Enterprise Mobile Device Application Security auf Blackberry-Geräte

Als Enterprise-Administrator können Sie steuern, welche Anwendungen können auf Ihrer Mitarbeiter Blackberry-Geräten eingesetzt werden. Der Blackberry Enterprise Server (BES) ist eine führende Mobile Device Management-Lösung für Blackberry-Geräte, die die Konfiguration und Durchsetzung von mehreren Anwendungssicherheitsrichtlinien für den Einsatz in Unternehmen ermöglicht. Mit BES Richtlinien können Sie festlegen, ob ein Benutzer Drittanbieter-Anwendungen installieren können, oder bestimmen Sie die Geräte Privilegien, dass Drittanbieter-Anwendungen.

Third-Party-Anwendungen können in der Regel Zugriff auf zwei Arten von Daten auf einem Blackberry-Gerät:

  • Die Benutzerdaten, wie zum Beispiel E-Mail, Kalender und Kontakte

  • App-Daten - persistenten Speicher, die Daten mit anderen Anwendungen teilt

Sie können mit BES Richtlinien Zugriff auf beide Arten von Daten kontrollieren oder zu beschränken. Wenn Sie Ihre eigenen Anwendungen für unternehmenseigenen Blackberry-Geräte entwickeln, können Sie die entsprechenden Berechtigungen für Ihre Anwendungen ermöglichen.

Der Blackberry enthält auch eine persönliche Firewall-Funktion, die die Arten von Verbindungen aufrechterhalten durch eine Anwendung beschränkt. Wenn eine Anwendung eine interne Verbindung zu einem Server des Unternehmens zu etablieren versucht, fordert das Gerät den Benutzer zu ermöglichen oder diese Verbindung zu verweigern. Als Administrator können Sie solche Verbindungen als eine Politik zu erlauben oder zu verweigern wählen. Dies verhindert, dass verdächtige Apps in Ihr Firmennetz zu brechen und von internen Servern Informationen zu stehlen.

Anwendungen von Drittanbietern können Blackberry-Gerät zu verwenden APIs für empfindliche Pakete, Klassen oder Methoden geschrieben werden. Solche Anwendungen müssen von Research in Motion (RIM) unterzeichnet werden, bevor sie berechtigt sind, diese APIs verwenden. Die Unterzeichnung Prozess stellt sicher, dass die App getestet und auf ihre Echtheit überprüft, bevor gewährt APIs sind sensible Informationen zu verwenden.

Menü