長(cháng)達一年的調研顯示:使用“封閉管理”(Walled Garden)策略管理非BlackBerry設備所需成本比使用BlackBerry企業(yè)解決方案高39%
CTI論壇(ctiforum)10月30日消息(記者 佳兒):近日,調研機構Strategy Analytics發(fā)布的一項報告顯示:BlackBerry®企業(yè)解決方案不僅能夠提供業(yè)內最安全的移動(dòng)平臺,更兼具最低的移動(dòng)部署成本。
這項由RIM公司委托Strategy Analytic發(fā)起的以英國政府為對象的調研項目,主要核查了英國政府各部門(mén)的整體移動(dòng)解決方案,其中包括設備管理系統以及100臺具備IL2*安全級別的智能手機(IL2*是英國政府入門(mén)級安全標準,主要用于學(xué)校、健康部門(mén)以及地方政府)。該研究同時(shí)比較了兩種廣受青睞的移動(dòng)解決方案:BlackBerry企業(yè)解決方案和第三方移動(dòng)設備管理軟件在非BlackBerry設備上所采取的VPN限制接入管理,即:“封閉管理”(Walled Garden)。經(jīng)過(guò)一年的研究,該機構得出結論:使用“封閉管理”策略來(lái)管理非BlackBerry設備要比使用BlackBerry企業(yè)服務(wù)的成本高出39%。此外,在接下來(lái)的若干年內,采取“封閉管理”策略來(lái)管理非BlackBerry設備都會(huì )比使用BlackBerry解決方案耗費更多的成本。
Strategy Analytics 的企業(yè)調研總監Andrew Brown先生表示:“通過(guò)該研究報告,我們發(fā)現使用‘封閉管理’策略管理移動(dòng)設備要比使用BlackBerry企業(yè)服務(wù)的成本高得多。因此,我們有必要提醒公有與私有單位,在制定長(cháng)期且高效的企業(yè)移動(dòng)戰略時(shí),一定要將單位在未來(lái)若干年內支持多平臺設備而可能產(chǎn)生的成本考慮在內。”
同時(shí),Strategy Analytics還以11項主要安全威脅為框架,評估了BlackBerry 7、iOS® 5、Symbian S60以及Windows Phone 7四大操作平臺的安全性。BlackBerry解決方案在其中的10項安全威脅中獲得了低威脅度的安全等級評分,證明了BlackBerry是最具安全性的操作平臺。除此之外,該報告還指出:端到端的BlackBerry解決方案能在數據存儲與傳輸過(guò)程中完成加密操作,從而大大減少了數據的綜合風(fēng)險,并為企業(yè)IT政策提供了重要支持。
Brown先生補充道:“設備代工廠(chǎng)與操作平臺提供商都亟需通過(guò)技術(shù)管控來(lái)減少平臺漏洞,從而使用戶(hù)放心選用自己的操作平臺和產(chǎn)品,從這個(gè)層面來(lái)說(shuō),BlackBerry以外的提供商還需要做出更多努力。”
最后,RIM公司安全業(yè)務(wù)高級副總裁Scott Totzke先生表示:“BlackBerry作為唯一被英國政府授權保護‘機密’級材料的移動(dòng)解決方案,將繼續為移動(dòng)安全產(chǎn)業(yè)樹(shù)立標準。 該報告也進(jìn)一步說(shuō)明, BlackBerry解決方案仍是企業(yè)及其它機構在尋求提高工作效率時(shí)的不二之選。
注釋?zhuān)?/strong>
來(lái)自Strategy Analytics的報告摘錄及圖表如下:
與大多數業(yè)務(wù)一樣,IL2與IL3安全標準需要嚴格遵守“CIA”原則:其中,字母“C”代表保密性(Confidentiality),是對數據不被竊聽(tīng)或竊取的要求;“I”代表完整性(Integrity),是指對數據不被修改或破壞的要求;“A”代表可用性(Availability),是指在受到攻擊時(shí),系統仍可以提供通信服務(wù)的能力。
IL2安全級別是被英國政府認可,所有服務(wù)提供商必須遵守,并廣泛運用于公共領(lǐng)域內的安全標準。IL3安全級別則對數據安全性提出了更高要求(C級和I級),從而產(chǎn)生更為嚴格且代價(jià)更高的要求,該級別主要用于保護數據的機密性與完整性。
最好的移動(dòng)解決方案一般需要具備多層次的安全保障措施,并應包括以下幾點(diǎn):
- 高級加密標準,如AES 256或Triple DES,其可在儲存和傳輸過(guò)程中保證數據安全。
- 操作系統必須通過(guò)使用綜合設備管理體系來(lái)保證安全,其中應包含一系列能夠借助中央控制臺執行的綜合IT政策。
- 設備本身需要大量技術(shù)控制,但卻無(wú)須用戶(hù)干涉,同時(shí)可進(jìn)行集體管理。這主要是考慮到手動(dòng)控制設備會(huì )帶來(lái)不可避免的風(fēng)險。
參考圖表
各主流平臺安全威脅分析圖表
(數據來(lái)源: Strategy Analytics)
一年內與N年內BlackBerry解決方案與“封閉管理”的總體部署成本比較
(樣本數:100個(gè)用戶(hù))
一年內:
N年內:
(數據來(lái)源:調查機構 Strategy Analytics)
下載全文:
http://www.yshhuang.com/uploadfile/2012/1030/20121030031151506.pdf