julio 11, 2010

Seguridad de los BlackBerry


Es muy importante conocer bien los dispositivos móviles que se utilizarán dentro de la empresa, una gran opción son los BlackBerry.

Aquí algunas de sus características de seguridad.


Seguridad de datos inalámbricos

BlackBerry Enterprise Solution ofrece dos opciones de cifrado para todos los datos transmitidos entre BlackBerry® Enterprise Server

Estándar de cifrado avanzado (AES)
Estándar de triple cifrado de datos (Triple DES)

Las claves de cifrado privadas se generan en un entorno seguro y autenticado bidireccionalmente y se asignan a cada usuario de un smartphone BlackBerry.

La información cifrada viaja de forma segura a través de la red hasta el dispositivo donde se descifra con la clave allí almacenada.

Los datos permanecen cifrados mientras circulan y nunca se descifran fuera del cortafuegos de la empresa.

Doble autenticación RSA SecurID

Proporciona a las organizaciones una autorización adicional cuando los usuarios acceden a datos de aplicaciones o a intranets de empresa con sus smartphones BlackBerry. Servicios BlackBerry.

Acceso seguro a datos (HTTPS)

Los smartphones BlackBerry son compatibles con la comunicación HTTPS en uno de los dos modos, dependiendo de los requisitos de seguridad de la empresa:

Modo proxy y Modo extremo a extremo

Firma de códigos y certificados digitales

Es obligatorio que los desarrolladores firmen y registren sus aplicaciones con Research In Motion (RIM). De esta manera se consigue más protección, control y previsibilidad en la carga y el comportamiento de las aplicaciones en los smartphones BlackBerry.

Para ayudar a proteger las aplicaciones BlackBerry® MDS Studio de accesos no autorizados, los desarrolladores corporativos pueden firmar un paquete de aplicaciones con un certificado digital definido mediante un alias.

Seguridad de Datos Almacenados

Establecer la obligatoriedad de la autenticación de contraseñas por medio de las políticas de TI personalizables del BlackBerry® Enterprise Server.

El cifrado local de todos los datos (mensajes, entradas de la agenda de direcciones, entradas del calendario, notas y tareas) el cual puede imponerse por medio de una política de TI.

Los administradores de sistemas pueden crear y enviar órdenes de forma inalámbrica para cambiar a distancia contraseñas de smartphones BlackBerry y bloquear o eliminar información de smartphones BlackBerry perdidos o robados.

BlackBerry Enterprise Server no almacena correo electrónico ni datos, con el fin de tener una mayor protección contra accesos no autorizados, entre el servidor y el Smartphone BlackBerry, no hay un área de almacenamiento temporal donde se descifren los datos.

Control de software malintencionado

BlackBerry Enterprise Server incluye 19 políticas de TI para control de aplicaciones que permiten al administrador limitar los recursos y datos de usuarios disponibles en una aplicación determinada.

Por ejemplo, pueden imponerse restricciones sobre los dominios internos o externos, el teléfono, Bluetooth®, USB y datos de usuarios como correo electrónico y PIM.


Referencias: http://www.blackberry.com.mx

No hay comentarios: