《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 設備安全指南-在設備上使用第三方應用程序

設備安全指南-在設備上使用第三方應用程序

2021-11-02
來源:河南等級保護測評
關鍵詞: 應用程序

  在設備上使用第三方應用程序

  在智能手機、平板電腦、筆記本電腦和臺式電腦上評估、分發和使用第三方應用程序的建議

  所有現代智能手機和許多其他設備都支持第三方應用程序。大多數還提供一個在線市場來安裝它們。允許用戶和設備訪問廣泛的應用程序具有明顯的優勢。但是,重要的是要考慮這些應用程序對設備和數據的風險。

  本指南將幫助風險所有者和管理員為使用第三方應用程序創建組織策略,從而最大限度地降低風險,同時不限制效用。

  為什么要保護第三方應用程序?

  第三方軟件定期安裝在設備上,通常能夠讀取和/或修改該設備上的部分或全部用戶數據。

  在某些情況下,應用程序也可以訪問您組織的數據。一旦第三方應用程序有機會訪問數據,就很難確切知道對這些數據做了什么。一些應用程序將有助于將您的本地數據同步到云服務,一些可能以不安全的方式處理它,而其他應用程序可能會在應用程序中使用第三方庫,這些庫有自己的安全風險。

  通過制定概述允許的應用程序類型的組織策略,您將能夠更有效地管理與運行第三方代碼相關的風險。

  準備第三方應用程序

  組織自然會希望利用第三方應用程序提供的生產力優勢,因此您需要制定策略來平衡業務需求與信息風險。

  我們建議分兩步思考這個問題:

  1

  最大限度地減少設備上出現惡意或不安全應用程序的可能性

  2

  最大限度地減少任何惡意或不安全的應用程序的影響

  圖片

  1. 減少使用惡意或不安全應用程序的可能性

  理想情況下,將完全阻止惡意和不安全的代碼到達設備。在實踐中很難100% 確定,但可以采取多種措施。

  允許列表和拒絕列表

  針對惡意應用程序的主要防御措施之一是防止已知惡意應用程序在設備上執行。

  大多數平臺使能夠強制執行哪些應用程序可以運行,但這可能涉及管理負擔,因為它需要手動批準哪些應用程序可以運行。也就是說,這是一種防止惡意代碼運行的高效策略,并且非常值得付出代價。

  在具有應用程序市場的平臺上,將能夠配置設備,使其不會運行來自任何其他來源的應用程序。然后,您可以應用策略以僅允許安裝和運行已批準的應用程序,即所謂的允許列表。相反,您可以指定明確禁止的應用程序的拒絕列表。

  允許列表是比拒絕列表更好的策略。它們可以在一個輕量級的審批流程中與軟件許可和采購活動結合起來。大多數平臺上的允許/拒絕列表可以使用移動設備管理進行配置。

  在某些平臺上,應用程序可以通過各種機制交付,而不僅僅是官方市場。在這些情況下,可能需要手動配置受信任的代碼簽名者,或允許特定的應用程序哈希。例如,在Windows 10 上,可能希望結合使用App Locker和Windows Defender 應用程序控制,以確保只有您信任的應用程序才能運行。通常,您可以在“報告”模式,這實際上并不會阻止任何應用程序運行這些功能,但將有助于匯報的是目前在整個組織中使用和應用的范圍,你采用功能將被阻止,如果你以“強制”模式運行功能。

  正式評估和保證

  對第三方應用程序的安全性充滿信心的一種方法是對應用程序進行正式評估或利用現有的第三方評估。然而,這些可能是昂貴的、短暫的,并且可能無法為提供所需的保證。

  許多組織提供應用程序評估數據庫,有時包括“風險評分”,可以使用它來告知政策。

  還可以使用:

  通用標準評估

  商業產品保證評估產品報告

  可以使用NIST 方法之類的方法執行內部評估,或者將評估外包給可能采用類似方法的第三方。

  如果策略在批準新版本之前依賴于對應用程序的最新評估,則需要考慮如何處理應用程序中的安全漏洞以及如何快速采用新版本。

  聲譽評估

  正式評估通常昂貴、緩慢,而且收益有限。評估應用程序風險的一種經濟高效的方法是對應用程序背后的開發人員進行風險評估。通過了解開發人員的安全成熟度,包括歷史安全漏洞,可以估計將受到未來安全漏洞影響的可能性。

  最終,應該致力于了解開發人員安全性的三個方面:

  1應用程序或開發人員是惡意的可能性與從未聽說過的開發人員的應用程序相比,來自大型知名開發人員的應用程序不太可能是惡意的。

  2涉及該開發人員或應用程序的安全漏洞的可能性使用來自具有良好記錄的開發人員的成熟、流行的應用程序將最大限度地降低應用程序易受攻擊的風險。

  3妥協會產生什么影響應該盡量減少允許應用程序訪問的敏感數據量。還可以考慮哪些其他類型的組織正在使用該應用程序,以便在該應用程序遭到破壞時,數據只是更大數據集的一小部分。

  應用商店檢查

  大多數應用程序商店在添加和更新應用程序時都會檢查它們是否是惡意的。通過從這樣的商店獲取您的應用程序,您可以降低應用程序是惡意的風險。但是,這不是保證。大多數商店都在某個時候托管了惡意軟件,您應該采取額外的措施來進一步降低風險。

  您應該考慮應用程序商店檢查要查找的內容。大多數檢查都是針對徹頭徹尾的惡意行為,例如短信欺詐。某些行為(例如將私有數據同步到云服務)可能在商店政策下允許,但在您的企業政策下不允許。閱讀應用程序的隱私政策可能會幫助您做出決定。這些通常也可以從分發應用程序的應用程序商店中獲得。

  安全應用

  在可以從應用程序商店外部安裝應用程序的平臺上,您可能需要考慮使用 安全應用程序或防病毒軟件 來降低執行惡意代碼的風險。但是,這種方法只會降低風險,并不能完全消除風險。

  支持和安全更新

  在您的設備上使用第三方應用程序時,您應該定期更新它們以確保包含最新的安全修復程序。有關 這方面的進一步建議,請參閱 使您的設備和應用程序保持最新狀態。

  2. 減少使用惡意或不安全應用程序的影響

  如果發現使用的應用程序是惡意的或不安全的,方法的第二部分應該減少妥協的影響。

  將工作和個人應用拆分到不同的空間

  大多數平臺都為組織提供了一種配置容器或工作配置文件的方法,以將個人應用程序和工作數據分開。

  雖然這些空間并非不可滲透,但它們降低了任意第三方應用程序可以訪問并可能危及敏感工作數據的風險。如果您對這種分離提供的安全級別感到滿意,您組織的第三方應用程序策略可以更加自由。

  這些空間通常是平臺自帶設備 (BYOD) 功能的一部分。如果您正在考慮這種方法,您應該閱讀我們關于 BYOD的指南。

  將有風險的應用程序限制為僅適用于需要它們的個人的政策

  許多移動設備管理產品允許您準確決定允許哪些用戶安裝和使用應用程序。

  如果您認為有風險的應用程序,但某些用戶對它們有強烈的業務需求,您可以考慮只允許這些用戶訪問。

  例如,如果您想讓您的社交媒體團隊使用將聯系人列表同步到云的應用程序,您可能只想為社交媒體團隊啟用這些應用程序,并設置一些程序控制來限制這些用戶的內容‘ 聯系人列表。

  限制訪問第三方應用程序的網絡架構

  使用第三方應用程序時,某些網絡架構可能會變得更加危險。

  例如,如果您的設備具有對核心網絡的設備范圍的 VPN 訪問權限,那么所有第三方應用程序也將能夠訪問該核心網絡。如果該網絡上存在任何未受保護的數據,則這些應用程序可能能夠訪問該數據。

  如果您在網絡設計中采用了零信任方法,這需要對每個連接進行身份驗證,那么您的系統將更能抵御此類攻擊。

  高權限應用

  某些應用程序,例如安全產品和管理服務,將以更高的權限運行。這些應用程序對您的數據構成更高的風險,因為它們可能具有更廣泛的訪問權限,或者受到較少控制以限制入侵的影響。您應該更仔細地考慮這些應用程序的安全性。

  如何管理第三方應用程序

  為了幫助您在組織的設備上使用第三方應用程序,您應該:

  與利益相關者就可接受的風險水平達成一致

  首先,您應該與主要利益相關者就您的組織可接受的風險水平達成一致。例如:

  哪些應用行為將被禁止或存在高風險(例如訪問與您的全球地址列表同步的設備上的聯系人)?

  您將如何評估供應商的信譽?

  應用程序是否可能難以遵守任何有關審核存儲數據的規定(例如信息自由請求)?

  制定申請審批流程

  您可以制定一個流程,根據您同意的可接受風險級別評估應用程序(請參閱上一點)。

  您應該根據用戶生產力需求平衡您的評估:

  該流程應根據需要包括來自采購、法律、安全、IT 管理員和用戶代表的人員。

  將此流程集成到您的標準軟件資產管理例程中并并行運行評估。

  使流程快速、輕量且響應迅速,以確保用戶感覺流程得到了良好的服務。

  您可以使用第三方評估來幫助您做出決定,但不要完全依賴它們。

  決定您將如何處理軟件更新。大多數流行的移動應用程序每月至少更新一次,您應該能夠處理這個問題。

  定期重新審查您已批準的應用程序,以防情況發生變化。

  您應該能夠將大多數常規業務應用程序批準到您的應用程序目錄中供任何人使用。

  對于您認為有風險的應用程序,您可能希望只允許有強烈業務需求的用戶安裝它們。

  作為安全審查的一部分,請查看涉及應用程序或開發人員的歷史安全事件,以及您認為相關的任何其他來源。

  使用架構方法來限制風險

  如果用戶對應用程序的要求可能存在不可接受的風險級別,則可能存在可以降低風險級別的架構方法:

  某些平臺可能提供企業管理第三方應用程序可以使用 MDM請求哪些權限的能力。您可以使用這些功能來防止有風險的應用訪問工作數據。

  如果平臺支持,我們建議不要讓用戶安裝來自精選應用商店之外的任意軟件。請遵循我們特定于平臺的指南,以獲取有關如何實現此目標的建議。企業應用程序目錄通常為平臺提供安全性和靈活性的良好平衡。

  除非第三方應用正在執行與工作相關的功能,否則不允許第三方應用訪問工作數據。這可以通過使用企業所有、個人啟用 (COPE)方法或自帶設備 (BYOD)方法來實現。在這兩種情況下,您都可以讓用戶在受信任的工作空間之外安裝風險較高的應用程序,從而禁止這些應用程序訪問工作數據。

  某些平臺可能會提供額外的日志記錄功能,使您能夠采取信任和驗證的方法。

  如果使用容器,理想的方法是將個人容器作為工作配置文件的一部分(例如,具有 Android Enterprise 工作配置文件配置的完全托管設備),而不是在個人設備上擁有工作容器,反之亦然通常更簡單。作為妥協(例如,對于需要管理員權限的開發人員),您可以擁有單獨的虛擬機供個人使用或風險較高的行為。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一乱一性一交一视频| 欧美精品在线观看| 亚洲精品小视频| 欧美亚洲在线视频| 亚洲在线视频网站| 亚洲视频狠狠| 在线亚洲一区| 一本色道久久99精品综合| 亚洲人成毛片在线播放| 亚洲激精日韩激精欧美精品| 一区精品在线播放| 精久久久久久| 在线电影欧美日韩一区二区私密| 黑人一区二区| 一区二区三区在线观看欧美| 好吊妞这里只有精品| 国内成+人亚洲| 国外成人性视频| 永久免费精品影视网站| 亚洲国产导航| 亚洲人成精品久久久久| 99精品视频免费观看视频| 一本大道久久a久久精二百| 在线亚洲电影| 午夜精品一区二区三区电影天堂 | 欧美日本精品一区二区三区| 欧美高清视频一区| 欧美日韩国产小视频在线观看| 欧美日韩国产在线看| 国产精品红桃| 国产欧美精品久久| 一区视频在线播放| 亚洲人精品午夜在线观看| 一本色道久久| 午夜精品久久久| 亚洲第一福利视频| 999亚洲国产精| 亚洲欧美日韩第一区| 久久精品久久99精品久久| 久久综合九色99| 欧美激情视频给我| 国产精品qvod| 久久夜色撩人精品| 国产精品久久久久久久久久尿| 亚洲国产欧美一区二区三区久久| 亚洲成色www8888| 亚洲看片一区| 亚洲综合二区| 亚洲欧洲一级| 亚洲午夜精品福利| 久久成人免费网| 欧美+日本+国产+在线a∨观看| 欧美日韩精品一区二区天天拍小说| 国产精品国产精品| 精品福利免费观看| 一区二区av在线| 一本到12不卡视频在线dvd| 91久久国产综合久久91精品网站| 亚洲精品乱码久久久久| 亚洲在线观看视频| 久久裸体艺术| 欧美日韩亚洲综合一区| 国产日韩欧美麻豆| 亚洲精品一二三区| 小嫩嫩精品导航| 夜夜嗨av一区二区三区网页| 久久aⅴ国产欧美74aaa| 欧美激情一区二区三区成人| 国产精品永久免费观看| 亚洲福利免费| 亚洲欧美卡通另类91av| 亚洲精品中文字幕有码专区| 午夜免费日韩视频| 欧美国产一区视频在线观看| 国产目拍亚洲精品99久久精品| 亚洲激情视频在线| 欧美一进一出视频| 亚洲一区二区三区国产| 嫩草影视亚洲| 国产欧美日韩另类视频免费观看| 91久久久久久国产精品| 欧美亚洲视频在线看网址| 99精品视频免费| 久久尤物视频| 国产人成精品一区二区三| 亚洲精品美女久久7777777| 久久er精品视频| 亚洲欧美www| 欧美日韩国产成人精品| 亚洲第一页在线| 欧美与欧洲交xxxx免费观看| 亚洲欧美日韩专区| 欧美日韩ab片| 亚洲国产精品一区二区尤物区| 性欧美大战久久久久久久久| 亚洲自拍电影| 欧美日韩免费观看一区=区三区| 黄色资源网久久资源365| 亚洲男人影院| 亚洲欧美日本国产专区一区| 欧美欧美全黄| 91久久精品一区二区三区| 亚洲第一搞黄网站| 久久久精品日韩| 国产亚洲精品资源在线26u| 亚洲午夜精品国产| 一区二区三区精密机械公司| 欧美波霸影院| 在线观看福利一区| 亚洲电影免费观看高清| 久久国产夜色精品鲁鲁99| 国产精品久久波多野结衣| 一区二区三区国产盗摄| 在线一区二区日韩| 欧美日韩另类在线| 日韩网站在线观看| 亚洲视频一二区| 欧美色视频一区| 一区二区三区黄色| 亚洲一区二区动漫| 国产精品久久一区二区三区| 中文网丁香综合网| 亚洲男人天堂2024| 国产精品青草综合久久久久99| 在线一区日本视频| 亚洲综合国产激情另类一区| 国产精品国色综合久久| 亚洲一区二区动漫| 欧美在线亚洲综合一区| 国产日韩欧美一区在线 | 国产精品theporn88| 一本一本久久a久久精品牛牛影视| 亚洲一区二区三区在线看 | 亚洲一二三区精品| 国产精品r级在线| 亚洲女性裸体视频| 久久精品欧美日韩| 精品av久久707| 亚洲黄色成人久久久| 欧美精品18videos性欧美| 999亚洲国产精| 亚洲欧美在线免费| 国产亚洲欧美一区| 亚洲成人在线网| 欧美国产专区| 夜夜嗨av一区二区三区四区| 午夜精品久久99蜜桃的功能介绍| 国产精品免费视频xxxx| 欧美在线高清| 欧美成人免费小视频| 亚洲精品韩国| 亚洲欧美文学| 激情久久久久| 99视频精品全部免费在线| 欧美性生交xxxxx久久久| 亚洲欧美自拍偷拍| 蜜桃av一区二区三区| 亚洲乱码视频| 久久高清国产| 亚洲国产精品久久久久秋霞不卡| 国产精品99久久久久久久vr| 国产精品手机视频| 亚洲国产精品一区在线观看不卡| 欧美理论视频| 午夜精品在线看| 欧美精品xxxxbbbb| 一区二区三区鲁丝不卡| 久久久999精品| 亚洲日本国产| 欧美一区三区三区高中清蜜桃 | 久久综合999| 一区二区三区产品免费精品久久75| 性做久久久久久久免费看| 在线精品视频一区二区三四| 亚洲精品日产精品乱码不卡| 国产精品久久久久久久午夜 | 在线观看亚洲一区| 亚洲欧美日韩精品一区二区 | 欧美极品在线播放| 午夜精品免费| 欧美日韩国产在线播放网站| 欧美在线不卡| 欧美性视频网站| 亚洲欧洲精品一区二区三区波多野1战4 | 一区二区三区精品在线| 国产亚洲第一区| 一区二区三区导航| 今天的高清视频免费播放成人| 亚洲影院免费观看| 1024亚洲| 欧美在线国产精品| 亚洲美女av电影| 久久综合激情| 午夜精品久久久久久久男人的天堂| 欧美激情综合五月色丁香小说| 欧美一区二区三区婷婷月色 | 老司机久久99久久精品播放免费| 这里只有精品在线播放| 欧美成人一区二区三区在线观看| 亚洲一二三区在线|