Kapitel 6 Sicherheit 62
Fernlöschen
Apple-Geräte unterstützen das Löschen per Fernzugri. Geht ein Apple-Gerät verloren oder wird
es gestohlen, kann der Administrator oder Eigentümer des Geräts mithilfe einer MDM-Lösung
oder der iCloud-Funktion „Mein iPhone suchen“ den Befehl „Fernlöschen“ ausgeben, der alle
Daten entfernt und das Gerät deaktiviert. Ist auf dem Gerät ein Exchange Account konguriert,
kann der Administrator den Fernlöschbefehl über die Exchange Management Console (Exchange
Server 2007) oder das Exchange ActiveSync Mobile Administration Web Tool (Exchange Server
2003 oder 2007) ausgeben. Benutzer von Exchange Server 2007 können Fernlöschbefehle auch
mithilfe von Outlook Web Access geben.
Lokales Löschen
Sie können Geräte so kongurieren, dass nach mehreren fehlerhaften Codeeingaben automatisch
ein lokaler Löschvorgang eingeleitet wird. Diese Maßnahme bietet Schutz bei Attacken mit dem
Ziel, Zugri auf das Gerät zu erhalten. Wenn ein Code festgelegt ist, können die Benutzer das
lokale Löschen direkt in den Einstellungen aktivieren. Standardmäßig löscht iOS das Gerät
automatisch nach 10 fehlerhaften Codeeingaben. Die maximale Anzahl fehlgeschlagener Versuche
kann mittels eines Kongurationsprols eingestellt, von einem MDM-Server vorgegeben oder
drahtlos über Microsoft Exchange ActiveSync-Richtlinien festgelegt werden.
Netzwerksicherheit
Mobile Benutzer müssen von überall auf der Welt auf Unternehmensnetzwerke zugreifen können.
Dabei muss sichergestellt werden, dass die Benutzer über die entsprechenden Zugriffsrechte
verfügen und dass die Daten während der Übertragung zuverlässig geschützt sind. Die in
iOS integrierten Technologien für die Netzwerksicherheit realisieren diese Sicherheitsziele sowohl
für WLAN- als auch für Mobilfunkdatenverbindungen.
Die iOS-Netzwerksicherheit unterstützt Folgendes:
•
Integriertes Cisco IPSec, L2TP, IKEv2, PPTP
•
SSL-VPN über App Store-Apps
•
SSL/TLS mit X.509-Zertikaten
•
WPA/WPA2 Enterprise mit 802.1X
•
Zertikatbasierte Identizierung
•
RSA SecurID, CRYPTOCard
VPN
In vielen Unternehmensumgebungen werden virtuelle private Netzwerke (VPN) in der ein oder
anderen Weise verwendet. Diese sicheren Netzwerkdienste erfordern normalerweise nur wenige
Installations- und Kongurationsschritte für die Zusammenarbeit mit Apple-Geräten, die sich in
eine Vielzahl gängiger VPN-Technologien integrieren lassen.
Weitere Informationen nden Sie unter Überblick für Virtual Private Networks (VPN).
IPsec
iOS und OS X unterstützen IPSec-Protokolle und -Authentizierungsmethoden. Weitere
Informationen nden Sie unter Unterstützte Protokolle und Authentizierungsmethoden.
SSL/TLS
iOS unterstützt SSL v3 und Transport Layer Security (TLS v1.0, 1.1 und 1.2). Safari, Kalender, Mail und
andere Internet-Apps verwenden diese automatisch, um einen verschlüsselten Kommunikationskanal
zwischen iOS und OS X und Unternehmensdiensten zu aktivieren.