漏洞、木馬、鍵盤黑手、惡意軟件……隨著人們的日常工作與生活已越來(lái)越離不開手機(jī)、平板等智能設(shè)備,無(wú)處不在的威脅時(shí)刻都會(huì)入侵到這些移動(dòng)終端之中。
由此,MDM、MCM等移動(dòng)安全管理方案應(yīng)運(yùn)而生。但其簡(jiǎn)單粗暴的管理模式卻并沒(méi)有受到企業(yè)員工的歡迎。另外,從安全角度而言,很多移動(dòng)安全解決方案只是將移動(dòng)端數(shù)據(jù)放到一個(gè)統(tǒng)一的容器進(jìn)行加密,而只要數(shù)據(jù)落地,就仍存在泄露的可能。
面對(duì)移動(dòng)終端安全的重重問(wèn)題,安全防護(hù)與用戶體驗(yàn),又能否做到魚和熊掌兼得?
亞信安全虛擬手機(jī)(VMI)解決方案是一種基于服務(wù)器虛擬Android系統(tǒng)的內(nèi)核級(jí)虛擬化技術(shù),采用了虛擬移動(dòng)基礎(chǔ)架構(gòu)(Virtual Mobile Infrastructure),能夠在服務(wù)器中建立虛擬系統(tǒng),確保移動(dòng)應(yīng)用數(shù)據(jù)不出數(shù)據(jù)中心,移動(dòng)辦公數(shù)據(jù)不落地,可以在安卓、蘋果、微軟等移動(dòng)終端系統(tǒng)實(shí)現(xiàn)桌面化的遠(yuǎn)程訪問(wèn),在低成本、高安全的云端存儲(chǔ)和管理移動(dòng)應(yīng)用數(shù)據(jù)。
在C3安全峰會(huì)期間,亞信安全研發(fā)中心高級(jí)總監(jiān)許耀洲在接受記者采訪時(shí)表示:“在傳統(tǒng)的移動(dòng)安全防護(hù)手段中,不管采用何種方法,只要數(shù)據(jù)落地, 我們認(rèn)為就總會(huì)存在數(shù)據(jù)泄露的風(fēng)險(xiǎn)。所以我們的想法是讓數(shù)據(jù)不落地,即采用虛擬化的方式,讓數(shù)據(jù)不會(huì)真正的存在。”而除了數(shù)據(jù)之外,亞信安全還有著對(duì)移動(dòng) 應(yīng)用的防護(hù)考慮,“對(duì)于一些行業(yè)專用的移動(dòng)應(yīng)用,黑客或許可以拿到這個(gè)應(yīng)用做分析,看能不能做一些攻擊。但假如讓黑客連這個(gè)應(yīng)用都拿不到,那么是在相當(dāng)?shù)某潭忍嵘藨?yīng)用的安全性。”許耀洲說(shuō)道。
據(jù)了解,在部署亞信安全虛擬手機(jī)(VMI)解決方案之后,每個(gè)員工將擁有一個(gè)“托管虛擬工作區(qū)”,員工可以隨時(shí)隨地使用它訪問(wèn)到企業(yè)應(yīng)用和數(shù) 據(jù),這將讓管理員和用戶都能更加容易地分離企業(yè)及個(gè)人數(shù)字機(jī)密,確保企業(yè)數(shù)據(jù)不落地。其次,員工不必?fù)?dān)心他人通過(guò)傳統(tǒng)的移動(dòng)設(shè)備管理查看或收集個(gè)人數(shù)據(jù), 擔(dān)心隱私問(wèn)題。而對(duì)IT管理者來(lái)說(shuō),亞信安全虛擬手機(jī)(VMI)意味著一個(gè)更加集中化,易于管理和高效維護(hù)的云端工作平臺(tái)。
在傳統(tǒng)的IT部署和應(yīng)用環(huán)境中,安全的防護(hù)和應(yīng)用的性能往往不能二者兼得。而在移動(dòng)時(shí)代,性能的至上體驗(yàn)是人們?cè)跁诚硪苿?dòng)時(shí)代便捷的第一要素。那么,亞信安全的虛擬化架構(gòu)方案又能否做到安全與性能二者兼得?
對(duì)此許耀洲向說(shuō)道:“亞信安全對(duì)于這一技術(shù)在2013年底就開始了開發(fā)的工作。要保證安全與性能,就要有關(guān)鍵的技術(shù),怎么樣在服務(wù)器上保存實(shí)力?屏 幕怎么投射到移動(dòng)設(shè)備上?這些都涉及到不同技術(shù)的實(shí)現(xiàn)。我們通過(guò)視頻流傳輸過(guò)來(lái),并考慮采用特殊的算法可以降低流量的傳輸。其次,在數(shù)據(jù)量的傳輸方面,最 主要的傳輸內(nèi)容是文本,我們有一些專門的技術(shù),使傳輸?shù)臄?shù)據(jù)量有減少,這個(gè)也是方案的解決所在。”亞信安全終端安全產(chǎn)品線產(chǎn)品總監(jiān)朱立也補(bǔ)充說(shuō)道:“亞信 安全虛擬手機(jī)(VMI)即是一個(gè)移動(dòng)端的虛擬桌面,它能通過(guò)集中化的服務(wù)器虛擬移動(dòng)操作系統(tǒng),并通過(guò)高效的遠(yuǎn)程顯示協(xié)議來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)訪問(wèn)和操作。即便是沒(méi)有Wi-Fi,在4G網(wǎng)絡(luò)環(huán)境下,已完全能夠支撐我們平臺(tái)的通信。”
據(jù)許耀洲介紹,亞信安全在這一方案中采用了幾種不同方式確保在不斷演變的安全威脅下保障移動(dòng)應(yīng)用的安全。“首先我們會(huì)在安卓市場(chǎng)作為我們的源, 其次,當(dāng)有比較大的安裝量、以及當(dāng)用戶訪問(wèn)新的鏈接的時(shí)候,我們會(huì)用后端一整套的系統(tǒng)去對(duì)其做靜態(tài)的、動(dòng)態(tài)的分析。我們有一個(gè)移動(dòng)服務(wù)應(yīng)用系統(tǒng),每天這個(gè) 系統(tǒng)會(huì)大量去拔網(wǎng)上的應(yīng)用,去根據(jù)行為來(lái)進(jìn)行自檢,以此確保我們的安全方式是及時(shí)和有效的。”
對(duì)此,朱立也提到了在這一過(guò)程中機(jī)器學(xué)習(xí)的重要性,他表示:“病毒在不斷地演變,針對(duì)新型的病毒來(lái),亞信安全的云平臺(tái)會(huì)有一個(gè)更好的機(jī)制,即機(jī)器學(xué)習(xí)。我們會(huì)分析文件行為,讓后面的云平臺(tái)去學(xué)習(xí)這樣的行為,當(dāng)一個(gè)文件過(guò)來(lái)的時(shí)候我們可以去做對(duì)比。不管病毒演變成什么樣,我們都有方法去防御它,因?yàn)闄C(jī)器學(xué)習(xí)是跨時(shí)代的、新型的技術(shù)。”
在采訪的最后,朱立表示:“隨著目前國(guó)家對(duì)安全產(chǎn)品自主可控的要求,亞信安全在虛擬化的安全防御方面也在致力于爭(zhēng)取以國(guó)內(nèi)的虛擬化平臺(tái)為主、爭(zhēng)取能夠使用更多的國(guó)內(nèi)的、自主的虛擬化平臺(tái),這是亞信安全努力的方向。當(dāng)然,當(dāng)一個(gè)虛禮化平臺(tái)出來(lái)以后,一定要有相應(yīng)的產(chǎn)品跟上去才可以,而這也是亞信的主旨,這個(gè)生態(tài)圈里面,亞信安全愿意為自主可控貢獻(xiàn)我們的力量。”
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。