All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Segurança Móvel: 4 abordagens para redução de riscos

O gerenciamento básico de dispositivo inclui segurança rudimentar, como políticas de extermínio e travamento de aparelho e autenticação. É possível configurar políticas básicas utilizando o ActiveSync, da Microsoft, o mais onipresente dos controles básicos. Mas se quiser opções avançadas de controle, você precisa de um fornecedor de gerenciamento de dispositivo móvel que suporte todas as plataformas populares.

Opções avançadas variam muito dependendo do fornecedor de MDM e da plataforma que se pretende controlar, mas todas oferecem configurações de controle melhores do que se consegue com as configurações básicas das plataformas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A terceira opção pode ser descrita como abordagem Walled-Garden, que cria uma barreira mais forte entre dados pessoais e dados corporativos. A veterana em MDM, Good Technology, faz exatamente isso para organizações altamente seguras, como o exército dos EUA. Se uma empresa usa o software Good, cada vez que um funcionário interagir com um sistema corporativo, ele passa pelo container de aplicativo criptografado FIPS 140-2, da Good, explicou Dimitri Volkmann, VP de gerenciamento de produtos da Good.

Com aparência e função parecidas para plataformas móveis, o walled garden para dados corporativos inclui e-mail, calendário e contatos com outras capacidades em desenvolvimento. Os usuários acessam o container de “propriedade” da empresa, deixando todas as outras funções do dispositivo como pessoais. Caso a empresa resolva revogar o acesso ao container, a área de TI pode demarcar o container para ser apagado no próximo acesso. Problema resolvido.

Quer ficar por dentro de tudo o que acontece na comunidade de TI e telecom? Assine a nossa newsletter gratuitamente e receba, todos os dias, os destaques em sua caixa de e-mail

É a quarta opção, no entanto, a mais interessante: gerenciamento de dispositivo baseado em risco. Uma política de travamento de dispositivo estrita não funciona bem em smartphones e tablets como funciona em laptops porque os usuários esperam algum tipo de liberdade para usar o telefone ou tablet como bem entenderem, de acordo com Rege, da MobileIron. Em vez disso, a TI deve monitorar o nível de risco do dispositivo – se o dispositivo é desbloqueado, se possui aplicativos não autorizados instalados, se as políticas estão desatualizadas ou se a proteção de dados está desabilitada. A consequência: o acesso a dados corporativos é revogado ou limitado.

O sistema de determinação de risco da MobileIron pode dizer se o hardware em si está de acordo com certos padrões de criptografia. Por exemplo, as unidades iPhone 3G não possuem criptografia em nível de hardware, enquanto a versão 3GS e versões mais novas possuem. Saber se os dispositivos são criptografados pode ser importante, porque, caso não sejam, dados ocultos no dispositivo podem ser expostos se um aparelho é perdido ou cai em mãos erradas.

A abordagem baseada em risco nos interessa mais do que a walled garden, em parte devido ao aumento de aplicativos especializados e customizados. A abordagem baseada em risco não muda a forma como o aparelho opera e permite a instalação de aplicativos especializados, estejam eles disponíveis publicamente ou sejam restritos à empresa. Ser capaz de permitir a instalação de aplicativos é de extrema importância se você trabalha com aplicativos customizados, já que eles não precisam ser integrados ao walled garden. Além disso, se um usuário exceder o padrão de risco alterando configurações, o aplicativo customizado pode ser bloqueado, não funcionando até que as configurações sejam revertidas.

A maioria das abordagens de gerenciamento de dispositivos móveis é baseada em política centralizada. E a abordagem baseada em risco não é diferente. Dispositivos autorizados recebem um agente software que se comunica, periodicamente, com o sistema de gerenciamento. As políticas definidas centralmente são implantadas no dispositivo por meio desse agente. Assim, é o agente que determina se o acesso aos dados corporativos será permitido caso o usuário faça alguma alteração.

* Grant Moerchel é co-fundador da WaveGard, uma empresa de consultoria de tecnologia. Artigo publicado originalmente na InformationWeek EUA

Saiba mais:

Segurança Móvel: briga afeta dispositivos corporativos

Segurança Móvel: telefone deles, problema seu

Segurança Móvel: cenários de riscos do mundo real

 

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Next Especial IPv6: o papel da Telebrás no processo »
Previous « Segurança Móvel: telefone deles, problema seu
Share
Published by
Editorial IT Forum 365
15 years ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

1 day ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 days ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 days ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 days ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 days ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 days ago
All Rights ReservedView Non-AMP Version
  • L