侧载应用给企业带来的代价
侧载应用是指从官方应用商店以外的渠道安装应用,这绕过了应用商店提供的审核、签名和更新检查。如果设备上还存有工作邮件,一次侧载安装就可能引入窃取凭证的恶意软件,请求未经审核的应用本不应获得的权限,并且此后永远无法接收到安全补丁。
侧载行为屡禁不止的原因在于,其动机几乎都不是恶意的。员工侧载应用可能是为了获取付费工具的免费版本,安装在其所在地区无法获得的软件,或者因为承包商被要求使用客户的内部应用。这三种情况听起来都合情合理,但它们都超出了IT部门的可见范围,且风险最终会落在组织可能无法管理的设备上。屏幕上不应出现的是您自己的控制细节:例如强制执行哪些管理配置文件、设备合规性检查实际测试了什么以及如何批准例外情况,这些都应属于IT操作手册的范畴。
此模板通过八个场景追溯风险:其中两个场景将侧载与正常安装进行对比定义;两个场景探讨三种常见动机及其合理性;一个场景说明恶意侧载应用在共享设备上可能获取的数据;一个场景关注补丁更新问题;一个场景阐述个人设备存储工作数据的规定;最后一个场景则指导用户如何处理已安装的侧载应用。

