安全战争永不眠, 指掌易如何打好移动时代的企业安全之战?

科技云报道

如果将PC时代的企业办公安全比喻为一场只针对传统桌面设备的局部战争,那么在无孔不入的移动时代,企业安全将是一场永无休止的全面战争。从目前国内的企业办公市场看,想要转型移动办公的企业数量正不断攀升,80%以上的企业CIO在采购企业管理软件时,都提出了BYOD需求,但BYOD办公趋势将会带来更多不可预知的安全隐患。

指掌易CEO王伟

进入移动时代,企业数据的载体已由传统PC、笔记本,转移到了智能移动设备、移动应用上,这些新型设备和应用所带来的不仅是新兴的办公形势,也将企业数据的安全管理边界无限延伸开来,早已远远脱离了企业内部的管控环境。

随着BYOD的普及,企业移动安全的挑战主要来自于设备遗失、应用程序安全性、设备数据泄漏、恶意软件攻击和设备被盗五个方面。现阶段,仅有很小一部分企业在移动办公方面部署了相对完整的安全解决方案。针对企业移动安全领域遇到的种种问题,有些移动安全厂商开始了更为深层的思考。

作为一家专注于企业移动安全的厂商,指掌易自2013年开始就涉足企业移动安全领域,始终致力于为企业提供移动端完整的安全解决方案。经过在移动安全领域15年的沉浸,指掌易CEO王伟对于趋势看的更加清晰。

他认为,未来企业移动安全将随着BYOD趋势的加深,面临前所未有的挑战和机遇,比如恶意软件的持续增长、对智能硬件等与物联网相配套移动设备的攻击、大数据和人工智能将应用于移动安全领域等,企业移动安全已不再单纯是一项技术问题,其正从“管理”维度上升到“治理”层面。正是当前移动安全领域的滞后发展无法满足快速爆发的BYOD市场,造就了企业移动安全领域的这片“蓝海”。

专注“小而美” 企业移动安全

是即将兴起的新“蓝海”

在RSA2017安全大会上,RSA首席技术官Zulfikar Ramzan曾说过“任何雄心勃勃的企业都是把商业和安全结合起来的合资企业,信息安全问题是企业发展必须重视的一环。”

在移动安全领域,PC时代的安全解决方案早已无法满足移动端的特性,安全厂商的产品和方案呈现分散状态,大多数集中在数据中心后台端以及数据传输端,很少有聚焦在移动终端的安全厂商,加上移动安全更高的技术门槛,安全厂商欲涉足这一领域需要对移动安全有充分理解。

更为重要的是,这一市场方兴未艾,其份额尚未受到大安全厂商的关注,因此很少有厂商会特别针对移动端制定一揽子解决方案。

因此,从目前的安全市场上来看,指掌易几乎没有可以完全对标的竞争者。虽然在EMM领域国内已有烽火星空、安软信创、慧点等厂商,但其主要专注于设备管理,在更深层次的移动安全治理方面,指掌易已经拔得头筹。

在王伟看来,企业移动安全的重点应该放在关注企业移动应用、对应用的相关数据保护、对边界完整性的防护以及用户的产品体验等方面,移动设备的易失性、员工主动或无意识泄密、移动操作系统的碎片化问题严重,应用质量参差不齐、公开和隐私数据界限不清等则是企业移动安全的风险所在,移动设备正成为渗透企业安全的跳板。

垂直渗透应用场景

以用户体验为核心进行模块定制化

“以应用场景为依托,以用户需求为核心的系统定制化将是未来企业移动安全的重要发展路径。”王伟如是说,“每个企业对于移动安全的需求不尽相同,导致不可能会有相同的一套系统满足全部用户需求。因此,将每个系统进行模块拆分,再根据需求进行定制化组合将是移动安全的发展趋势。”

产品功能的完善与否以及服务质量的好坏直接决定着用户体验。指掌易围绕各种安全的移动办公系统,充分满足不同性质、不同业务的企业用户对于移动安全的多元需求,其企业移动安全管理解决方案至今已涵盖移动应用安全管理、移动设备合规检测、移动设备失控管理、上网安全管理、文件安全管理等移动安全管理的各个方面。

除了一站式解决方案,指掌易还针对移动办公的特殊需求,提供安全浏览器、安全邮件、安全办公组件、私有云、安全门户、VPN、第三方应用等专有移动安全办公套件,有效满足不同用户对于移动安全的考虑和需求。

请点击输入图片描述

针对数据安全,指掌易深度研发数据安全系统,保证数据在企业移动办公体系内的安全流动,保证移动办公设备的安全以及数据不会外泄。

指掌易将用户隐私与办公数据进行了有效区隔,其独创的“虚拟安全域”(Virtual Security Area)用轻量级的方式即可实现应用层的整体安全能力,在没有APP厂商配合的情况下也能实现安全能力增强,包括数据加密/防泄露、数据远程销毁、危险操作阻断和自动化配置等。

基于VSA技术,指掌易在企业移动安全治理方面,可以为企业提供企业移动管理(EMM)、移动数据防泄露(DLP)、企业安全工作空间(MOS)等三大类产品及服务,囊括移动安全整个生命周期。

请点击输入图片描述

在对应用和数据的安全处理过程中,指掌易确定了“不染指”的原则,即在对应用零改造,保证数据原始状态的情况下,实现秒级安全化封装,同时支持对已加固的应用进行再次封装。封装后的应用体积和耗电量增量微小,开箱即用简化配置,这项独有的封装技术,可以为应用提供一系列的安全管理和控制服务能力。

技术上的强势使指掌易移动安全解决方案得以在移动端拥有176项安全能力,数量远超同类产品,同时也是目前全球唯一可以在iOS和Android两大平台,实现“全型号”支持的移动安全解决方案,在安卓应用市场支持的APP数量超过50万款,可以为任何规模、任何类型的企事业单位实现最高级别的安全保障。

开放心态+合作共赢

与全球伙伴共建移动安全生态链

除了秉持技术上的优势,指掌易更以开放的心态和合作共赢的姿态,与全球合作伙伴开展广泛合作以巩固行业领导地位。

指掌易COO许铭认为,移动安全行业刚刚起步,目前产品集中度很低,未来将会出现大一统的解决方案,这需要全球更多伙伴参与进来。

目前,指掌易与大部分知名手机、平板、应用和安全厂商均建立起技术合作关系,还与微软、Google、三星、IBM、Intel和华为等企业构建起移动安全生态链。

请点击输入图片描述

正是出于技术和产品的专注,换来了市场与资本的认可。今年1月,指掌易获得A轮8000万人民币的投资,8个月之后指掌易再度获得A+轮获得1.5亿人民币融资,总融资额高达2.3亿。

9月,全球知名投资风向杂志《红鲱鱼》公布了2017年度“红鲱鱼亚洲科技100强”(RedHerringAsia 100)名单,指掌易荣膺该奖项,成为今年在移动安全领域唯一入选的中国企业。

11月,在2017年中国财经峰会获得“年度最具成长性公司”、“年度影响力人物”两项大奖。目前,指掌易在公安、军队、央企政府、证券、保险等、制造业、交通运输等行业都已进行了深度应用。

2018年,中国移动办公人数超过6亿,同时企业移动安全正在成为不可控的“黑天鹅”。我们必须意识到,企业移动安全治理并不等同于管理,绝非依靠自上而下的贯彻执行便可彻底解决。相反,企业移动安全治理除了使用技术手段对风险加以管控外,更需要每个人的参与和协同以及有意识去进行治理,其本身也可以成为类似水、电、煤的基础设施,但这需要更多业内参与者的长期坚持和共同努力。

【科技云报道原创】