360發(fā)布天機IOS版本
360早想進入企業(yè)市場。
續(xù)發(fā)布360天擎(PC終端安全管理解決方案)、360天眼(APT與未知威脅縱深防御方案)之后,360也發(fā)布了天機產(chǎn)品的IOS版本。360稱呼這個產(chǎn)品是“企業(yè)獨立的App商店”。只看這個宣傳用語,就能足夠吸引企業(yè)用戶。
這個產(chǎn)品應(yīng)用在企業(yè)移動辦公的安全防護,能夠在移動設(shè)備上建立一個安全的辦公區(qū),實現(xiàn)個人應(yīng)用與企業(yè)應(yīng)用的公私隔離。
從時間點來說,天機這個產(chǎn)品推出與企業(yè)級的BYOD流行有較大關(guān)系。
Gartner預(yù)測,到2014年90%的企業(yè)將會支持員工在個人移動設(shè)備上運行企業(yè)辦公應(yīng)用程序,BYOD已經(jīng)成為一種無法逆轉(zhuǎn)的潮流。但在這種潮流中,隱私成為企業(yè)最頭疼的問題。
360認(rèn)為,BYOD模糊了企業(yè)和個人信息的邊界,這帶來諸多隱患。1.企業(yè)網(wǎng)絡(luò)邊界變得模糊,原有的邊界防御系統(tǒng)無法有效保護企業(yè)數(shù)據(jù)安全;2.人應(yīng)用與企業(yè)應(yīng)用混用,為企業(yè)帶來信息安全風(fēng)險;3.遺失或被竊移動設(shè)備,會給企業(yè)帶來泄密隱患;4.手機病毒呈指數(shù)式增長,移動設(shè)備成為滲透企業(yè)內(nèi)網(wǎng)的跳板。
360的做法就是,在終端上部署一套天機解決方案。從技術(shù)層面說,也就是完全劃分一個獨立的區(qū)域,隔絕企業(yè)信息和個人信息。這個獨立區(qū)域被360稱之為“辦公區(qū)”。
在這個“辦公區(qū)”,企業(yè)IT管理人員可以完全掌控,比如軟件的分發(fā)、黑白名單、對終端的各類權(quán)限控制如加入、解鎖、抹去辦公區(qū)的數(shù)據(jù)等,甚至可以獨立下方企業(yè)自己研發(fā)的APP。
不過,360的建議是,企業(yè)自行開發(fā)的App***符合一系列標(biāo)準(zhǔn),如360在天機中嵌入的監(jiān)測程序,這樣能保障用戶的體驗和安全。
對于數(shù)據(jù)抹除,其實在這個獨立區(qū)域中使用AES256位加密算法。如果設(shè)備丟失,直接把這個密鑰丟掉,就無法打開信息。理論來說,這套系統(tǒng)可以管理上萬臺終端,并且適配各類終端,對資源要求并不高。
360產(chǎn)品經(jīng)理說,360天機提供移動應(yīng)用加固功能,所有上傳的APP均經(jīng)過病毒檢測和加固保護,杜絕惡意篡改、代碼注入、內(nèi)存修改、竊取數(shù)據(jù)、反編譯等威脅,保證工作區(qū)內(nèi)使用的移動應(yīng)用安全可靠,零風(fēng)險;同時,還集成了360移動終端殺毒引擎,保障移動終端免受病毒木馬侵?jǐn)_。
這個產(chǎn)品目前只是在IOS和安卓平臺上發(fā)布,其他平臺由于使用者相對較少,暫時沒有開發(fā)。
當(dāng)然,在極端條件下,如果辦公區(qū)的一些文檔需要調(diào)用個人區(qū)域的程序打開的話,那么信息也是從辦公區(qū)跳轉(zhuǎn)到個人區(qū)域,這也是信息安全的一個隱患。不過這種情況發(fā)生的機率會很少。
360目前已經(jīng)在10多個行業(yè)應(yīng)用了該產(chǎn)品,多集中在金融、保險、制造業(yè)等對移動需求很高的行業(yè)。























