天天看點

HTML5 企業安全通路控制的七種武器

HTML5 企業安全通路控制的七種武器

自從2010年喬布斯宣布蘋果不再支援flash而專注于html5以來的近5年以來,html5得到了迅猛的發展。如今html5的建立工具層出不窮。這些工具已經不僅僅局限于遊戲和視訊的建立。其中一些,比如說sencha space,提供了一整套關于多裝置,針對資料及應用支援的byod解決方案。

我們知道,html5是企業跨裝置通路的最佳解決方案。 html5讓企業能夠把重點關注于應用與資料,而不是特定的裝置。這一轉變使得企業能夠從那些很少支援跨裝置通路的私有平台上解放出來,這些私有平台使得應用建立于特定裝置,需要對裝置進行控制。

而html5則是跨裝置的平台,能夠提供應用和内容的伺服器端控制。 html5甚至提出了如html5語義的概念,使得程式員隻需要說明某個動作的目的,而由裝置來處理具體的設定。

如果正确使用的話, html5能夠把企業從複雜的移動裝置管理中解放出來。 app通過對裝置的抽象,可以把資源發送到所有的裝置上。這樣的好處是可以讓企業在開發過程中把重點放在app上而不是裝置上。這樣企業能夠更有效的進行管理。

這樣,企業就需要對這些能夠通過url通路的資源,根據公司的安全政策,如雙因素認證,sso, 時間,地域以及裝置限制等制定相應的通路控制政策。企業需要購買各類移動裝置管理工具來鎖定不同的裝置。 幾年來,随着一些工具的興起,企業實施移動安全政策變得更加容易了。以下為大家介紹企業在html5平台下實施通路控制政策所需要的的7類工具:

1) html5開發工具: 比如sencha architect, google web designer等等。

2) 基于url的通路控制工具:包括對目錄的sso, 基于url的雙因素認證,以及對多種移動,網站, html5應用的sso。

3)雙因素認證和通路控制工具:基于URL的雙因素認證是關鍵。這需要直接與工作流相結合以保證安全和易用性。應該保證于現有安全政策的一緻性。應該支援多種機制,包括sms,電話,軟令牌,硬令牌以及X.509等等方式。

4) html5資源日志工具:對于任何安全解決方案來說,日志和報告都是基本的部分。對于任何跟使用者認證,授權,以及資料通路的事件的追蹤都是非常重要的,這樣能夠保證在任何時候都隻有授權的使用者才能通路公司的應用。

5)應用的部署和通路工具:對應用部署與釋出應該想企業軟體的通路控制那樣,按照角色部署app,并且對所有的部署進行監控。

6) html5應用的資料管理工具: 資料管理應該能夠決定對某個應用吧資料從應用中清除掉。

7) 整合工具:把上述功能整合在一起是個困難的事,是以,企業需要一個良好的整合工具來幫助企業完成這些任務。

繼續閱讀