移动终端安全管控生命周期简述

基于如下几点:

1、4G网络的成熟商业化、5G网的即将到来;

2、移动智能终端产品的成熟;

3、BYOD的实时、便捷性带来的巨大市场需求;

4、业务云化;

移动智能终端的发展愈加迅猛,在企业级的应用中,相对比较为成熟的PC终端的安全管控,移动智能终端显得较为薄弱,但移动终端安全也受到了一定程度的重视,相继有国内某知名安全厂商大佬离职创办智能终端安全公司,各家企业级安全厂商也都在不断在推出来的MDM解决方案。

移动终端安全管控,依照成熟的主机安全管控模型来看,需考虑注册入网->使用管理->回收/报废/循环使用三个阶段,但移动终端相比主机而言,设备丢失率较高,且基于不安全的网络以及安全状况不明确的终端。

因而总体来讲,移动终端安全管理需从如下4方面入手进行管控:

1、终端注册:设备入网初期,分为两种情况:一是提供统一配置机型;另一种是终端用户自带机型;首先两种情况都需针对移动终端实行注册登记;针对统一配置机型进行APP预装,获取更高管理权限;用户自带机型通过用户自行安装应用,且通过APP向操作系统申请一定的管理权限;

2、安全策略部署:通过统一下发部署安全配置,例如终端VPN,网络、防火墙的配置等;APP程序黑白名单策略等;在此阶段还需实施安全准入策略,只有当终端满足所有安全条件之后,才允许连接后台服务器,进行业务处理;

3、使用阶段安全管理:此阶段关注数据与应用的安全性,例如数据通过外设、或者其他应用泄密;移动终端丢失泄密;应用安全性上需考虑APP升级、APP程序完整性、APP运行故障、BUG快速定位等因素;因此需做到远程数据擦除、应用卸载、外设管控(例如WIFI、USB、蓝牙、截屏等)以及APP的运行状况报告等功能;

4、回收/报废阶段:针对员工离职、岗位调动或设备丢失等情况,需能做到远程锁定、数据擦除、应用卸载、以及重新绑定注册的功能。

时间: 2024-10-09 22:57:52

移动终端安全管控生命周期简述的相关文章

依赖注入及AOP简述(十一)——生命周期管理 .

2.     生命周期管理 各种依赖注入框架提供了替开发者管理各种Scope的便利功能,随之而来的就必然是被管理的依赖对象的生命周期管理的问题.所谓生命周期管理,就是一个对象在它所属的Scope中从被容器创建开始.到被提供给依赖者.再到最后的消亡这一整个过程中,依赖注入框架提供了一系列的回调方法的接口,使框架自身以及开发者都可以利用这些接口对各个生存时点的依赖对象做一些操作和管理等. 例如依赖注入容器在创建一个依赖对象的时候,远不是new一个对象那么简单,而是一个极其复杂地Wrap这个对象的过程

简述Activity生命周期

copy from : http://gityuan.com/2016/03/18/start-activity-cycle/ 基于Android 6.0的源码剖析, 分析android Activity启动流程中ActivityManagerService所扮演的角色 一.概述 上一篇文章startActivity启动过程分析,介绍了startActivity是如何一步步创建的,再来看看生命周期的控制.先来一张官方的Activity状态转换图: Activity的生命周期中只有在以下3种状态之

SQL Server 2012:SQL Server体系结构——一个查询的生命周期(第1部分)

为了缩小读取操作所涉及范围,本文首先着眼于简单的SELECT查询,然后引入执行更新操作有关的附加过程.最后你会读到,优化性能时SQLServer使用还原工具的相关术语和流程. 关系和存储引擎 如图所示,SQL Server被分为2个主要引擎:关系引擎和存储引擎.关系引擎有时也被称为查询处理器,因为它的主要功能是查询优化和执行.它包含检查查询语法和准备查询树的命令解析器:查询优化器毫无疑问是任何数据库系统中皇冠上的宝石:查询执行器对执行(查询计划)负责. 存储引擎对所有数据输入.输出管理负责.它包

Java线程的生命周期(转)

Java线程的生命周期 一个线程的产生是从我们调用了start方法开始进入Runnable状态,即可以被调度运行状态,并没有真正开始运行,调度器可以将CPU分配给它,使线程进入Running状态,真正运行其中的程序代码.线程在运行过程中,有以下几个可能的去向: (1)调度器在某个线程的执行过程中将CPU分配给了其它线程,则这个线程又变为Runnable状态,等待被调度. (2)调度器将CPU分配给了该线程,执行过程中没有遇到任何阻隔,运行完成直接结束,也就是run()方法执行完毕. (3)线程在

Java 对象的生命周期

Java对象的生命周期 在Java中,对象的生命周期包含下面几个阶段: 1.      创建阶段(Created) 2.      应用阶段(In Use) 3.      不可见阶段(Invisible) 4.      不可达阶段(Unreachable) 5.      收集阶段(Collected) 6.      终结阶段(Finalized) 7.      对象空间重分配阶段(De-allocated) 图1. JavaObject Life Cycle 1.创建阶段(Create

深入理解php底层:php生命周期

1.PHP的运行模式: PHP两种运行模式是WEB模式.CLI模式.无论哪种模式,PHP工作原理都是一样的,作为一种SAPI运行. 1.当我们在终端敲入php这个命令的时候,它使用的是CLI. 它就像一个web服务器一样来支持php完成这个请求,请求完成后再重新把控制权交给终端. 2.当使用Apache或者别web服务器作为宿主时,当一个请求到来时,PHP会来支持完成这个请求.一般有: PHP请求) 多线程模式 2.一切的开始: SAPI接口 通常我们编写php Web程序都是通过Apache或

.Net页面的生命周期列表

Html象征文本.子控件的Html象征文本组成了终究发送给客户端浏览器的Html象征文本. PreInit2.0 ->初始化Theme运用MasterPag和控件Skin ->Init ->InitComplet2.0 ->IfPostBack创建子控件并加载控件/视图状况 ->PreLoad2.0 ->Load ->IfPostBack则触发服务器端事情 ->LoadComplet2.0 ->IfnotPostBack则创建子控件 ->PreR

【微信小程序开发?系列文章六】生命周期和路由

这篇文章理论的知识比较多一些,都是个人观点,描述有失妥当的地方希望读者指出. [微信小程序开发•系列文章一]入门 [微信小程序开发•系列文章二]视图层 [微信小程序开发•系列文章三]数据层 [微信小程序开发•系列文章四]模块化 [微信小程序开发•系列文章五]主界面 [微信小程序开发•系列文章六]生命周期和路由 整个微信小程序从打开到关闭,整个过程可以分为很多阶段或者说状态,这一整段的过程,我们称之为小程序的生命周期.而周期中的每种不同的状态,到另一个状态的过度和转化,是需要一个触发机制的,这种机

spring容器对bean生命周期的管理三中方式

spring容器对bean的生命周期管理主要在两个时间点:bean的初始化完成(包括属性值被完全注入),bean的销毁(程序结束,或者引用结束)方式一:使用springXML配置中的init-method="init" destroy-method="destory" 这个两个配置,可以实现两个时间点插入定制的操作.方式二: 使用spring提供的2个接口:InitializingBean,DisposableBean方式三:使用java注解:@PostConstr