趋势科技:给APP的安全性打分

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hankeycncn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2011年,全球应用商店数量超过160家,最大应用商店的应用数量超过58万,累计下载量达到250亿次。而随着智能手机、平板电脑、便携式PC等移动设备不断升级,越来越多的企业员工将移动设备用于办公,BYOD(Bring Your Own Devices,自带设备上班)逐渐变成一种潮流,据IDC预测,到2015年,亚太地区(不含日本)将有8.387亿名员工实现移动办公。但与此同时,针对移动智能终端的安全威胁也接踵而来,企业的IT管理成本正在上升。
  移动终端管理成本高
  趋势科技调查发现,约45%的员工会将智能手机用于工作。“随着移动设备计算能力的提高,员工可以随时随地处理工作,阅读和编辑文档、PPT,甚至有些人直接用iPad写报告。”在趋势科技中国区研发中心研发总监许耀州看来,这些移动终端上的文档和数据,对企业而言“是很大的风险”。
  如今,越来越多的企业在部署移动办公平台,很多企业将平板电脑或其他智能终端用于内部办公或部分对外业务。趋势科技中国区高级产品经理刘政平认为,这些移动设备由于使用场景并不固定,给企业的IT管控带来了三大难题:一是谁在使用这些移动设备难以管控,二是IT人员很难了解用户在哪里使用设备、是否丢失,难以及时发现潜在威胁,三是移动设备版本多,操作系统不一,难以实现跨平台终端的统一管理。
  此外,针对移动终端的恶意软件数量正在急速攀升。趋势科技预测,到今年年底,基于安卓系统的恶意软件数量将达到12万个。“趋势科技的监测显示,最近一段时间的恶意病毒样本数量更多,发展更快了。”许耀州透露,除了发布恶意程序之外,黑客还将当前流行的游戏重新打包,植入恶意软件,发布到第三方应用市场,用户下载之后就会中招。
  BYOD使企业的运营成本和安全管理成本正变得越来越高。许耀州认为,尽管一些移动终端生产商最新的操作系统版本中提供了一些管理工具,但需要每个手机与电脑连接,对手机进行配置,因此非常麻烦。而大量存在安全隐患的安卓设备也让企业的IT管理工作量大增。许耀州表示:“趋势科技监测发现,平均每秒钟就有3.5个针对移动终端的新威胁产生。移动终端安全问题不容小视。”
  对应用进行信誉评估
  针对移动终端带来的风险,刘政平认为企业需要部署全面的终端安全管理方案。“不管是设备层面、系统层面还是应用层面,企业都需要建立起有效的防护策略,集中管理各种移动终端设备的安全,才能将企业核心数据外泄的风险降到最低。”
  7月12日,趋势科技发布了其最新的终端安全战略,推出了基于云安全的趋势科技移动终端安全解决方案(TMMS8.0)和针对移动终端的手机安全套件。TMMS8.0包含了设备管控、系统安全、数据安全以及应用发布等功能,使企业能够通过单个控制台管理移动终端的安全,降低IT管理的复杂度,提升效率。“TMMS8.0建立了一个集中的管理平台,IT人员只要部署一台服务器就可以管理所有智能终端。”刘政平表示,“内网的平台服务器可以直接发指令给正在联网的所有移动终端,对其进行统一管理,企业即使有几万台移动终端也可以实现集中管控。”
  此外,趋势科技推出了移动应用信誉评估服务(MARS),基于云计算的基础架构,从云端搜集各种各样的手机应用程序,对其进行分析,并且与趋势科技的邮件分析系统、动态分析系统、关联分析系统关联起来,对应用程序的安全性做出评判,建立移动应用信誉自动评估体系。“云安全的核心是信息关联分析系统。”许耀州称,“趋势科技云安全平台现在每天的查询量大约为460亿次,在线用户达到7500万,组织威胁数据53亿次。”
  目前趋势科技已经跟多家第三方应用商店合作,今年5月,趋势科技与安卓应用市场N多网络达成合作,为其应用商店里的移动应用提供安全评估。刘政平告诉本报记者,到目前为止,
  经趋势科技评估的应用程序已经超过50万个。“未来趋势科技还将与更多移动产业链上的运营商、渠道商、移动设备制造商合作,创建更为完善的移动安全生态系统。”
其他文献
首批支付牌照的发放给了27家支付企业一个合法身份。这必将催生更多新的支付业务,促进产业整合,更重要的是,它将加速传统产业电子化进程,深刻地改变产业内外的竞争格局。    5月26日下午,中国人民银行公布了首批《支付业务许可证》,颁给包括支付宝、银联商务、财付通、快钱等在内的27家支付企业。  支付宝CEO彭蕾说,《支付业务许可证》对27家企业而言并不是毕业证,而只是一张入学通知书。同意其观点的人不
京杭大运河是世界上里程最长的古代运河。由于采用了复式船闸系统,船只即使在高于海平面42米的水面上也能行走自如。在2012戴尔存储论坛上,戴尔企业级存储业务部副总裁兼总经理Darren Thomas以京杭大运河的例子来阐述戴尔流动数据的理念。戴尔流动数据理念的核心是让数据可以轻松跨越服务器、存储、网络等不同的设备,在实体环境、虚拟环境甚至是云环境中自由流动,迅速、准确、敏捷是戴尔流动数据架构的关键词
在云计算的大潮中,以万网为代表的传统民营IDC企业并没有被淘汰。万网迅速把握住了新的市场机遇,通过短短1年时间,不仅将其全部产品转型为云服务,更顺利帮助近30万中小企业成功登“云”,且顺势推出云开放平台,完成了从互联网基础服务提供商向应用服务提供商的角色转变。  作为一家拥有16年发展历史的互联网企业,万网一直是我国民营IDC企业中的佼佼者。但和很多专注中小企业市场的企业一样,万网也不免也贴上“隐
互联网行业从来不缺新闻,业内纷争一波未平一波又起。“360和百度大战”硝烟还未散尽,“方舟子360大战”又在火热进行中。方舟子质疑360浏览器泄露用户隐私、登录串号、远程控制客户、强制安装等问题。360认为方舟子不懂IT,想抹黑360安全浏览器,试图以此遏制360搜索的发展。方舟子和360各执一词互不退让。  泄露用户隐私、登录串号  方舟子转载“独立调查员”微博,证明泄露隐私事件存在,该微博的《
近日,在西北重镇兰州,IBM与兰州市政府、中国移动甘肃公司(下文简称:甘肃移动)签约建设西北中小企业云计算服务中心。该中心是“IBM卓越云中心(IBM CCOE:IBM Cloud Center of Excellence)”中的一员,旨在为兰州乃至整个西北地区的中小企业提供云计算解决方案、最佳业务实践以及特定行业模版平台,同时提供行业前沿的云计算技术及全面的应用与服务,从而拉动本地软件产业与云环
2012年度中国  行业信息化  领军人物奖  2012年度中国  行业信息化  最具影响力企业奖  长城电脑早已在“云计算”领域展开了全面布局:一是依托长城电脑在服务器、存储器、传感器、移动互联终端等方面的优势,成为“云计算”周边设备供应商;二是整合系统程序方面的资源,通过研发基础的软件包、中间件,为用户提供完整的云计算解决方案;三是通过长城电脑自身的“行业云”、“私有云”、“云计算服务中心”,
你很难想象,一位已经93岁高龄的老院士还在关心我国应用数学的发展,并在身体力行地推进应用数学的产学研结合。他就是中国科学院院士吴文俊。  近日,天津大学应用数学中心成立仪式暨天津滨海高新技术产业开发区管委会与天津大学共建应用数学产学研协同创新平台、天津大学与汉柏科技应用数学联合实验室签约仪式在天津举行。中国科学院院士葛墨林被聘为天津大学应用数学中心名誉主任,中国科学院院士陈永川被聘为天津大学教授和
数据中心是业务的核心,随着传输速度和活动设备密度的不断增长,数据中心正在向物理层提出更高要求。企业网络中储存和移动的数据量正大幅增加,用于处理数据的高密度刀片服务器和存储设备的能源消耗和热量都在飞速增长。  此时,运用强大的综合基础设施来应对这些问题并支持未来数据中心的扩展,比以往任何时候都重要。“容量规划”流程可在保证性能稳定的前提下,帮助数据中心灵活地优化网络投资,以适应将来的业务和技术需求。
中国市场特殊的商业环境,让众多社交游戏开发商出海寻金。他们面对着来自国内同行和国外对手越来越激烈的竞争,在不断修身的同时,等待着国内社交游戏市场的爆发。    2月下旬,有国外媒体报道称,社交游戏(SNG)开发商Zynga正进行新一轮5亿美元的融资,估值达到100亿美元。按这一数字计算,Zynga估值超过了市值64.7亿美元的老牌游戏公司EA,仅次于市值133亿美元的视动暴雪,成为全球第二大游戏公
如何缩短设计工期、应对频繁的设计变更等,一直以来是我国勘察设计企业所面临的最大挑战之一。借助协同设计平台进行跨区域、跨专业的协同设计,能够帮助勘察设计企业很好地应对这些挑战。然而,协同设计平台要与企业已有的各种系统紧密集成,并且充分满足企业的个性化需求,才能真正发挥其协同的作用。这给有意尝试采用协同的设计平台的勘察设计企业带来了一个全新的挑战。  那么,勘察设计企业的协同设计平台到底该怎么建设呢?