Applications et la sécurité d'appareils mobiles de base

Les variables qui auront un impact sur la stratégie de sécurité de votre appareil mobile comprennent les applications fonctionnant sur ces dispositifs. Chaque type d'application est livré avec son propre ensemble de problèmes de sécurité, tels que la possibilité de contrôler qui a accès à l'application (politiques d'accès),

Sommaire

ainsi que la possibilité de limiter précisément ce que chaque utilisateur peut accéder à l'intérieur de chaque application (contrôle granulaire).

E-mail et messagerie

E-mail et de messagerie applications sont parmi les applications d'entreprise les plus populaires à effet de levier sur les appareils mobiles. Le plus commun incluent e-mail d'envoi / réception, le calendrier, les contacts et la synchronisation des tâches. Ces applications sont généralement accessibles via un serveur e-mail Microsoft Exchange (ou similaire).

Autres applications de messagerie comprennent chatter ou un message instantané, service de messages courts (SMS), le service de message multimédia (MMS), et, potentiellement, les applications de vidéo-conférence.




La principale préoccupation que les entreprises ont quand permettant un accès e-mail à partir d'appareils mobiles est la perte ou le vol de données e-mail. Enterprise e-mail peut contenir tous les types d'informations sensibles, à partir des résultats financiers à la conception des produits. L'envoi de ces données à un appareil mobile qui peuvent être facilement perdus ou volés peuvent être une proposition effrayante.

Les applications Web

Chaque smartphone sur le marché aujourd'hui comprend un navigateur Web pour visualiser les pages Web et pour tirer parti des applications basées sur le Web. Dans certains cas, le développeur de l'application a optimisé des versions spéciales de la demande d'acces de l'appareil mobile dans d'autres cas, le contenu Web est le même, qu'il soit consulté sur un smartphone ou sur un PC de bureau. Peu importe, ces applications sont uniques en ce qu'ils sont accessibles exclusivement par l'intermédiaire d'un navigateur Web, sans application de dispositif installé ou un autre composant côté client.

Malgré le fait que les applications Web sont hébergés sur un serveur du réseau, il ya encore des préoccupations d'exposition et de sécurité que vous devez être concernés par, notamment les suivantes:

  • Certaines données peuvent être téléchargés et stockés sur l'appareil.

  • Il ya la possibilité de man-in-the-middle ou d'autres types d'attaques qui peuvent détourner ou d'intercepter la session d'application Web et l'effet de levier que de voler des données ou pour télécharger du code malveillant sur l'appareil mobile.

Applications client / serveur

Applications client / serveur sont traditionnelle gros client applications, qui exigent que le dispositif a nativement installé le logiciel pour exécuter l'application. Ces applications installées communiquent avec les serveurs d'application en cours d'exécution à l'intérieur du réseau d'entreprise.

Comme les entreprises ont embrassé les smartphones et les tablettes comme outils de productivité, et des dispositifs de plus en plus comme primaires, la nécessité de permettre aux utilisateurs d'accéder à tout ce qu'ils sont en mesure d'accéder à leurs postes de travail et ordinateurs portables a pris de l'importance. Comme avec d'autres applications, ces types d'applications ne sont pas sans leurs problèmes de sécurité, de sorte que lors du déploiement sur ces, veiller à ce que votre stratégie de sécurité permet de protéger les données associées à ces applications.

Les applications autonomes

Les applications autonomes sont ceux qui fonctionnent sur le dispositif lui-même, sans côté serveur ou d'un composant de backend. Il ya beaucoup de ces applications. Dans l'entreprise, les applications les plus courantes dans cette catégorie sont de bureaux ou applications de productivité. Beaucoup de ces applications ont un composant web-enabled, mais ils sont principalement utilisés pour la visualisation et l'édition des feuilles de calcul, documents, fichiers PDF et des présentations.

Le problème est que ce sont les types de fichiers qui contiennent généralement vos données d'entreprise les plus sensibles. Assurez-vous que vous êtes correctement sécurisez ces données, à la fois quand il est stocké sur l'appareil et quand il est transmis vers ou à partir de l'appareil.