בית חדשות וניתוח לא, ל- emms לא תהיה גישה לנתוני ה- iPhone של היורה של סן ברנרדינו

לא, ל- emms לא תהיה גישה לנתוני ה- iPhone של היורה של סן ברנרדינו

וִידֵאוֹ: Como inserir numero ordinal no iPhone (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: Como inserir numero ordinal no iPhone (אוֹקְטוֹבֶּר 2024)
Anonim

לפני שנכנסתי לחדשות והטרנדים האחרונים במרחב ניהול הניידות של הארגון (EMM), כל חברה איתה דיברתי בקונגרס העולמי של מובייל (MWC) בברצלונה בשבוע שעבר רצתה לקבל תפיסה שגויה אחת משותפת: EMM אינה פוגעת בפרטיות הנתונים; זה נועד לעשות בדיוק את ההפך.

המאבק של אפל עם ה- FBI על פענוח אחד מהאייפונים של היורה בסן ברנרדינו הוא הנושא המגולוון ביותר בכל הנוף הטקאי כרגע. המקרה נמשך, אך שופט בניו יורק קבע השבוע כי אפל לא צריכה לפתוח את ה- iPhone והצדדים לקחו מאז את המאבק לגבעת הקפיטול. השאלות שמספקות EMM ממשיכות לקבל הן: מדוע לא היה במקום פיתרון לניהול מכשירים כדי להשאיר את ההחלטה הזו מלכתחילה של אפל? האם תוכנה זו הייתה יכולה לבטל את נעילת הטלפון? האם לחברת EMM יש גישה לכל נתוני המכשיר?

השאלות מדברות לפער מהותי בין תפיסה למציאות של האופן שבו ניהול מכשירים ניידים (MDM) פועל כפונקציה בתוך EMM. מחוז סן ברנרדינו הוא לקוח ארגוני של ספקית EMM MobileIron, אך לפי רויטרס, התוכנה של MobileIron לא הותקנה במכשיר של היורה סן ברנרדינו ריזוואן פארוק. גם אם זה היה אומר, קלריסה הורוביץ, סמנכ"ל תקשורת במוביליירון, אמרה כי EMM אינה דלת אחורית. התוכנה מתוכננת כך שאם MobileIron הייתה נפרסת באייפון של היורה, ל- MobileIron עצמה לא תהיה גישה למידע זה.

"אין דלת אחורית. אנחנו עושים את מה שאנחנו יכולים לעשות מכיוון שאפל נתנה לנו ממשקי API כדי להיות מסוגלים לעשות את זה", אמר הורוביץ. "אפילו אם התוכנה שלנו הייתה במכשיר, מנהל המחוז הוא זה שהיה צריך לשלוח את פקודת הנעילה הזו. ברגע שהם עשו את זה, הם לא היו רואים שום דבר במסוף MobileIron. סוכן ה- FBI היה צריך תחזיק פיזית את המכשיר כדי להיכנס אליו."

מה שתוכנת EMM עושה

ברמת המכשיר, תוכנת EMM עוברת את הגבול בין אבטחת נתונים עסקיים והגנה על נתונים אישיים. EMM מתמודדת עם הארגון הסלולרי ברבדים רבים - משיתוף פעולה ופריון נייד ועד ניהול זהויות.

התפיסה הכללית (מנקודת מבט אבטחתית) היא שתוכנת EMM היא תוכנה המותקנת במכשיר של משתמש עסקי המשלב MDM, ניהול אפליקציות סלולריות (MAM) וניהול נתונים על מנת לשמור על נתונים מושקעים ואישיים לחלוטין. מנהלי IT מקבלים גישה ויכולים לנקוט אמצעים לשמירה על אבטחת נקודות הקצה עבור היישומים הארגוניים, הנתונים והרשתות המחוברים למכשיר ומאוחסנים במכשיר - בעוד שכל היישומים האישיים, ההודעות והנתונים מחוץ לפיתרון נותרים בלתי נגישים בכוונה.

"למשתמשי הקצה יש חשש להניח תוכנות הקשורות לעבודה על המכשירים האישיים שלהם, מכיוון שהם חושבים שהחברה יכולה לקרוא את הודעות הטקסט והדוא"ל האישיים שלהם, לעקוב אחר הטלפון שלהם, לראות אם הם הולכים לארוחת הצהריים של ארבי כשהיו אמורים להיות במטרו, "אמר בלייק ברנון, סמנכ"ל שיווק מוצרים בספק EMM AirWatch (הנמצא בבעלות VMware).

שון גינוואן, מנהל אסטרטגיה בכיר ב- MobileIron, אמר לי שגם MDM עצמו הוא סוג של לא נכון כיוון שברוב המקרים זה מעולם לא עסק בבקרה על החומרה. כשהוא חזר אל iOS 4, הוא אמר שתפקיד MDM היה בניהול נתונים ואבטחת נתונים.

"הדרך בה אנו מסתכלים על הבעיה היא יצירת הקשר עם מערכת ההפעלה, כך שתוכל לפלח ולכלא נתונים - עבודה מאישי - ואז לוודא שהנתונים מאובטחים, הן במכשיר והן בתנועה, עד לענן. או לתשתית המקומית של הלקוח ", אמר גינוואן. "זה העניין. זה מה שהוא נועד לפתור."

ניקוי תפיסות מוטעות, ביצוע אימוץ ארגוני

תפיסות שגויות כלליות בנושא פרטיות סביב EMM, יחד עם היעדר שיטות סטנדרטיות ליישום זה, הן הסיבות העיקריות ש- AirWatch ו- MobileIron מאמינים כי אימוץ EMM כל כך לא אחיד. זו גם הסיבה שלמרות היותו לקוח של MobileIron, המחלקה שהעסיקה את היורה סן ברנרדינו לא השתמשה בה.

חברת MobileIron פרסמה את בדיקת האבטחה והסיכונים הניידים הניידים במהלך MWC, שפורסמה על ידי חטיבת המחקר MobileIron Security Labs (MISL) שהוקמה לאחרונה. בהתבסס על נתוני שימוש אנונימיים ומצטברים של לקוחות, הדוח קובע כי רק 10 אחוזים מארגוני הארגון אוכפים באופן פעיל את ניהול המכשירים ואת תיקון הבאגים. לנקודת אפל, הדו"ח מראה גם כי 78 אחוז מלקוחות MobileIron מפעילים מכשירי iOS, לעומת 18 אחוזים שמפעילים אנדרואיד.

דו"ח האבטחה של ה- MISL הוא אחת הדרכים ש- MobileIron שמה לה למטרה לחנך עסקים על האיומים שם, ומה EMM יכול ואינו יכול לעשות. החברה גם הוציאה פיצ'ר בשנת 2015 בשם Visual Privacy, המשטה מסך במהלך ההתקנה המונח, בשפה פשוטה, בדיוק את מה שמנהל ה- IT יכול ואינו יכול לראות. AirWatch עושה משהו דומה ומשחרר לאחרונה אפליקציית פרטיות ואתר כדי להציג למשתמשים מה הם יכולים לעשות עם פיתרון ה- EMM באמצעות ערכת כלים ושאלות נפוצות המתפקדות בדומה ליישום הטיפים של אפל.

"זה למעשה ערכת כלים שמסייעת ל- IT להניע מעורבות ואימוץ של שירותי עבודה אלה לעובדים שלהם", אמר ברנון. "בדומה לאופן שבו, באייפון, ייתכן שתיישם את אפליקציית הטיפים שאפל צריכה להראות לך כיצד להשתמש בדברים כמו 3D Touch, אנו מספקים אפליקציה שעונה על חששות כמו 'לא, איננו יכולים לקרוא את הודעות הטקסט שלך; הם מופרדים 'או' לא, אני לא יכול לנגב את המכשיר המלא שלך; רק את אפליקציות העבודה במכשיר. '"

מאמצי השקיפות הללו הם דרך לתקן את מה שבראנון אמר שהוא כישלונו של התעשייה להסביר כראוי כיצד EMM עובד וכיצד הוא מגן על הפרטיות. בתחילה, EMMs העניקו למשתמשים בארגון הסכם נוסף על תנאי שימוש, מלא במשאבי אנוש (HR) ועגה משפטית שהמשתמשים יגללו במהירות למטה ויסכימו, כמו בכל אפליקציה צרכנית.

הצד השני של אימוץ ארגוני מוביל של EMM בכל המחלקות בעסק הוא יצירת תקן עבור מפתחים ו- IT לפריסת EMM על פני פלטפורמות סלולריות. לשם כך, AirWatch ו- MobileIron הכריזו על קהילת AppConfig ב- MWC, מאמץ תעשייתי שהושק יחד עם שני חברי מייסדים נוספים, IBM ו- JAMF Software, ליצור כלי קוד פתוח, ערכות לפיתוח תוכנה (SDK) ושיטות עבודה מומלצות למפתחי מובייל. כדי להגדיר אפליקציות ארגוניות.

מבט מקרוב על קהילת AppConfig

המשימה של קהילת AppConfig היא לתת למפתחים ול- IT דרך אחידה להשיג בקרות ופיתוח פשוטים ליישומים עסקיים של הארגון. ג'ינוואן הבהיר כי לא מדובר רק ביוזמת VMware, וכי ישנם הסכמים בקוד פתוח בין חברי AppConfig שהובילו ליצירה ראשונית של תצורות ה- XML ​​(Extensible iOS) של הקהילה.

גינוואן אמר כי "הרבה מהיתרונות סביב AppConfig הולך להיות כלפי ספקי שירותי אינטרנט של צד שלישי, ולכן אני חושב שהשנה והבאה הבאה יהיו עליית התוכנות הארוזות". "מה שצריך זה משותפות ועקביות בכל נגני EMM השונים ו- ISVs השונים כדי להבטיח שתוכל להרחיב את כל האפליקציות האלה."

מעבר ל- iOS: אחת השאלות הגדולות סביב AppConfig הייתה מה המשמעות של המוקד הראשוני סביב מסגרות iOS עבור אנדרואיד ומערכות הפעלה סלולריות אחרות. ברנון הסביר כי למרות שהרבה מאימוץ התחיל סביב iOS, הקהילה תעבור במהירות לאנדרואיד ואז לחלונות, כאשר מאמצים מקדימים של AppConfig כמו Salesforce.com כבר משתמשים בגירסה למסגרות ה- EMM של AppConfig עבור אנדרואיד.

"אנדרואיד היא מעבר לעבודה", אמר ברנון. "אפשר לעשות יותר בכל הפלטפורמות, אבל כרגע אנחנו רק מנסים ליצור קו בסיס ולהגיע לנקודות הכאב הגדולות ביותר. יש קיר מאסיבי לשימוש באפליקציה שמתחילה רק בהגדרת אותה ו התחבר. זה השלב הראשון. בוא נקבל את AppConfig לכל האפליקציות שכולם משתמשים בהן. "

ג'ינוואן הוסיף כי המטרה היא להיות עקביים בכל הפלטפורמות. לדבריו, החברה שלו עובדת עם גוגל בכדי להכניס את מערכות ה- iOS ושיטות העבודה המומלצות הללו למערכת האקולוגית של אנדרואיד ובסופו של דבר, היא מתכננת להביא אותם גם לחלונות.

"גוגל עשתה עבודה ממש טובה בכדי להפוך את אנדרואיד למוכנה יותר לארגונים עם תוכניות כמו Android for Work", אמרה ג'ינוואן. "כעת, לאחר ש- Windows 10 שוחרר, אנו מתחילים לראות את הפלטפורמה הזו בוגרת ומציעים מבנים דומים. אז נעבוד ונעבוד עם שותפי ISV שלנו כשהם מסתכלים על האופן בו אנו יכולים להפוך את העבודה הזו ליישומי Windows."

הרחבת ההיקף: שאלת המפתח האחרת בנושא AppConfig נוגעת למעורבות בקהילה. הקהילה השיקה רק כ- AirWatch, IBM, JAMF ו- MobileIron כחברים רשמיים, אך גם ברנון וגם ג'ינוואן הבהירו שמדובר בקהילה פתוחה. מאז הודיעה AppConfig על 16 חברים חדשים ברחבי נוף פיתוח האפליקציות למובייל, כולל קבוצת אבטחת תקשורת (Cellcrypt ו- Seecrypt), Fliplet, Inkscreen, Keeper Security, M-Files Corporation, MobileDay, Mobile Reach, MobiSystems, PatientSafe Solutions, ProntoForms, Qlik, יישומי QliqSOFT, TeamWire, Telerik, Vaporstream ו- Vigilant.

באשר לשאלה מדוע ארגונים אלה בחרו להתאגד ולהשיק את AppConfig, ברנון אמרה כי מדובר בעניין של הצגת השתתפות בתעשייה ולהוכיח לספקי תוכנה עצמאיים (ISV) כי הם לא צריכים לבחור אפשרות יחידה ולקשור את עצמם לפיתרון EMM. זה גם לשים בצד את השקפותיו האישיות של כל שחקן לגבי ניהול עסק.

"הרגשנו שכאשר התכנסנו זה לא היה תחום שאנחנו באמת צריכים להבדיל בו מלכתחילה", אמר ברנון, "ויכולים במקום זאת להניע את כל הענף לכיוון צריכת אפליקציות לנייד ותצורות של יישומים אלה. האינטרס של כולם להניע יותר ויותר מהיישומים האלה דרך תצורות סטנדרטיות אלה ולצאת לשוק. זה קשור לקבל את הגדרות האפליקציות של 15 עד 20 שארגנה רוצה לשלוט בהן, מוגדרות על פי 100 אפליקציות וכל המכשירים שלך."

סקפטיות בריאה: רבים משחקני ה- EMM והיישומים הניידים הגדולים בתעשייה נרשמו ל קהילת AppConfig - אך לא את כולם. EMM וחברת האבטחה הסלולרית SOTI אינם מעורבים במאמץ הענף. SOTI מציעה מערכת ממשקי API ו SDK משלה למפתחים כדי לשלב את פיתרון ה- EMM שלה בפלטפורמות סלולריות שונות.

מנכ"ל SOTI, קרל רודריגס, אמר כי החברה מתמודדת עם יכולת פעולה הדדית של EMM ברמת יצרן הציוד המקורי (OEM) באמצעות שותפויות OEM ויכולות EMM המובנות ישירות בקוד המקור של אנדרואיד ומערכות הפעלה ניידות אחרות. רודריגס מאמין שקהילת AppConfig מוטה מאוד כלפי אפל, ואמרה שהמאמץ הוא לרוב מחדש את מסגרות ה- iOS הקיימות עם קוד פתוח.

"זה לא דבר חדש; זה קצת שיווק חכם, " אמר רודריגס. "לאפל יש את הסטנדרט של אופן התצורה של אפליקציות באמצעות XML, והם פשוט ממנפים את מה שאפל עשתה. הדבר היחיד שהם עשו שם היה קצת להתנכר לגוגל. אם הם באמת רוצים לעשות את זה כמו שצריך, הם היו מזמינים את הראשי נגני OEM ואמרו, בואו ניצור את זה באופן כללי. אז מה שעובד בתצורת XML במכשיר אפל אמור לעבוד באופן אידיאלי גם על מכשיר אנדרואיד ומכשיר חלונות."

לא, ל- emms לא תהיה גישה לנתוני ה- iPhone של היורה של סן ברנרדינו