工業製造
産業用モノのインターネット | 工業材料 | 機器のメンテナンスと修理 | 産業プログラミング |
home  MfgRobots >> 工業製造 >  >> Industrial Internet of Things >> モノのインターネットテクノロジー

エンタープライズアプリの設計:セキュリティの観点から、iOSはAndroidと相性がいいですか?

より多くの企業が、プラットフォーム、できればiOS上のモバイルアプリケーションに投資しています。アドビが発表した2016年のエンタープライズモバイルアプリレポートは、企業がモバイルアプリに投資する必要性が高まっていることを示しています。

Appleが世界のスマートフォン市場の主要なシェアを構成しているため、iOSはエンタープライズアプリ開発で最も好まれるプラットフォームになる傾向があります。

図1. 2007年から2018年までのAppleiPhoneのグローバル売上、出典– Statista

上記のグラフに示されているように、Appleの世界的なiPhoneの売上高は、主要なモバイル通信コングロマリットの背後で急増し続けています。

Appleのスマートフォンのラインナップの継続的な人気と信頼性により、Appleはビジネスの生産性を確保する上で企業に好まれる選択肢となっています。モバイルプラットフォームとしてのiOSは、堅牢性とセキュリティの面で常に最前線に立ってきました。

しかし、問題は、現在の市場にはiOSと直接競合するより強力な競争相手がいるということです。 Googleが所有するAndroidは、主にGoogleの広範なサービス、柔軟性、サポートとの迅速な統合により、モバイル市場で非常に好調です。

では、エンタープライズアプリデザインのセキュリティはiOSを支配するのでしょうか、それともAndroidはオープンプラットフォームでそれを凌駕するのでしょうか?

セキュリティ:エンタープライズアプリケーションの優先事項

世界的に、データと通信に関連する厳格な規範のために、セキュリティは常に企業の重要な位置を占めてきました。セキュリティに欠陥があると、企業が取り扱う機密データのセット全体が危険にさらされる可能性があります。

企業におけるこのようなセキュリティ侵害の影響は悲惨です。莫大な経済的損失をもたらし、機密データを失ったり破損させたり、会社の評判を傷つけたりする可能性があります。

企業が扱うデータには、自社の情報だけでなく、顧客の情報も含まれます。たとえば、モバイルアプリケーションを使用する銀行は、銀行口座の詳細など、何千もの顧客の機密データを処理、保存、転送するために使用されるため、優れたセキュリティ機能を備えている必要があります。

エンタープライズアプリケーションのセキュリティは次の理由で重要です。

iOSおよびAndroidのセキュリティの脆弱性への対処

グローバルなサイバーセキュリティプロバイダーであるノートンによると、iOSとAndroidの両方が一連のセキュリティの脅威と脆弱性に直面しています。 2つのモバイルプラットフォームは、最近のアップグレードと改善にもかかわらず、依然として何らかの形の脆弱性に悩まされています。

これまでのところ、セキュリティ脆弱性評価データベースCVE Detailsで公開されているレポートによると、iOSにはまだ1457の脆弱性があります。レポートに記載されているように、Androidの拡張性は高く、約1834件のセキュリティの脆弱性が発見されています。

レポートを評価すると、iOSはAndroidに比べて脆弱性が少ないことが明らかになります。さらに、2018年には、iOSで発見された脆弱性の量が大幅に減少し、2017年の387件の脆弱性と比較して86件にとどまりました。

図2.iOSおよびAndroidプラットフォームの脆弱性、出典–CVEの詳細

プラットフォーム全体での最新のアップデートとバグ修正のAppleの迅速な実装により、これらの脆弱性の多くが大幅に解決されました。ただし、Androidは脆弱性の抑制に失敗しており、2018年も引き続き301の脆弱性がプラットフォームに影響を及ぼしています。

セキュリティの観点から見たAndroidとiOS

企業向けに開発されたアプリケーションは、消費者向けに開発されたアプリケーションとは異なります。 iOSまたはAndroidのいずれのエンタープライズアプリケーションも、さまざまなビジネスプロセスを支援するために構築されています。追加機能として、エンタープライズアプリケーションには、データを保護し、データの誤用を防ぐ特定のセキュリティ機能が組み込まれています。

アプリ開発者は、企業向けのアプリケーションを構築する際に、いくつかの重要なセキュリティ上の考慮事項を含めました。強力な暗号化の使用、証明書の基盤、クラウドモデルへの移行は、アプリケーションのセキュリティを向上させるために使用される手法の一部です。

脅威レベル

オープンソースであるAndroidは、サードパーティのアプリケーションを実行できるため、このようなマルウェアに対して特に脆弱です。レポートによると、マルウェアの97%はAndroidプラットフォーム上にあります。明らかに、Androidのセキュリティの脆弱性が高まっているということは、Androidを企業で使用するには不適切であることを意味します。

サードパーティのアプリケーションをサポートしているため、ビジネスでAndroidを使用することは常にリスクが高くなります。 iOSは、クローズドソースの性質があるため、マルウェアやその他の脅威に対してある程度の保護を提供します。ソフトウェア開発会社はiOSと協力して、企業向けに明確に定義されたセキュリティ対策を備えたアプリを構築できます。

iOSにはまだ多くのセキュリティの脆弱性がありますが、アップグレードによってリスクを軽減する方が簡単です。さらに、クローズドソースであるiOSは、エンタープライズアプリケーションに提供するセキュリティを承認するサードパーティアプリケーションをサポートしていません。

デバイスの断片化

デバイスの断片化は、プラットフォームのアプリケーションで提供されるセキュリティのレベルを決定する重要な機能の1つです。断片化が進むと、データ侵害のリスクが高まります。

Androidの場合、多数のOSバージョンが含まれているため、データ侵害に対してより脆弱であるため、断片化が高くなります。 iOSは、OSのバージョンとデバイスが制限されているため、断片化が少なく、安全性が高くなっています。

ソフトウェアセキュリティ

iOSとAndroidはどちらも、セキュリティを最優先事項としています。この一環として、両方のプラットフォームが頻繁な更新を展開して、新しい形式の脅威からのデバイスの保護を強化します。 iOSは、デバイスに強制的にインストールされるアップデートを定期的にリリースします。

Androidは、OSの機能とセキュリティを向上させるための新しいアップデートもリリースしています。ただし、ユーザーはデバイスを更新するかどうかを決定できるため、これは必須ではありません。アップデートを除外すると、デバイスとアプリケーションがさまざまな脅威に対して脆弱になる可能性があります。

エンタープライズ管理のニーズ:iOSとAndroidの比較?

エンタープライズに関連するさまざまな操作の管理に関して、iOSとAndroidの両方に一連の機能が組み込まれています。これにより、モバイルデバイス管理は、企業が運用のセキュリティと効率を高めるのに役立ちます。

iOSでは、次の機能を提供します:

1)モバイルデバイス管理ツールが優れているため、BYODと互換性があります。

2)接続されているすべてのiOSデバイスを制御するための簡単な集中管理。

3)効率と成長を促進するカスタマーエクスペリエンスの向上。

Androidの場合、モバイルデバイス管理は、iOSが提供するレベルの柔軟性を実現できません。さまざまなメーカーがモバイルデバイス管理をさまざまに利用しているため、エンタープライズモビリティの前提条件であるデバイスの集中管理が妨げられます。

iOSがエンタープライズアプリデザインの標準を設定

明らかに、エンタープライズモバイルアプリケーションの使用の可能性はiOSプラットフォームに向かって傾いています。 Jamfが実施した年次AppleTrends Surveyによると、AppleのiOSプラットフォームは、エンタープライズセクターで大きな成長を遂げています。レポートでは、企業の91%が業務を遂行するためにAppleのデバイスに依存していると詳細に説明されています。

iOSはクローズドソースのプラットフォームであるため、セキュリティに重点を置いて構築されています。 iOSのセキュリティ機能は、データと通信を完全に保護することで、企業のニーズに対応できます。さらに、iOSを使用すると、組織内の従業員が使用するデバイスの集中管理を簡単に展開できます。

Androidも、いくつかの脆弱性にさらされているため、信頼できるエンタープライズプラットフォームに進化する可能性があります。 Androidの巨大な開発は、エンタープライズセクターの現在の市場支配の変化を示唆しています。しかし今のところ、AppleのiOSはセキュリティをリードし、エンタープライズアプリの設計と開発の標準を設定しています。

著者の経歴:

Vinodは、ロジスティクス、メディア、非営利団体など、さまざまな分野に対応するニッチなモビリティ製品を概念化して提供してきました。彼は、Fingentのプロジェクトコーディネーターとアナリストのチームを率い、指導し、指導しています。

https://www.facebook.com/vsaratchandra

https://in.linkedin.com/in/vsaratchandran


モノのインターネットテクノロジー

  1. DDSとLabVIEW2017を使用して産業用IoTシステムを設計する方法
  2. Cisco IoTウェビナーの要約:CiscoIoTで企業を拡張する
  3. REWE Internationalは、アプリホスティングでIoTを簡素化します
  4. シスコは、エンタープライズとインダストリアルのエッジを新しいルーターと結び付けています
  5. イランとの緊張による注目のICSセキュリティ
  6. イランとの緊張による注目のICSセキュリティ
  7. エンタープライズIoTでは、まだ最高のものはありません
  8. エンタープライズリーダーがMLとAIで先を争う中、リアルタイムのニーズを解決する
  9. 8産業用IoTによる魂を砕くセキュリティの課題
  10. Webアプリの設計と開発の将来に対するIoTの影響
  11. 添加物を含むすべて