每個平臺都有好幾個評分要點,包括內(nèi)建安全、應(yīng)用安全、身份認證、設(shè)備數(shù)據(jù)消除、設(shè)備防火墻、虛擬化還有其他許多項目。
以下是報告對四大移動操作系統(tǒng)的點評:
● RIM – BlackBerry OS是企業(yè)移動OS的首選,也是最嚴格的行動OS。然而,許多功能或防護都是經(jīng)由BlackBerry Enterprise Server(BES)來統(tǒng)一啟動或是強制執(zhí)行,所以如果是使用BlackBerry Internet Services(BIS)的設(shè)備就沒有提供。
● Apple – iOS應(yīng)用程序架構(gòu)本身為用戶提供多項的保護,因為所有應(yīng)用程序都在一個共同內(nèi)存環(huán)境的沙盒內(nèi)運行。iOS的安全性同時還延伸到iPhone 和 iPad 的物理屬性上。
● Microsoft – 一個合理可靠和安全的智能手機操作系統(tǒng),Windows Phone使用最小所需權(quán)限和隔離技術(shù)來建立個別的獨立進程空間。應(yīng)用程序只有預(yù)先由微軟核準,或簽章過的程序代碼才可以執(zhí)行。
● Google –雖然現(xiàn)在Android已經(jīng)有了新版本(4.x版),版本2.x仍是現(xiàn)存和新發(fā)布的手機里最常被使用的。這本身就是一個安全問題,沒有好的作法去全面更新操作系統(tǒng),這意味許多用戶會面臨長時間沒有防護關(guān)鍵漏洞的問題。
此外,報告還給出了一個企業(yè)移動角色(崗位)安全策略對照表,可供CIO制定企業(yè)移動安全管理策略時參考: