隨著行動惡意軟體的威脅越來越大,出現了一個有趣的概念,可能可以幫助企業確保行動設備的安全問題:雙重配置設備。
這想法其實很簡單。在手機上有兩套不同的配置:一套用在個人,另外一套則用在工作上。每套配置的應用程式和資料都會和另外一套區隔開來。「個人」配置將由使用者自己管理,而「工作」配置則會被鎖住(大多數IT人會想採取的方式)。理論上,大家都會開心:使用者可以照自己想要的方式使用自己的手機,他們的公司則可以確保資料安然無恙。看起來是個雙贏的局面,不是嗎?
這概念看來很吸引人,所以黑莓和三星也已經宣布他們會將這概念加到他們最新的產品裡。不過,魔鬼藏在細節裡,我們也發現了一些問題。
首先,沒有如何實作此類安全的標準出現。也就是說,就算企業真的想採用這功能,他們可能會發現只有一小部分的設備是安全的,因為許多員工的設備都不是用正確的平台。解決方法可能是限制員工只能使用特定的設備或平台,但這就違背了整個自帶設備(BYOD)的作法。
其次是實用上的問題。使用者要如何「使用」安全、加密的部分?黑莓的作法是家庭/工作當做是種設定,可以輕易地從手機主畫面上切換。三星的作法比較像是要去執行一個應用程式。
如果安全功能使用不方便的話將不會被使用。想想看密碼:理論上,它們運作的很好,但如果使用者覺得安全的密碼不容易記住,就會使用可以輕易被破解的弱密碼。所以如果這些功能很難使用,那就很可能被忽略或繞過。
我們將有很大的機會可以在今年或是明年看到越來越多的行動安全解決方案出現。這概念本身有許多優點,問題是要如何實現。如果最後它變成一團混亂,每家廠商、代工業者、電信業者都有自己的「解決方案」,那這想法將不會成功。
另一方面,如果出現一個讓IT管理者和使用者雙方都可以容易使用的多平台解決方案,並且被廣泛採用,那將會大大的幫助企業朝自帶設備(BYOD)更進一步,成為全面而縝密消費化計劃的一部分。
@原文出處:Work and Home Profiles: Will They Actually Work?
想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚
◎延伸閱讀
《趨勢專家談雲端運算》VMworld的熱門話題:為什麼安全團隊喜歡虛擬化桌面架構
小型企業是網路犯罪者的大事業-每個小型企業都應知道的五件關於網路犯罪的事
關於雲端之旅的六個好處和風險(2012年趨勢科技雲端安全調查)
會攻擊VMware虛擬機器的新病毒:Crisis(又稱為Morcut)