Bearbeiten von „Samsung/Knox

Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden. Ein eigenes Benutzerkonto hat eine ganze Reihe von Vorteilen.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und veröffentliche dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 1: Zeile 1:
{{DISPLAYTITLE:Samsung Knox}}
[[Datei:Samsung Knox.png|mini|Logo von Samsung Knox]]
[[Datei:Samsung Knox.png|mini|Logo von Samsung Knox]]
'''Samsung Knox''' (Eigenschreibweise: '''Samsung KNOX''') ist eine Sammlung Buniness-orientierter Sicherheitsfunktionen für Android-Geräte von [[Samsung]]. Das System, welches auf ''SE Android'' ('''S'''ecurity'''E'''nhanced Linux in Android<ref>{{Cite web|url = http://source.android.com/devices/tech/security/selinux/index.html|title = Security-Enhanced Linux in Android {{!}} Android Open Source Project|accessdate = 2015-07-19}}</ref>) basiert, ist speziell auf die Bedürfnisse von Unternehmen in Hinsicht auf die Sicherheit der Endgeräte ausgerichtet. Knox soll die Geräte von Samsung damit konkurrenzfähiger zu BlackBerry-Geräte machen<ref>https://en.wikipedia.org/wiki/Samsung_Knox</ref>.
'''Samsung Knox''' (Eigenschreibweise: '''Samsung KNOX''') ist eine Sammlung Buniness-orientierte Sicherheitsfunktionen für Android-Geräte von Samsung. Das System, welches auf SE for Android basiert, ist speziell auf die Bedürfnisse von Unternehmen in Hinsicht auf die Sicherheit der Endgeräte ausgerichtet. Knox soll die Geräte von Samsung damit konkurrenzfähiger zu BlackBerry-Geräte machen<ref>https://en.wikipedia.org/wiki/Samsung_Knox</ref>.


== Bestandteile ==
== Bestandteile ==
Im groben umfasst Samsung Knox 3 Bereiche und bildet damit eine komplette Sicherheitslösung für die Verwendung von (privaten) Android-Geräten im Unternehmensumfeld. Samsung selbst bezeichnet die einzelnen Elemente von Knox wie folgt<ref>http://www.samsung.com/global/business/mobile/solution/security/samsung-knox</ref>:
Im groben umfasst Samsung Know 3 Bereiche und bildet damit eine komplette Sicherheitslösung für die Verwendung von (privaten) Android-Geräten im Unternehmensumfeld. Samsung selbst bezeichnet die einzelnen Elemente von Know wie folgt<ref>http://www.samsung.com/global/business/mobile/solution/security/samsung-knox</ref>:
* Platform Security
* Platform Security
* Application Security
* Application Security
Zeile 35: Zeile 34:
'''ApplicationContainers''' ist quasi ein Android im Android und bezeichnet einen gesicherten, separaten Bereich (Container) auf dem Gerät. Dieser Bereich hat einen eigenen Homescreen, eigene Anwendungen und eigene Daten. Diese Funktion ist damit vergleichbar mit einer Art Dual-Boot-Variante. Anwendungen außerhalb des Containers haben dabei keinerlei Zugriff auf die Daten oder Prozesse innerhalb des Containers. Anwendungen innerhalb des Containers haben grundsätzlich keinen Zugriff auf Daten außerhalb des Containers. Mittels Richtlinienkonfiguration kann der IT-Verwalter des Gerätes einen read-only (nur lesen) Zugriff für bestimmte Anwendungen im Container auf Daten außerhalb des Containers einrichten. Umgekehrt besteht diese Möglichkeit allerdings nicht. Daten innerhalb des Containers werden dabei mit einem Verschlüsselungsalgorithmus und einem AES-256 Bit Schlüssel geschützt. Ein Zugriff ist erst nach Eingabe eines Passwortes möglich.
'''ApplicationContainers''' ist quasi ein Android im Android und bezeichnet einen gesicherten, separaten Bereich (Container) auf dem Gerät. Dieser Bereich hat einen eigenen Homescreen, eigene Anwendungen und eigene Daten. Diese Funktion ist damit vergleichbar mit einer Art Dual-Boot-Variante. Anwendungen außerhalb des Containers haben dabei keinerlei Zugriff auf die Daten oder Prozesse innerhalb des Containers. Anwendungen innerhalb des Containers haben grundsätzlich keinen Zugriff auf Daten außerhalb des Containers. Mittels Richtlinienkonfiguration kann der IT-Verwalter des Gerätes einen read-only (nur lesen) Zugriff für bestimmte Anwendungen im Container auf Daten außerhalb des Containers einrichten. Umgekehrt besteht diese Möglichkeit allerdings nicht. Daten innerhalb des Containers werden dabei mit einem Verschlüsselungsalgorithmus und einem AES-256 Bit Schlüssel geschützt. Ein Zugriff ist erst nach Eingabe eines Passwortes möglich.


'''On-device Data Encryption''' (kurz '''ODE''') ist ein im Knox enthaltenes Feature zur Verschlüsselung von Daten. Dabei kann sowohl der sichere Container als auch der ''normale'' Bereich, sowie [[Interner Speicher|interner]] als auch [[Externer Speicher|externer]] Speicher verschlüsselt werden. Verwendet wird ein AES Algorithmus mit einem 256 Bit starken Schlüssel. Die Verschlüsselungsfunktion kann vom User selbst unter dein Einstellungen oder vom IT Administrator durch eine Richtlinie aktiviert werden.
'''On-device Data Encryption''' (kurz '''ODE''') ist ein im Know enthaltenes Feature zur Verschlüsselung von Daten. Dabei kann sowohl der sichere Container als auch der ''normale'' Bereich, sowie [[Interner Speicher|interner]] als auch [[Externer Speicher|externer]] Speicher verschlüsselt werden. Verwendet wird ein AES Algorithmus mit einem 256 Bit starken Schlüssel. Die Verschlüsselungsfunktion kann vom User selbst unter dein Einstellungen oder vom IT Administrator durch eine Richtlinie aktiviert werden.


Samsung Knox liefert ebenso eine '''VPN'''-Lösung mit, welche das Gesamtpaket für die Verwendung von [[Bring your own device]] (BYOD) abrundet. Vorteil der Lösung gegenüber der Android-eigenen ist, das durch den IT Administrator festgelegt werden kann, das bspw. der sichere Container über das VPN auf das interne Firmennetzwerk zugreift und der persönliche, offene Bereich für den Anwender direkt auf das Internet zugreift.
Samsung Knox liefert ebenso eine '''VPN'''-Lösung mit, welche das Gesamtpaket für die Verwendung von [[Bring your own device]] (BYOD) abrundet. Vorteil der Lösung gegenüber der Android-eigenen ist, das durch den IT Administrator festgelegt werden kann, das bspw. der sichere Container über das VPN auf das interne Firmennetzwerk zugreift und der persönliche, offene Bereich für den Anwender direkt auf das Internet zugreift.


=== Mobile Device Management ===
=== Mobile Device Management ===
[[Datei:Samsung Knox MDM.png|mini|Gegenüberstellung von Unternehmensanforderungen und Knox-Features]]
[[Datei:Samsung Knox Knox.png|mini|Gegenüberstellung von Unternehmensanforderungen und Knox-Features]]
Mit '''MDM''' ('''M'''obile '''D'''evice '''M'''anagement) bietet Samsung Knox der IT Abteilung des Unternehmens die Möglichkeit eine integrierte Lösung zur Verwaltung und Administration von Samsung-Geräten vorzunehmen, ohne dabei auf Drittanbieter zurückgreifen zu müssen. Der Nachteil dabei ist die ausschließliche Verwendung mit Samsung-Geräten, welche über Samsung Knox verfügen. Der Funktionsumfang umfasst grundsätzlich nahezu alle Anforderungen eines MDM Systems für Unternehmen, unter Anderem:
Mit '''MDM''' ('''M'''obile '''D'''evice '''M'''anagement) bietet Samsung Know der IT Abteilung des Unternehmens die Möglichkeit eine integrierte Lösung zur Verwaltung und Administration von Samsung-Geräten vorzunehmen, ohne dabei auf Drittanbieter zurückgreifen zu müssen. Der Nachteil dabei ist die ausschließliche Verwendung mit Samsung-Geräten, welche über Samsung Knox verfügen. Der Funktionsumfang umfasst grundsätzlich nahezu alle Anforderungen eines MDM Systems für Unternehmen, unter Anderem:
* Remotesteuerung von Konnektivitätselementen (WLAN, Bluetooth, etc.), Browsereinstellungen, E-Mail-Konten und mehr
* Remotesteuerung von Konnektivitätselementen (WLAN, Bluetooth, etc.), Browsereinstellungen, E-Mail-Konten und mehr
* Lokalisierung des Gerätes (GPS)
* Lokalisierung des Gerätes (GPS)
Zeile 53: Zeile 52:
== Einzelnachweise ==
== Einzelnachweise ==
<references />
<references />
[[Kategorie:Samsung]]
[[Kategorie:Sicherheit]]
Bitte kopiere keine Webseiten, die nicht deine eigenen sind, benutze keine urheberrechtlich geschützten Werke ohne Erlaubnis des Urhebers!
Du gibst uns hiermit deine Zusage, dass du den Text selbst verfasst hast, dass der Text Allgemeingut (public domain) ist, oder dass der Urheber seine Zustimmung gegeben hat. Falls dieser Text bereits woanders veröffentlicht wurde, weise bitte auf der Diskussionsseite darauf hin. Bitte beachte, dass alle Android Wiki-Beiträge automatisch unter der „Creative Commons Attribution/Share-Alike Lizenz 3.0“ stehen. Falls du nicht möchtest, dass deine Arbeit hier von anderen verändert und verbreitet wird, dann klicke nicht auf „Seite speichern“.

Um das Wiki vor automatisiertem Bearbeitungsspam zu schützen, bitten wir dich, das folgende CAPTCHA zu lösen:

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)