2015年移動安全預測
安全公司Bluebox創(chuàng)始人兼首席運營官Adam Ely最近在國外安全媒體上發(fā)表了他個人對2015年移動安全的看法:
一、企業(yè)移動管理的未來
2015年,企業(yè)移動管理(EMM)將向商品化轉變,而且隨著企業(yè)逐漸意識到企業(yè)移動管理并沒有多少投資回報,在移動管理方面的投入也將減少。此外,隨著企業(yè)逐漸意識到設備級的安全遠遠不夠,它們將開始從管理員工物理設備向尋求數(shù)據(jù)保護途徑方面轉變。
二、專注移動應用安全
其次,在2015年,移動應用安全將變得越來越重要。當前,有許多方法可以保護移動設備上的內容,如移動設備管理(MDM)、移動應用管理(MAM)、企業(yè)移動管理(EMM)等。然而,隨著移動安全威脅數(shù)量的持續(xù)增長,其中一個方法會脫穎而出。在2015年里,要保護和保全移動應用的實際代碼以及這些應用訪問的數(shù)據(jù),如果不依靠移動設備管理或將面臨極大危險。隨著備受關注的安全事件層出不窮,以及移動應用對含有敏感銀行、金融和個人健康等信息的采用,消費者將越來越要求企業(yè)提供能夠保證移動安全的應用交付。
三、移動安全領域或將出現(xiàn)大型解決方案提供商
隨著企業(yè)和消費者繼續(xù)積極將移動設備用于工作和個人,對于監(jiān)控應用程序和數(shù)據(jù)在移動生態(tài)系統(tǒng)實時安全狀況的移動分析需求將會增加。企業(yè)將需要實現(xiàn)對使用情況和攻擊模式進行跟蹤的解決方案,為組織未來一年的業(yè)務關鍵數(shù)據(jù)提供最好的保護,并在攻擊成為大問題之前主動對其進行阻斷。接下來就會在移動安全企業(yè)出現(xiàn)一個更大的趨勢,也更接近我們真正關心的問題,那就是數(shù)據(jù)。
四、iOS和安卓
最后,iOS和Android之間的安全三角洲將繼續(xù)萎縮。2014年,我們看到,最近發(fā)布的iOS 8讓平臺限制更少,而安卓則在操作系統(tǒng)中增加了更多的企業(yè)安全特性使其更加安全。隨著2015年這兩個操作系統(tǒng)看起來越來越相像,企業(yè)將需要從長計議,認真審視他們所保護的東西,因為無論是安卓還是iOS,都將不會是完全可靠的或者完全可信賴的。
2014年,研究人員揭示了許多長期存在的漏洞,像心血漏洞差不多已經(jīng)存在了20年卻沒有引起人們的注意。盡管SQL注入已經(jīng)超過10年,開發(fā)人員仍然為其建立應用程序。我們可以試圖預測未來,但如果沒有適當?shù)陌踩胧瑪?shù)據(jù)泄露注定還會發(fā)生。不幸地是,這不是數(shù)據(jù)泄露是否發(fā)生的問題,而是何時發(fā)生的問題。