Noticias de Seguridad Informática - Segu-Info

martes, 26 de octubre de 2010

11:55:00

Cómo asegurar iPads para uso corporativo

Cuando el (sistema operativo) iOS 4.2 de Apple debute el mes próximo, ofrecerá suficientes características como para hacer de la tableta iPad un dispositivo seguro para empresas, si los equipos de seguridad de TI toman las medidas apropiadas.

Entre las primeros agregados está el almacenamiento cifrado en el dispositivo de los correos y los adjuntos, dice Andrew Jaquith, un analista de Forrester Research.

"Esperamos que el nuevo criptosistema asistido por hardware de Apple permita que los datos cifrados permanezcan cifrados, incluso si el teléfono ha sido sometido a jailbreak o comprometido en un ataque tipo side-channel," dice Jaquith en su informe "iPhone y iPad de Apple: ¿suficientemente seguros para empresas?"

Además, la administración de dispositivos móviles añaden APIs que soportan aplicaciones de terceros que pueden bloquear o borrar los iPads que se supongan han sido comprometidos. Estas APIs también soportan realizar inventario remoto de los dispositivos y la administración de contraseñas por aplicaciones de terceros, dijo.

La instalación de políticas de seguridad corporativa también pueden ser soportadas mediante las APIs, pero no hay una plataforma de administración de Apple apropiada para uso corporativo, dice Jaquit. Sin embargo proveedores como Mobile Iron, Odyssey y Tangoe tienen todos un acceso privilegiado a las APIs de Apple que podrían darle ayuda para desarrollar esas herramientas.
Requerimientos de seguridad (Fuente ZDNet)

En combinación con la seguridad ya soportada en otros dispositivos, los iPads deberían ser fácilmente instalables y administrables dentro de las redes corporativas, dijo.

El sistema operativo actualizado también agregará soporte para VPN SSL que puede asegurar las sesiones de acceso remotoel del iPad. Los dispositivos ya soportan VPNs IPSEC así como tambien protección inalámbrica WPA2.

Jaquith dice que cualquier empresa que planee soportar iPads deberían tomar estas siete medidas:
  1. Cifrar las sesiones de correo electrónico, lo cual se puede realizar mediante ActiveSync de Microsoft.
  2. Borrarlos por completo si se pierden o son robados mediante la soportada destrucción criptográfica
  3. Bloquearlos con una contraseña fuerte
  4. Bloquearlos automáticamente cuando han estado sin uso por un tiempo determinado.
  5. Borrarlos después de un número determinado de intentos de ingreso fallidos.
  6. Firmar los perfiles de configuración y protegerlos con contraseña para evitar modificaciones no autorizadas
  7. Refrescar automáticamente las políticas usando ActiveSync en combinación con Microsoft Exchange 2007
Para compañías de requerimientos más estrictos, Jaquith recomienda:
  • Usar el cifrado por hardware que viene con iOS 4.2
  • Mejorar la robustez requerida de las contraseñas
  • Usar autenticación basada en certificados
Incluso con todas tomando todas esta medidas, los iPads no podrán satisfacer algunos requerimientos de seguridad, dice Jaquith. Por ejemplo, algunas empresas requieren el archivado de mensajes SMS, lo cual no puede realizarse en un iPad. La tableta tampoco soporta lectores de tarjetas smartcard que atan el dispositivo a las tarjeta del usuario, dijo.

Traducción: Raúl Batista - Segu-Info
Autor: Tim Green
Fuente: Networkworld

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009