写点什么

从 MDM 到 MDM:从管理设备到管理应用再到管理数据

  • 2014-12-12
  • 本文字数:4052 字

    阅读完需:约 13 分钟

概述

移动业务管理(Mobile operations management,MOM)如今对于现代化的企业来讲是具有顶级优先级的事情。从功能角度来讲,MOM 解决方案试图对企业中所采用的移动方案提供不同级别的管理,并使移动运维就绪。第一代的 MOM 解决方案围绕着移动设备和应用的管理,组织机构很快意识到有效的企业级移动基础设施需要解决一个更为困难的问题:管理和保护移动业务数据。

尽管设备和应用管理解决了企业移动方案中很重要的一些运维需求,但是业务数据的安全和管理为企业移动方案打开了一个崭新的领域。请考虑一下,如果一个组织能够有效地管理和保护移动应用所使用的业务数据,那么它就能够强制访问控制等级,已有的设备和应用管理并不能实现这种安全性。

让我们通过一个虚拟的企业 Contoso 来阐述这种理念。

第一阶段:Contoso 实现 MDM 策略

像很多现代化的企业一样,Contoso 的员工开始使用自己的设备来开展工作相关的活动。为了实现更高的生产效率,尤其是 Email 和日程相关的业务,并且在使用移动设备时还要保证正确的安全和协议(compliance)等级,Contoso 决定实现 BYOD(bring your own device)策略。这种策略的核心在于 Contoso 决定推出一个移动设备管理(mobile device management,MDM)平台,使其作为管理和保护组织中智能手机和平板的主要机制。

在实现企业级移动策略时,Contoso 所做的决策是组织起始步骤的典型样例。为了控制员工用于工作活动的个性化设备快速增长,组织进而实现一种最为显而易见的可选方案:管理这些设备。这种选择是移动设备管理(MDM)领域的催化剂,对于任何的企业级基础设施来说,这都使其从“最好能有(nice to have)”变成了一项“必须拥有(must have)”的技术。借助 MDM 技术,企业能够使用不同的安全和访问控制策略,这样就能够管理组织中所使用的个人和企业拥有的移动设备。

MDM 领域的快速演进引发了技术供应商数量的爆炸性增长,这些供应商提供了多种 MDM 功能。现在,我们可以发现超过 100 家公司提供 MDM 技术解决方案,包括现有的公司如 IBM、Microsoft、SAP、Citrix 和 VMWare,它们通过高额的收购或构建自己的产品进入该领域。这样以来,在最近几年,MDM 领域已经实现了高度的商品化,按照 Gartner 的技术采用曲线,我们可以非常确定地说,它最好的阶段已经过去了。

除了商品化的 MDM 领域,我们需要注意到企业已经发现 MOM 的需求已经超出了设备本身。如果从 Gartner 炒作周期(hype-cycle)指标的角度看一下 MDM 领域,我们可以看到市场的演化已经越过了顶点,进入到了一个巩固合并(consolidation)的水准,现有的厂商,如 Citrix、SAP、IBM、BlackBerry 和 VMWare,已经以高度商业化的解决方案进入到该领域。就 Contoso 来讲,当公司要构建多个移动应用程序的时候,它就意识到不同的应用程序通常需要不同级别的管理。为了应对这种需求,Contoso 开始聚焦于企业移动管理功能中的另一个等级:移动应用管理。

第二阶段:Contoso 开始管理移动应用

如前面章节所述,在 Contoso 开始开发各种移动应用之后,IT 团队面临如何管理这些应用的挑战,需要的功能超出了 MDM 平台所能提供的范围。突然间,IT 部门不再满足于管理移动设备,他们需要为组织中不同部门所开发的移动应用提供安全和访问控制功能。例如,假定存在这样的场景,Contoso 的 IT 部门想为某个特定的移动应用启用 micro-VPN 登录,但对其他的企业级移动应用却要禁用该项功能。这是一个典型的特定应用策略的样例,它不能通过 MDM 技术在设备层面启用。为了解决日益增长的移动应用管理的需求,组织转向了一个非常熟悉的类比方案:企业级 app store。企业级的 app store 提供了中心化的移动应用目录,并且能够允许 IT 部门在应用级别使用访问控制和安全策略,这样的话,就能随时随地地限制任何运行移动应用的设备。像 Apperian 这样的 MAM 领域领军者宣告 MDM 解决方案已死。尽管在技术上这样的争论有一定的道理,但现实却略有不同。MDM 解决方案已经成为任何现代 IT 部门的重要组成部分,并且随着该领域的商品化,MDM 平台已经将其功能扩展至 MAM 领域。这样的结果就是,MAM 技术从一个独立类别,转变成了 MDM 平台的一个特性。

在企业中,MDM 和 MAM 技术的快速发展使像 Contoso 这样的企业组织发现他们正在试图扩展这些平台的功能,从而加入新的安全、隐私以及访问控制模型以保护移动应用所访问的业务数据。尽管 MDM 和 MAM 平台能够分别在设备和数据层面提供安全与访问控制策略,但是组织并没有简单的方式保护移动应用所使用的业务数据资产。以我们看来,这种需求将是下一代移动业务管理解决方案的源动力:移动数据管理。

第三阶段:Contoso 从管理应用转向管理数据

在实现了多个移动应用并部署完一个可运维的企业 app store 后,Contoso 开始面临规章制度和安全方面的挑战,这些挑战来自于这些移动应用所使用的企业级数据源。从存储在移动设备中的数据,到数据载体(carrier)的限制以及在什么位置可以访问企业级数据源,Contoso 的 IT 部门开始寻找可行的方案,将 MOM 策略从应用扩展到数据领域。

在技术上,尽管移动业务数据管理(mobile business data management,MBDM)还是一个没有得到确认的流行词汇,但是它正成为企业级移动领域日益增长的需求。MDM 和 MAM 平台提供了定义良好的功能来管理设备和应用,但是在保护企业移动解决方案中最为宝贵的资产,也就是企业级业务数据方面却显得力不能及。例如,让我们假设这样的场景,Contoso 的 IT 部门想要保证移动应用所使用的客户信息要经过签名和加密。使用现在的 MDM 和 MAM 技术很难实现这个简单的场景。

与其他企业级软件的趋势相同,企业级移动解决方案需要粒度等级越来越多的管理和访问控制,以满足企业级部署的需要。MDM 和 MAM 平台分别在移动设备和应用级别提供了管理功能,而移动业务数据则自然代表了企业级移动基础设施管理演化的下一个粒度等级。下图展现了这种理念。

移动业务管理的成熟度范围

移动业务数据的上下文相关性特征

组织需要管理和保护企业级移动应用所访问的业务数据,这种需求切实存在并且在快速增长,但是实现这一功能所需的技术模型可能会相当复杂。这种复杂性部分原因在于移动应用的特性,这种特性为使用传统企业级数据源引入了新的挑战。我们可以列出传统的以及移动的企业级数据源的众多不同之处,从中可以快速总结出这些不同其实来源于同一条原则:移动业务数据必须与上下文相关(context-aware)。

与上下文相关指的是移动业务数据的特征,那就是根据上下文不同所表现的行为会有所差异,而这与数据本身无关。举例来说,考虑有一个移动应用要访问企业资源计划(enterprise resource planning,ERP)系统的财务数据。

当通过移动应用访问企业级数据源时,组织需要考虑到如下的上下文因素:

  • 位置
  • 载体
  • 网络
  • 设备
  • 离线存储

从移动访问的角度来看,上述的每一个元素都会增加业务数据的不同维度。例如,就财务数据源来说,通过不安全的移动网络在海外某个国家进行访问与在企业防火墙内部进行访问的行为肯定会有所差异。与之类似,我们可以想到的一个例子是客户数据不能通过 Windows Phone 设备访问,并且不能持久化到电话存储中。像这样的样例能够阐述为什么上下文相关的计算是保护和管理移动应用访问业务数据的基本原则。

通过移动优先的数据安全策略管理移动业务数据

为了实现业务数据的管理,最主要的元素依赖于对数据服务 API 执行移动优先、上下文相关的安全策略。在这个模型中,数据服务 API 负责访问底层的企业级数据源,这些请求来源于移动应用,而安全策略则代表了访问控制条件,要访问目标数据源,移动用户必须要满足这些条件。下图展现了该理念:

(点击图片放大)

图:对于移动业务数据的访问控制模型

移动数据的访问安全策略是一系列的条件动作(condition-action)规则,这些规则会限制对特定数据源的访问。规则会将上下文相关的移动因素考虑进来,如载体、位置、网络等等。下图展现了移动数据访问策略可能出现的一些样例。

图:移动数据访问策略

如前面的列表所述,基于上下文相关的移动因素确定条件动作规则能够提供一个非常简单的模型,这个模型可以用来保护移动应用所访问的业务数据。这种类型的模型将作为MDM 和MAM 所提供的访问控制机制的补充,进而提供端到端的移动业务管理管道(pipeline):

图:移动访问控制管道

借助这种类型的管道,组织能够保护和管理企业级移动生态系统中的三个最主要的内容:设备、应用和数据。更为重要的是,移动数据管理模型能够扩展MDM 和MAM 的安全和访问控制功能,使其提升至当前所未能达到的水平:业务数据。

总结

移动数据管理代表了移动业务管理领域的自然演进方向。从原理上来讲,移动数据管理指的是一系列的访问控制和管理机制,它控制了移动应用对企业级数据源的访问,补充了已有的MDM 和MAM 策略。

移动数据管理模型的核心依赖于访问控制规则,这些规则基于企业移动解决方案的上下文因素,如位置、设备、人员、载体、网络等等。移动数据管理模型的实现是MDM-MAM 平台功能的补充,它能够让组织实现端到端的移动业务管理,从而使安全从设备级别一直延伸到业务数据级别。

关于作者

Jesus Rodriguez是 KidoZen 的联合创始人和 CEO,这是一家提供移动优先的平台即服务(mobile-first platform as service)的公司,它在重新定义企业级移动解决方案。同时,他还是 Tellago 的联合创始人,这是一家屡获殊荣的专业服务公司,关注于企业级软件的发展趋势。在他的领导下,KidoZen 和 Tellago 被视为企业级软件和解决方案领域的革新者,取得了多种奖项,如 Inc 500、Stevie Awards 的 American/ International Business Awards。因为具备软件科学家的背景,Jesus 是国际公认的演讲家和作家,他的贡献包括上百篇的文章以及众多的会议演讲。他担任 Microsoft 和 Oracle 等公司的顾问,在众多的技术公司担任董事。你可以通过 Jesus 的博客深入了解其业务和软件知识,地址是 http://jrodthoughts.com 和 http://weblogs.asp.net/gsusx 。

查看英文原文: From MDM to MDM: From Managing Devices to Apps to Data

2014-12-12 04:263856

评论

发布
暂无评论
发现更多内容

《Linux一学就会》第一章第二节:学习环境搭建

侠盗安全

Linux linux运维 云计算架构师 linux电子书

Groovy中的元组

FunTester

测试开发 元组 Groovy FunTester tuple

如何提升口头表达能力?

石云升

表达 11月日更

dart系列之:dart语言中的变量

程序那些事

flutter dart 程序那些事 11月日更

【Flutter 专题】17 图解 ListView 下拉刷新与上拉加载 (二)【NotificationListener】

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 11月日更

SAP云平台里Global Account和Sub Account的关系

汪子熙

Cloud SAP CloudFoundry 11月日更

绝佳的录屏编辑神器,一款走遍天下!!

淋雨

Camtasia

iOS开发:报错‘Unknown class ViewController in Interface Builder file’解决方法

三掌柜

11月日更

架构实战营-模块6作业

Nullrable

架构实战营

智+人:在云端重塑一场认知革命

脑极体

Redis 高可用篇:图解 Redis 哨兵集群原理

码哥字节

redis redis sentinel NoSQL 数据库 11月日更

思科基本网络连接与IOS的基本操作 「网络工程师之路」

Regan Yue

网络工程师 11月日更 思科 网络工程

记录渗透靶场实战【网络安全】

网络安全学海

网络安全 信息安全 渗透测试 WEB安全 安全漏洞

软件测试高效学习方法

程序员阿沐

学习方法 程序员 互联网 软件测试 计算机

老友(研发岗)被裁后,想加盟小吃店,我用Python采集了一点数据,多少是个心意

梦想橡皮擦

11月日更

使用Eclipse开发Java应用并部署到SAP云平台SCP上去

汪子熙

Cloud SAP 11月日更 sap开发

【高并发】明明中断了线程,却为何不起作用呢?

冰河

并发编程 多线程 高并发 异步编程 Java Concurrency

腾讯云数据库TDSQL已助力20余家金融机构完成核心系统替换 即将进入规模化复制阶段

科技热闻

Vue进阶(幺陆柒):Vue 项目调试技能

No Silver Bullet

Vue 11月日更

与德勤论道企业数字化战略到落地

大咖说

云计算 数字化转型 数字化 企业上云 阿里云;

架构实战营-模块三

瓜子葫芦侠

「架构实战营」

重置云服务器系统

坚果

云服务器 11月日更

【死磕Java并发】—–深入分析volatile的实现原理

chenssy

11月日更 死磕 Java 死磕 Java 并发

前端开发工具之Mock.js

Augus

11月日更

构建数据网格分布式架构的四项原则

俞凡

架构 数据

值得收藏的 Eureka 控制台详解

悟空聊架构

Eureka 源码解析 注册中心 悟空聊架构 11月日更

【设计模式】第十二篇 - 桥接模式 - 露娜的召唤师技能

Brave

设计模式 桥接模式 11月日更

MacBook 搭建VUE3开发环境

IT蜗壳-Tango

11月日更

架构实战营-设计消息队列存储消息数据的 MySQL 表格

Nullrable

架构实战

thanos-io/thanos-CONTRIBUTING.md

卓丁

Prometheus Thanos thanos.io Contributing github Contributing

rabbitmq简介

小鲍侃java

11月日更

从MDM到MDM:从管理设备到管理应用再到管理数据_安全_Jesus Rodriguez_InfoQ精选文章