Zum Inhalt springen

Samsung/Knox: Unterschied zwischen den Versionen

327 Bytes hinzugefügt ,  2. November 2016
keine Bearbeitungszusammenfassung
(Die Seite wurde neu angelegt: „mini|Logo von Samsung Knox '''Samsung Knox''' (Eigenschreibweise: '''Samsung KNOX''') ist eine Sammlung Buniness-orientierte Sicherh…“)
 
Keine Bearbeitungszusammenfassung
 
(5 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{DISPLAYTITLE:Samsung Knox}}
[[Datei:Samsung Knox.png|mini|Logo von Samsung Knox]]
[[Datei:Samsung Knox.png|mini|Logo von Samsung Knox]]
'''Samsung Knox''' (Eigenschreibweise: '''Samsung KNOX''') ist eine Sammlung Buniness-orientierte Sicherheitsfunktionen für Android-Geräte von Samsung. Das System, welches auf SE for Android basiert, ist speziell auf die Bedürfnisse von Unternehmen in Hinsicht auf die Sicherheit der Endgeräte ausgerichtet. Knox soll die Geräte von Samsung damit konkurrenzfähiger zu BlackBerry-Geräte machen<ref>https://en.wikipedia.org/wiki/Samsung_Knox</ref>.
'''Samsung Knox''' (Eigenschreibweise: '''Samsung KNOX''') ist eine Sammlung Buniness-orientierter Sicherheitsfunktionen für Android-Geräte von [[Samsung]]. Das System, welches auf ''SE Android'' ('''S'''ecurity'''E'''nhanced Linux in Android<ref>{{Cite web|url = http://source.android.com/devices/tech/security/selinux/index.html|title = Security-Enhanced Linux in Android {{!}} Android Open Source Project|accessdate = 2015-07-19}}</ref>) basiert, ist speziell auf die Bedürfnisse von Unternehmen in Hinsicht auf die Sicherheit der Endgeräte ausgerichtet. Knox soll die Geräte von Samsung damit konkurrenzfähiger zu BlackBerry-Geräte machen<ref>https://en.wikipedia.org/wiki/Samsung_Knox</ref>.


== Bestandteile ==
== Bestandteile ==
Im groben umfasst Samsung Know 3 Bereiche und bildet damit eine komplette Sicherheitslösung für die Verwendung von (privaten) Android-Geräten im Unternehmensumfeld. Samsung selbst bezeichnet die einzelnen Elemente von Know wie folgt<ref>http://www.samsung.com/global/business/mobile/solution/security/samsung-knox</ref>:
Im groben umfasst Samsung Knox 3 Bereiche und bildet damit eine komplette Sicherheitslösung für die Verwendung von (privaten) Android-Geräten im Unternehmensumfeld. Samsung selbst bezeichnet die einzelnen Elemente von Knox wie folgt<ref>http://www.samsung.com/global/business/mobile/solution/security/samsung-knox</ref>:
* Platform Security
* Platform Security
* Application Security
* Application Security
Zeile 34: Zeile 35:
'''ApplicationContainers''' ist quasi ein Android im Android und bezeichnet einen gesicherten, separaten Bereich (Container) auf dem Gerät. Dieser Bereich hat einen eigenen Homescreen, eigene Anwendungen und eigene Daten. Diese Funktion ist damit vergleichbar mit einer Art Dual-Boot-Variante. Anwendungen außerhalb des Containers haben dabei keinerlei Zugriff auf die Daten oder Prozesse innerhalb des Containers. Anwendungen innerhalb des Containers haben grundsätzlich keinen Zugriff auf Daten außerhalb des Containers. Mittels Richtlinienkonfiguration kann der IT-Verwalter des Gerätes einen read-only (nur lesen) Zugriff für bestimmte Anwendungen im Container auf Daten außerhalb des Containers einrichten. Umgekehrt besteht diese Möglichkeit allerdings nicht. Daten innerhalb des Containers werden dabei mit einem Verschlüsselungsalgorithmus und einem AES-256 Bit Schlüssel geschützt. Ein Zugriff ist erst nach Eingabe eines Passwortes möglich.
'''ApplicationContainers''' ist quasi ein Android im Android und bezeichnet einen gesicherten, separaten Bereich (Container) auf dem Gerät. Dieser Bereich hat einen eigenen Homescreen, eigene Anwendungen und eigene Daten. Diese Funktion ist damit vergleichbar mit einer Art Dual-Boot-Variante. Anwendungen außerhalb des Containers haben dabei keinerlei Zugriff auf die Daten oder Prozesse innerhalb des Containers. Anwendungen innerhalb des Containers haben grundsätzlich keinen Zugriff auf Daten außerhalb des Containers. Mittels Richtlinienkonfiguration kann der IT-Verwalter des Gerätes einen read-only (nur lesen) Zugriff für bestimmte Anwendungen im Container auf Daten außerhalb des Containers einrichten. Umgekehrt besteht diese Möglichkeit allerdings nicht. Daten innerhalb des Containers werden dabei mit einem Verschlüsselungsalgorithmus und einem AES-256 Bit Schlüssel geschützt. Ein Zugriff ist erst nach Eingabe eines Passwortes möglich.


'''On-device Data Encryption''' (kurz '''ODE''') ist ein im Know enthaltenes Feature zur Verschlüsselung von Daten. Dabei kann sowohl der sichere Container als auch der ''normale'' Bereich, sowie [[Interner Speicher|interner]] als auch [[Externer Speicher|externer]] Speicher verschlüsselt werden. Verwendet wird ein AES Algorithmus mit einem 256 Bit starken Schlüssel. Die Verschlüsselungsfunktion kann vom User selbst unter dein Einstellungen oder vom IT Administrator durch eine Richtlinie aktiviert werden.
'''On-device Data Encryption''' (kurz '''ODE''') ist ein im Knox enthaltenes Feature zur Verschlüsselung von Daten. Dabei kann sowohl der sichere Container als auch der ''normale'' Bereich, sowie [[Interner Speicher|interner]] als auch [[Externer Speicher|externer]] Speicher verschlüsselt werden. Verwendet wird ein AES Algorithmus mit einem 256 Bit starken Schlüssel. Die Verschlüsselungsfunktion kann vom User selbst unter dein Einstellungen oder vom IT Administrator durch eine Richtlinie aktiviert werden.


Samsung Knox liefert ebenso eine '''VPN'''-Lösung mit, welche das Gesamtpaket für die Verwendung von [[Bring your own device]] (BYOD) abrundet. Vorteil der Lösung gegenüber der Android-eigenen ist, das durch den IT Administrator festgelegt werden kann, das bspw. der sichere Container über das VPN auf das interne Firmennetzwerk zugreift und der persönliche, offene Bereich für den Anwender direkt auf das Internet zugreift.
Samsung Knox liefert ebenso eine '''VPN'''-Lösung mit, welche das Gesamtpaket für die Verwendung von [[Bring your own device]] (BYOD) abrundet. Vorteil der Lösung gegenüber der Android-eigenen ist, das durch den IT Administrator festgelegt werden kann, das bspw. der sichere Container über das VPN auf das interne Firmennetzwerk zugreift und der persönliche, offene Bereich für den Anwender direkt auf das Internet zugreift.


=== Mobile Device Management ===
=== Mobile Device Management ===
[[Datei:Samsung Knox Knox.png|mini|Gegenüberstellung von Unternehmensanforderungen und Knox-Features]]
[[Datei:Samsung Knox MDM.png|mini|Gegenüberstellung von Unternehmensanforderungen und Knox-Features]]
Mit '''MDM''' ('''M'''obile '''D'''evice '''M'''anagement) bietet Samsung Know der IT Abteilung des Unternehmens die Möglichkeit eine integrierte Lösung zur Verwaltung und Administration von Samsung-Geräten vorzunehmen, ohne dabei auf Drittanbieter zurückgreifen zu müssen. Der Nachteil dabei ist die ausschließliche Verwendung mit Samsung-Geräten, welche über Samsung Knox verfügen. Der Funktionsumfang umfasst grundsätzlich nahezu alle Anforderungen eines MDM Systems für Unternehmen, unter Anderem:
Mit '''MDM''' ('''M'''obile '''D'''evice '''M'''anagement) bietet Samsung Knox der IT Abteilung des Unternehmens die Möglichkeit eine integrierte Lösung zur Verwaltung und Administration von Samsung-Geräten vorzunehmen, ohne dabei auf Drittanbieter zurückgreifen zu müssen. Der Nachteil dabei ist die ausschließliche Verwendung mit Samsung-Geräten, welche über Samsung Knox verfügen. Der Funktionsumfang umfasst grundsätzlich nahezu alle Anforderungen eines MDM Systems für Unternehmen, unter Anderem:
* Remotesteuerung von Konnektivitätselementen (WLAN, Bluetooth, etc.), Browsereinstellungen, E-Mail-Konten und mehr
* Remotesteuerung von Konnektivitätselementen (WLAN, Bluetooth, etc.), Browsereinstellungen, E-Mail-Konten und mehr
* Lokalisierung des Gerätes (GPS)
* Lokalisierung des Gerätes (GPS)
Zeile 52: Zeile 53:
== Einzelnachweise ==
== Einzelnachweise ==
<references />
<references />
[[Kategorie:Samsung]]
[[Kategorie:Sicherheit]]
11.008

Bearbeitungen

Cookies helfen uns bei der Bereitstellung von Android Wiki. Durch die Nutzung von Android Wiki erklärst du dich damit einverstanden, dass wir Cookies speichern.