四款主流移動操作系統(tǒng)安全性橫向評測
IT經(jīng)理網(wǎng) 發(fā)表于:13年01月09日 15:15 [轉載] DOIT.com.cn
從企業(yè)級安全性和可管理性的角度評估,當今四大移動操作系統(tǒng)平臺的排名依次是:黑莓、iOS5、WP7.5和Android。
今天,越來越多的公司選擇將企業(yè)網(wǎng)絡和數(shù)據(jù)向員工的移動設備開放。這種趨勢被稱為企業(yè)移動計算的消費電子化(BYOD)。如果BYOD無可回避,那么對于CIO來說,哪一種移動操作系統(tǒng)最合適企業(yè)?
消費技術的特點是方便、簡單易學、用起來有趣。但消費技術一般也不會擁有企業(yè)級技術的高安全性和可管理性。當員工被允許在工作中使用自己的智能手機和平板電腦時,將帶來破壞性的變化。
消費技術的價值在于它所帶來的生產(chǎn)率和業(yè)務靈活性。然而,缺乏全盤規(guī)劃的IT消費化,則會帶來安全風險、財務風險跟管理上的噩夢。(編者按:即使是 IBM這樣的IT管理專家,在自身實施BYOD時也經(jīng)受了嚴峻的考驗)與其去抗拒它,公司應該接受BYOD,并釋放它的商業(yè)潛力。但CIO也有必要評估一下各種移動平臺的安全性和管理能力。
Altimeter Group,Bloor Research和趨勢科技內(nèi)部專家最近比較了幾種不同的移動操作系統(tǒng)平臺,研究其是否滿足企業(yè)的使用需求。結果BlackBerry 7.0得到了最高分,其他依序是Apple iOS5,Windows Phone 7.5和Google的Android 2.3。
每個平臺都有好幾個評分要點,包括內(nèi)建安全、應用安全、身份認證、設備數(shù)據(jù)消除、設備防火墻、虛擬化還有其他許多項目。
以下是報告對四大移動操作系統(tǒng)的點評:
● RIM – BlackBerry OS是企業(yè)移動OS的首選,也是最嚴格的行動OS。然而,許多功能或防護都是經(jīng)由BlackBerry Enterprise Server(BES)來統(tǒng)一啟動或是強制執(zhí)行,所以如果是使用BlackBerry Internet Services(BIS)的設備就沒有提供。
● Apple – iOS應用程序架構本身為用戶提供多項的保護,因為所有應用程序都在一個共同內(nèi)存環(huán)境的沙盒內(nèi)運行。iOS的安全性同時還延伸到iPhone 和 iPad 的物理屬性上。
● Microsoft – 一個合理可靠和安全的智能手機操作系統(tǒng),Windows Phone使用最小所需權限和隔離技術來建立個別的獨立進程空間。應用程序只有預先由微軟核準,或簽章過的程序代碼才可以執(zhí)行。
● Google –雖然現(xiàn)在Android已經(jīng)有了新版本(4.x版),版本2.x仍是現(xiàn)存和新發(fā)布的手機里最常被使用的。這本身就是一個安全問題,沒有好的作法去全面更新操作系統(tǒng),這意味許多用戶會面臨長時間沒有防護關鍵漏洞的問題。
此外,報告還給出了一個企業(yè)移動角色(崗位)安全策略對照表,可供CIO制定企業(yè)移動安全管理策略時參考: