安全公司Bluebox創(chuàng)始人兼首席運(yùn)營(yíng)官Adam Ely最近在國(guó)外安全媒體上發(fā)表了他個(gè)人對(duì)2015年移動(dòng)安全的看法:
一、企業(yè)移動(dòng)管理的未來(lái)
2015年,企業(yè)移動(dòng)管理(EMM)將向商品化轉(zhuǎn)變,而且隨著企業(yè)逐漸意識(shí)到企業(yè)移動(dòng)管理并沒(méi)有多少投資回報(bào),在移動(dòng)管理方面的投入也將減少。此外,隨著企業(yè)逐漸意識(shí)到設(shè)備級(jí)的安全遠(yuǎn)遠(yuǎn)不夠,它們將開(kāi)始從管理員工物理設(shè)備向?qū)で髷?shù)據(jù)保護(hù)途徑方面轉(zhuǎn)變。
二、專(zhuān)注移動(dòng)應(yīng)用安全
其次,在2015年,移動(dòng)應(yīng)用安全將變得越來(lái)越重要。當(dāng)前,有許多方法可以保護(hù)移動(dòng)設(shè)備上的內(nèi)容,如移動(dòng)設(shè)備管理(MDM)、移動(dòng)應(yīng)用管理(MAM)、企業(yè)移動(dòng)管理(EMM)等。然而,隨著移動(dòng)安全威脅數(shù)量的持續(xù)增長(zhǎng),其中一個(gè)方法會(huì)脫穎而出。在2015年里,要保護(hù)和保全移動(dòng)應(yīng)用的實(shí)際代碼以及這些應(yīng)用訪(fǎng)問(wèn)的數(shù)據(jù),如果不依靠移動(dòng)設(shè)備管理或?qū)⒚媾R極大危險(xiǎn)。隨著備受關(guān)注的安全事件層出不窮,以及移動(dòng)應(yīng)用對(duì)含有敏感銀行、金融和個(gè)人健康等信息的采用,消費(fèi)者將越來(lái)越要求企業(yè)提供能夠保證移動(dòng)安全的應(yīng)用交付。
三、移動(dòng)安全領(lǐng)域或?qū)⒊霈F(xiàn)大型解決方案提供商
隨著企業(yè)和消費(fèi)者繼續(xù)積極將移動(dòng)設(shè)備用于工作和個(gè)人,對(duì)于監(jiān)控應(yīng)用程序和數(shù)據(jù)在移動(dòng)生態(tài)系統(tǒng)實(shí)時(shí)安全狀況的移動(dòng)分析需求將會(huì)增加。企業(yè)將需要實(shí)現(xiàn)對(duì)使用情況和攻擊模式進(jìn)行跟蹤的解決方案,為組織未來(lái)一年的業(yè)務(wù)關(guān)鍵數(shù)據(jù)提供最好的保護(hù),并在攻擊成為大問(wèn)題之前主動(dòng)對(duì)其進(jìn)行阻斷。接下來(lái)就會(huì)在移動(dòng)安全企業(yè)出現(xiàn)一個(gè)更大的趨勢(shì),也更接近我們真正關(guān)心的問(wèn)題,那就是數(shù)據(jù)。
四、iOS和安卓
最后,iOS和Android之間的安全三角洲將繼續(xù)萎縮。2014年,我們看到,最近發(fā)布的iOS 8讓平臺(tái)限制更少,而安卓則在操作系統(tǒng)中增加了更多的企業(yè)安全特性使其更加安全。隨著2015年這兩個(gè)操作系統(tǒng)看起來(lái)越來(lái)越相像,企業(yè)將需要從長(zhǎng)計(jì)議,認(rèn)真審視他們所保護(hù)的東西,因?yàn)闊o(wú)論是安卓還是iOS,都將不會(huì)是完全可靠的或者完全可信賴(lài)的。
2014年,研究人員揭示了許多長(zhǎng)期存在的漏洞,像心血漏洞差不多已經(jīng)存在了20年卻沒(méi)有引起人們的注意。盡管SQL注入已經(jīng)超過(guò)10年,開(kāi)發(fā)人員仍然為其建立應(yīng)用程序。我們可以試圖預(yù)測(cè)未來(lái),但如果沒(méi)有適當(dāng)?shù)陌踩胧瑪?shù)據(jù)泄露注定還會(huì)發(fā)生。不幸地是,這不是數(shù)據(jù)泄露是否發(fā)生的問(wèn)題,而是何時(shí)發(fā)生的問(wèn)題。