APP下载

Google更新Android Enterprise加入更多安全控制功能

消息来源:baojiabao.com 作者: 发布时间:2024-10-01

报价宝综合消息Google更新Android Enterprise加入更多安全控制功能

Google公开Android Enterprise一系列新功能和更新,让企业能够按需求管理行动装置,确保装置的安全性。

Google在其最新的行动装置操作系统Android 12,加入更多针对企业用户设计的安全功能,包括改进密码的控制来保护企业资料,并且能够在公司的装置上禁用USB讯号,以避免USB攻击,同时Google还在Android工作配置档案中加入额外的隐私保护安全控制,像是工作应用程序的网络日志纪录等。

在后疫情时代,混合和远端工作逐渐成为常态,Google提到,有效管理更多的行动装置,对于企业来说越来越重要。在最新的Android Enterprise中,Google强化了零信任安全的支援。

Google解释,随着越来越多企业员工,从传统安全边界以外的远端装置存取资料,企业必须开始部署零信任模型,永远不能信任任一连线,并且不断验证对公司资源的存取。

Google开发了许多API和工具,来支援Android上的零信任安全,供企业根据装置讯号和安全资讯,对存取进行分层。同时在Android上,还强化零信任环境中身份识别资讯提供者的作用,透过连接他们对用户的了解,以及完整的装置信任讯号,对连线的可信度进行分析。目前Google正在与Okta、Ping Identity和ForgeRock合作,希望能够现代化身份验证流程。

而对于合并使用Android Enterprise以及EMM(Enterprise Mobility Management)的用户,Google新推出Android Management API可扩充框架,让用户可以即时调整Android Management API功能,以触发即时的策略变更,满足独特且不断变化的业务需求。

Android Management API是个以云端为基础的API,由Google和Android团队建置,可确保用户能够快速地获得企业功能,并且使用最佳实践以及推荐的预设需求设定。

另外,Android独特的工作配置功能,透过切换身份配置档案,来提高员工工作效率,并且保护其个人应用程序和资料的隐私性,对企业来说,也能提高业务应用程序的资料安全性。

而现在Google进一步改善这项功能,让即便具有企业身份的未受管用户,也可以使用工作配置档,也就是说,当任何企业身份的用户要将Android用于商业目的,就可以在界面中,分离工作和个人应用程序,并且一键暂停所有和工作相关的应用程序。

这项功能将从明年开始,先向Google Workspace用户提供,并计划在之后扩展至更多身份识别供应商。

Google提到,Android 12满足包括美国国防部安全技术实作指南等严格部署要求。现在额外在Android安全奖励计划新增Android Enterprise类别,提供250,000 美元的奖励,鼓励安全研究人员探索存在Pixel装置上Android Enterprise的漏洞。

2021-10-25 11:47:00

相关文章