iOS 8与iPhone 6提升IT安全性及控制 企业该注意什么?

日期: 2014-10-10 作者:Robert Sheldon翻译:张冀川 来源:TechTarget中国 英文

苹果公司发布的iOS 8、iPhone 6以及iPhone 6 Plus在功能、安全性以及IT控制上进行了改进,但相应的挑战仍旧存在。 设备管理及安全性改进包括应用密码保护、Touch ID扩展以及新的内容管理特性。对IT人士来说上述改进是一个巨大的福音,但管理员必须跟进以支持这些新技术—并决定对用户设置哪些限制。你对这些特性将对组织产生怎么样的影响理解得越到位,就能够做更好的准备并充分使用这些新技术。

一切都和安全相关 提到安全性,IT人士应该会对iOS 8以及iPhone 6相当满意。苹果公司以之前的iOS为基础,在iOS 8及应用中对数据保护进行了扩展。新的操作系统对邮件、日历、联系人、……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

苹果公司发布的iOS 8、iPhone 6以及iPhone 6 Plus在功能、安全性以及IT控制上进行了改进,但相应的挑战仍旧存在。

设备管理及安全性改进包括应用密码保护、Touch ID扩展以及新的内容管理特性。对IT人士来说上述改进是一个巨大的福音,但管理员必须跟进以支持这些新技术—并决定对用户设置哪些限制。你对这些特性将对组织产生怎么样的影响理解得越到位,就能够做更好的准备并充分使用这些新技术。

一切都和安全相关


提到安全性,IT人士应该会对iOS 8以及iPhone 6相当满意。苹果公司以之前的iOS为基础,在iOS 8及应用中对数据保护进行了扩展。新的操作系统对邮件、日历、联系人、消息以及第三方应用增加了密码保护,还通过使用安全/多功能互联网邮件扩展技术支持对个人邮件进行加密。

此外,iOS 8支持基于认证的单点登录,这意味着用户在应用之间进行切换时不用每次都重新输入认证信息,就能够对企业应用进行认证。而且操作系统支持随时连线VPN,这样用户不必不停的重新建立连接。

苹果工作现在允许第三方开发者将Touch ID集成到他们开发的应用中。在iPhone 5s中Touch ID初次登台,只有在解锁设备或者访问应用商店时才会被用到。新的Touch ID API允许开发者利用其生物识别安全特性构建企业应用。

管理iOS 8设备


自iOS 7推出以来,苹果公司在移动设备管理(MDM)上一直在践行严肃的承诺。苹果公司在iOS 8中对这些特性进行了扩展,使用一些新的IT策略使管理员能够更好地控制设备。管理员能够远程设置设备名,在必要时禁用并删除或者修复相关功能,锁定正在运行的应用。而且管理员能够阻止用户启用他们自己的设置。管理员还能够发现一个新的监控特性用以显示上一次对设备进行备份的时间。

苹果公司在iOS 8中对数据管理以及内容过滤功能进行了改进。管理员现在能够控制哪些应用能够打开iCloud Drive上的文档—苹果公司对iCloud进行了扩展现在称之为iCloud Drive,以及哪些应用能够打开通过Safari浏览器下载的来自企业域中的文档。此外,管理员能够将电子发行物或者PDF文件拷贝到iOS 8设备,不再需要这些文档时可以随时删除。

要使用这些新特性,必须升级MDM软件。大多数MDM厂商已经发布了新版本或者正在升级以支持iOS 8。一旦升级完成,IT必须对其进行配置并采取必要的步骤以对新的操作系统及手机进行支持。

如果组织正在使用Microsoft Exchange ActiveSync,那么管理员还必须为iOS 8提供的新特性做好相应的准备。例如,iOS 8现在支持消息自动回复,外出设置以及可用会议信息,这些特性可能会影响Exchange的配置。

共享及存储数据


苹果公司的新操作系统将数据共享与存储提升到了一个新的高度,其持续性特性在iOS和Mac OS X设备之间进行了实现了无缝集成。其中一个特性Handoff允许用户在一台设备上打开一个在另一台设备上中断的任务。例如,用户能够在iPhone上打开一封邮件,然后在MacBook Pro上继续完成相关操作。苹果公司还对AirDrop进行了扩展,在没有互联网的情况下允许用户在iOS设备与Mac之间发送文档。此外,当Mac及iPhone运行在同一个Wi-Fi网络中时,用户能够在Mac上接打与之配对的iPhone上的电话。

尽管连续性特性强化了苹果公司集成设备的承诺,但其能否对企业产生全面的影响还有待观察。IT必须决定是否有必要锁定所有特性,以及如果要这样做,应该如何实现。

苹果公司还对iCloud进行了改进,与Dropbox以及Microsoft OneDrive的服务保持了更多的一致。iCloud现在称之为iCloud Drive,该服务允许用户保存,检索并编辑来自Mac OS X、iOS 8或者Windows 7设备上的所有类型的文档,同时能够在所有设备上保持文件的同步。尽管管理员应该能够在被管理的设备上禁止使用iCloud Drive并过滤企业应用使用设备的方式,但对组织来说,与iCloud Drive集成可能存在安全性问题。

苹果支付及NFC技术


苹果公司在iOS 8以及iPhone 6中增加了对近距离无线通信(NFC)的支持,将其作为新的移动支付平台的一部分。在美国已经有超过22万人在使用苹果支付。为支持新平台,iPhone 6包括了一个安全元件芯片用于加密并存储支付信息。支付过程使用Touch ID传感器对每个会话进行身份认证,如果设备丢失或者被盗用户还可以暂停所有的支付活动。

组织很可能必须确定员工是否能够在企业设备上使用苹果支付以及当员工不再使用设备时如何删除支付信息。

目前,NFC技术仅限于苹果支付。苹果公司最终有望放开该限制,提供更多的可能性。例如,技术使得取代安全徽章、访问嵌入在商务名片上的数据或者读取产品识别码成为了可能,产品识别码上可能包括了所有信息,从装运日期到联系人信息。这一技术什么时候能够被应用或者应用得有多普遍,目前还不得而知。

IT部门敲响警钟


苹果公司发布的iOS 8、iPhone 6以及iPhone 6 Plus提供了众多能够使企业受益的功能。安全性及设备管理得到了提升而且应用开发变得更灵活与广泛。这一切听起来很棒,但IT管理员不得不面对任何新技术所带来的实施与管理策略改变。

管理员还必须对可能会运行在这些设备上的新用户应用程序进行审核。从表面上看,新的移动操作系统以及一对新手机可能看起来没什么大不了的,但在深入研究后,你会看到IT管理员要提前做很多工作才能充分适应iOS 8以及iPhone 6手机。

翻译

张冀川
张冀川

TechTarget中国特约专家,任职于某国企信息中心,负责数据中心硬件基础设施及信息系统运维管理工作,对虚拟化及云计算技术有浓厚兴趣,并在工作中积极应用

相关推荐