Video: POPP Home + AEOTEC Wallmote + Philio Motion sensor - How to realize a security application 2024
Als Unternehmensadministrator können Sie steuern, welche Anwendungen auf den BlackBerry-Geräten Ihrer Mitarbeiter bereitgestellt werden können. Der BlackBerry Enterprise Server (BES) ist eine führende Lösung für das Mobile Device Management für BlackBerry-Geräte, die die Konfiguration und Durchsetzung mehrerer Anwendungssicherheitsrichtlinien für Unternehmensanwendungen ermöglicht. Mithilfe von BES-Richtlinien können Sie angeben, ob ein Benutzer Anwendungen von Drittanbietern installieren oder die Geräteberechtigungen dieser Apps von Drittanbietern ermitteln kann.
Apps von Drittanbietern können im Allgemeinen auf zwei Arten von Daten auf einem BlackBerry-Gerät zugreifen:
-
Benutzerdaten wie E-Mail, Kalender und Kontakte
-
App-Daten - Permanenter Speicher, der Daten mit anderen Anwendungen gemeinsam nutzt
Sie können den Zugriff auf beide Datentypen mithilfe von BES-Richtlinien steuern oder beschränken. Wenn Sie eigene Apps für unternehmenseigene BlackBerry-Geräte entwickeln, können Sie entsprechende Berechtigungen für Ihre Apps aktivieren.
Das BlackBerry enthält außerdem eine persönliche Firewallfunktion, die die von einer Anwendung verwalteten Verbindungstypen einschränkt. Wenn eine Anwendung versucht, eine interne Verbindung mit einem Unternehmensserver herzustellen, fordert das Gerät den Benutzer auf, diese Verbindung zuzulassen oder zu verweigern. Als Administrator können Sie solche Verbindungen als Richtlinie zulassen oder ablehnen. Dadurch wird verhindert, dass verdächtige Apps in Ihr Unternehmensnetzwerk eindringen und Informationen von internen Servern gestohlen werden.
Anwendungen von Drittanbietern können so geschrieben werden, dass sie BlackBerry-Geräte-APIs für sensible Pakete, Klassen oder Methoden verwenden. Solche Apps müssen von Research in Motion (RIM) signiert werden, bevor sie diese APIs verwenden dürfen. Der Signierungsprozess stellt sicher, dass die App getestet und auf Authentizität überprüft wird, bevor APIs für die Verwendung sensibler Informationen erteilt werden.