погоджуватимуться, як і будь-яка програма для споживачів.

Інша сторона покращення прийняття EMM на підприємстві в усіх підрозділах бізнесу - це створення стандарту для розробників та ІТ для розміщення EMM на мобільних платформах. З цією метою AirWatch та MobileIron оголосили спільноту AppConfig у MWC, галузеві зусилля, започатковані разом з двома іншими засновниками, IBM та JAMF Software, для створення інструментів з відкритим кодом, наборів для розробки програмного забезпечення (SDK) та кращих практик для розробників мобільних пристроїв. для налаштування корпоративних програм.

Пильний погляд на спільноту AppConfig

Місія спільноти AppConfig полягає в тому, щоб надати розробникам та ІТ єдиний спосіб отримати простий контроль та розвідку в бізнес-додатках підприємства. Ginevan дав зрозуміти, що це не просто ініціатива VMware, і що між членами AppConfig існують угоди з відкритим кодом, що призвело до початкового створення конфігурацій розширюваної розмітки мови iOS (XML) спільноти.

"Велика перевага навколо AppConfig буде спрямована на сторонні ISV, тому я думаю, що в цьому і наступному році відбудеться зростання пакетного програмного забезпечення", - сказав Гіневан. "Необхідно спільність та послідовність у всіх різних програвачах EMM та ISV, щоб переконатися, що ви можете масштабувати всі ці програми."

Крім iOS: Одне з найбільших питань навколо AppConfig полягало в тому, що початковий фокус навколо iOS-фреймворків означав для Android та інших мобільних операційних систем (ОС). Браннон пояснив, що, поки багато з прийняття розпочалося навколо iOS, спільнота швидко перейде в Android, а потім у Windows, а перші версії AppConfig, такі як Salesforce.com, вже використовують версію програм EMM для AppConfig для Android.

"Android знаходиться поза межами роботи", - сказав Браннон. "Існує більше, що можна зробити на всіх платформах, але зараз ми просто намагаємося встановити базову лінію і дістатись до найбільших больових точок. Існує масивна стіна для використання програми, яка починається з просто налаштування і Увійшли в систему. Це перший етап. Давайте AppConfig до всіх програм, якими користуються всі. "


Гіневан додав, що метою є послідовність на всіх платформах. Він сказав, що його компанія працює з Google, щоб впровадити ці конструкції iOS та найкращі практики в екосистему Android, і, в кінцевому рахунку, планує залучити їх і до Windows.

"Google зробив дійсно хорошу роботу, зробивши Android більш готовим до підприємств з такими програмами, як Android for Work", - сказав Гіневан. "Тепер, коли Windows 10 випущена, ми починаємо бачити цю платформу зрілою і пропонуємо подібні конструкції. Тож ми будемо проходити і працювати з нашими партнерами по ISV, коли вони дивляться, як ми можемо зробити цю роботу для додатків Windows."

Розширення сфери застосування: Інше ключове питання щодо AppConfig стосується залучення громади. Громада запустила лише офіційні члени AirWatch, IBM, JAMF та MobileIron, але і Браннон, і Гіневан дали зрозуміти, що це відкрита спільнота. З того часу AppConfig оголосила про 16 нових членів у всій галузі розвитку мобільних додатків, включаючи групу безпеки зв'язку (Cellcrypt і Seecrypt), Fliplet, Inkscreen, Keeper Security, корпорацію M-Files, MobileDay, Mobile Reach, MobiSystems, PatientSafe Solutions, ProntoForms, Qlik, Програми QliqSOFT, TeamWire, Telerik, Vaporstream і пильні програми.

Щодо того, чому ці організації вирішили об'єднатись та запустити AppConfig, Браннон сказав, що йдеться про те, щоб показати участь галузі та довести незалежним постачальникам програмного забезпечення (ISV), що їм не доведеться вибирати єдиний варіант і прив'язуватися до рішення EMM. Йдеться також про залишення індивідуальних поглядів кожного гравця щодо того, як керувати підприємством.

"Ми відчували, що, об'єднавшись, в першу чергу це було не те, що нам потрібно було розмежовувати", - сказав Браннон, - і замість цього можна було б привести всю галузь до споживання мобільних додатків та їх конфігурацій у цих додатках. всі зацікавлені в тому, щоб залучати все більше і більше цих програм через стандартні конфігурації та виходити на ринок. Йдеться про те, щоб отримати ті 15-20 налаштувань додатків, яке підприємство хоче контролювати, налаштоване в 100 додатках та всіх ваших пристроях ".

Деякі здорові скептицизми: багато найбільших в галузі виробників мобільних додатків EMM та корпоративних мобільних додатків підписалися на AppConfig Community, але не всі вони. EMM і компанія з мобільного захисту SOTI не бере участь у цій галузі. SOTI пропонує власний набір API та SDK для розробників для інтеграції свого рішення EMM на різних мобільних платформах.

Генеральний директор SOTI Карл Родрігес заявив, що компанія вирішує питання сумісності EMM на рівні оригінального виробника обладнання (OEM) завдяки партнерству з OEM та можливостям EMM, вбудованим безпосередньо у вихідний код Android та інших мобільних ОС. Родрігес вважає, що спільнота AppConfig сильно налаштована на Apple, і заявила, що зусилля в основному змінюють існуючі рамки iOS з відкритим кодом.

"Нічого нового; це трохи розумний маркетинг", - сказав Родрігес. "Apple має стандарт того, як ви налаштовуєте програми за допомогою XML, і вони просто використовують те, що зробили Apple. Єдине, що вони зробили там, було трохи відчужити Google. Якщо вони дійсно хотіли зробити це належним чином, вони запросили б головне Програвачі OEM і скажімо, давайте створимо це загально. Отже, що працює з конфігурацією XML на пристрої Apple, в ідеалі також має працювати на пристрої Android та пристрої Windows ".

Ні, у Еммс не було б доступу до даних iphone iOS в Сан-Бернардіно