'Knox es la solución integrada de seguridad endpoint de Samsung'

  • Reportajes

Nick Dawson, Samsung Knox

Hace cinco años, con el lanzamiento de Knox, Samsung no sólo se planteó hacer los dispositivos más seguros del mundo, sino desarrollar una cartera integral y modular de soluciones y servicios que permitieran administrar todo el ciclo de vida de los dispositivos móviles empresariales, desde la configuración inicial hasta la implementación y administración. Hoy, Samsung Knox se ha convertido en el core de la estrategia empresarial de la compañía.

Barcelona. Mobile World Congress. Febrero de 2013. Samsung presenta Knox, la respuesta de la compañía a los temores que suscitaba Android. Y es que el sistema operativo de Google no sólo se hacía cada vez más popular entre fabricantes y desarrolladores, sino entre los ciberdelincuentes. Android entraba en las empresas, el famoso BYOD (Bring Your Own Device) se popularizada y los departamentos de IT se echaban las manos a la cabeza –probablemente aún nos las han bajado. Knox llegaba bajo el paraguas Samsung for Enterprise (SAFE), un esfuerzo iniciado por la compañía para permitir que sus dispositivos estuvieran preparados para su uso en la empresa.

Este conenido fue publicado en el número de Diciembre de la revista IT Digital Security, disponible desde este enlace.

Más sobre seguridad

¿Cómo gestionar los riesgos y la seguridad en 2019? 

Guía de los líderes de red para proteger la SDWAN 

Robo de credenciales: prioriza la seguridad de tus apps

Estado de la ciberseguridad industrial en 2018 

Informe SophosLabs 2019 Threat Report 

Todo lo que deberías saber sobre las amenazas cifradas 

Samsung se presentaba como una solución integral que provee seguridad reforzada desde el hardware hasta el nivel de aplicación. La aproximación inicial de Knox era la de crear dos entornos separados, uno personal y otro profesional, permitiendo al administrador limitando el uso profesional, pero manteniendo la libertad del usuario en el área personal. Hoy es mucho más.

Cinco años después, Samsung Knox no sólo está presente en dispositivos móviles y además se ha convertido en “el elemento fundacional de toda nuestra estrategia empresarial”, nos cuenta Nick Dawson, director de estrategia y Negocio de Samsung Knox (en la imagen). Lo hace en el marco del Samsung Mobile Business Summit, un evento internacional celebrado en Madrid en el que se debatieron las oportunidades de negocio que la nueva economía móvil puede aportar a las empresas.

Allí pudimos hablar con Dawson, quien nos contaba el leiv motiv del evento era poder explicar a los clientes de la compañía hacia dónde vamos. La situación actual, nos explicaba el directivo de Samsung Knox, es un mundo de tendencias evolucionando al mismo tiempo, tendencias que van desde la 5G, al IoT, pasando por la realidad virtual, el Big Data o la inteligencia Artificial; “y todas ellas, que evolucionan de manera independiente, están convergiendo perfectamente en el espacio móvil”. Y En este entorno, Samsung Knox se convierte “en la piedra angular de nuestra estrategia para asegurar el futuro a nuestros clientes y socios al garantizar que sus dispositivos y servicios sean seguros y administrados de acuerdo con sus requisitos específicos”.

Recuerda Nick Dawson que el desarrollo de Samsung Knox respondía a un mercado que dudaba de la viabilidad de Android para el mercado empresarial. “No se confiaba en Android en el mercado empresarial; es un sistema muy potente y flexible, pero abierto, open source, y eso hacía que no fuera confiable”. De forma que Samsung empezó por hacer una implementación más segura de Android y llegó Knox, por un lado, una plataforma incorporada en el hardware y software de todos los dispositivos de Samsung, y por otro un conjunto de software y servicios que puede licenciarse para correr en esa plataforma. Explica Dawson que junto a la propia plataforma “comenzamos a desarrollar lo que se ha convertido en una cartera integral y modular de soluciones y servicios que permiten a nuestros clientes administrar todo el ciclo de vida de la empresa de sus dispositivos móviles desde la configuración inicial hasta la implementación y administración, así como la administración de aplicaciones y el control de la versión de firmware, y algunos otros extras en el camino, según sea necesario”.

Hoy hablamos de la cuarta Revolución Industrial, que para Samsung es la próxima Economía Móvil. Estamos en la cúspide de un mundo “AI-driven, 5G-fueled, IoT-enabled”, dice Dawson, con los mismos problemas que antes: ¿cómo vamos a gestionar todo esto? Porque este nuevo mundo llega acompañado de nuevos dispositivos: sensores, drones, incluso frigoríficos y microondas, conectados a la red, “y nuestra propuesta es integrar el core de Knox en cada dispositivo conectado a la red y en cada appliance que fabricamos”. ¿Por qué? Porque independientemente de para qué sirva el dispositivo, será un nodo en una red. Y tú tienes que estar seguro de que tienes una plataforma de seguridad embebida que impida que nadie entre en tu red a través de este microondas”. De forma que, “donde sea lógico hacerlo, proporcionaremos las herramientas de configuración y administración necesarias para esos dispositivos, tal como lo hacemos para los dispositivos móviles de hoy en día con nuestra cartera de soluciones Knox”.

Se convierte por tanto Knox en “el fundamento de todo dispositivo conectado”, en la solución integrada de seguridad endpoint de Samsung. Llegados a este punto asegura Nick Dawson que este es un elemento crítico, porque hay muchas soluciones de seguridad y de gestión de la movilidad en el mercado, de diferentes fabricantes (MobileIron, Airwatch, Blackberry, Microsoft, etc.), “pero son soluciones de software industriales que se activan, y nosotros estamos añadiendo seguridad al dispositivo en sí”.

La situación actual de Samsung Knox es que la plataforma de seguridad está integrada en cada smartphone y tablet que fabrica la compañía, además de en los smartwatches, y en un creciente número de appliances para el hogar. Hablamos de 700 millones de dispositivos ya en el mercado con esta plataforma. Y 40 millones, una cifra que se duplica cada año, ya tienen un cliente detrás que paga por hacer uso de Samsung Knox.

Explica también director de estrategia y negocio de Samsung Knox que “la única forma de garantizar la integridad y seguridad de un dispositivo es hacer que el modelo de seguridad sea parte del dispositivo. Habla de seguridad ilusoria porque “si un atacante puede obtener acceso a un dispositivo debajo de la capa de aplicación en el nivel de firmware o hardware, ese atacante tendrá mayores privilegios en el dispositivo que su aplicación de seguridad de software y ser capaz de eludir o incluso eliminar la aplicación. Esto incluye herramientas de EMM / UEM, VPN, MTD, y la lista continúa. Ninguno de estos protegerá sus aplicaciones y datos si el propio dispositivo puede verse comprometido, y ninguno de estos hace nada para proteger el dispositivo real. Es por eso que creamos Knox: para garantizar a través de mecanismos de seguridad y defensa superpuestos anclados en el hardware que abarcan todo el dispositivo desde el conjunto de chips hasta la capa de la aplicación que puede confiar en que los dispositivos de Samsung siempre están en un estado de integridad y confianza”.

Si hablamos de Knox como una solución de seguridad endpoint, ¿llega al mercado para retar a los fabricantes establecidos? “No reemplazamos una herramienta EMM/UEM, una VPN ni ninguna otra solución: trabajamos en conjunto con ellos para complementar sus capacidades al proporcionar una plataforma confiable en la que basarlas”.

Knox Solution Set

Asegura durante la entrevista Nick Dawson, director de estrategia y Negocio de Samsung Knox, que la plataforma no reemplaza la necesidad de herramientas EMM, o de gestión de la movilidad empresarial, que se colabora de cerca con otros proveedores para asegurar una integración entre la plataforma Knox y sus herramientas de gestión de dispositivos.

En todo caso la compañía cuenta con un portfolio de soluciones Knox diseñadas para ayudar a los administradores a lo largo del ciclo de vida del dispositivo.

  • Knox Configure: Knox Configure es una herramienta para aprovisionar y configurar de forma remota una gran flota de dispositivos móviles de Samsung. Al oder bloquear otras funciones, también se puede usar para crear dispositivos de un solo propósito, como quioscos o terminales de punto de venta (TPVs). Con Knox Configure se puede enviar una configuración específica a un dispositivo cuando se instala por primera vez, o en modo "dinámico", lo que permite a los administradores de TI cambiar los perfiles de configuración en el portal de Knox Configure y hacer que se realicen los cambios over-the-air.
  • Knox Mobile Enrollment: Es una herramienta gratuita, que permite añadir, de una manera rápida, sencilla y segura muchos dispositivos en su EMM. Sus dos beneficios principales son la eliminación del tiempo empleado en el registro manual de dispositivos y la garantía de que los dispositivos se administran desde el momento en que el usuario lo enciende.

Knox Manage: es la solución EMM basada en cloud de Samsung dirigida a pequeña y mediana empresa. Knox Manage, puede utilizarse para administrar dispositivos Android, iOS o Windows 10, aunque es más eficaz en dispositivos Samsung Galaxy con la plataforma Knox integrada. Knox Manage proporciona a los administradores de TI cientos de políticas, incluidos todos los elementos esenciales, como aplicaciones y sitios web de listas blancas y listas negras. También permite el control remoto del dispositivo, la gestión basada en eventos, el seguimiento de la ubicación del dispositivo y las capacidades de borrado remoto.

 

TAGS Movilidad