Datenfluss: Senden und Empfangen von geschäftlichen Daten mit BlackBerry Secure Connect Plus
BlackBerry Secure Connect Plus
Dieser Datenfluss beschreibt, wie Daten übertragen werden, wenn eine App auf einem Gerät, das für die Verwendung von
BlackBerry Secure Connect Plus
konfiguriert ist, auf einen Anwendungs- oder Inhaltsserver Ihres Unternehmens zugreift.- Der Benutzer öffnet eine App zum Zugriff auf geschäftliche Daten auf einem Inhalts- oder Anwendungsserver, der sich hinter der Firewall Ihres Unternehmens befindet.
- AufAndroid Enterprise- undSamsung Knox Workspace-Geräten können alle geschäftlichen AppsBlackBerry Secure Connect Plusverwenden.
- AufiOS-Geräten legen Sie fest, ob alle Anwendungen oder nur bestimmte AppsBlackBerry Secure Connect Plusverwenden können.
- Das Gerät erkennt, dass ein sicherer IP-Tunnel die direkteste und kostengünstige Methode ist, um eine Verbindung zum Anwendungs- oder Inhaltsserver zum Abrufen der Daten herzustellen, und sendet eine Anforderung über Port 443 durch einen TLS-Tunnel an dieBlackBerry Infrastructure, um einen sicheren Tunnel für das geschäftliche Netzwerk aufzubauen. Das Signal wird standardmäßig mit FIPS-140-zertifizierten Certicom-Bibliotheken verschlüsselt. Der Tunnel für das Signal ist komplett verschlüsselt.
- BlackBerry Secure Connect Plusempfängt die Anforderung von derBlackBerry Infrastructureüber Port 3101.
- Das Gerät undBlackBerry Secure Connect Plushandeln die Tunnelparameter aus und erstellen einen sicheren Tunnel für das Gerät durch dieBlackBerry Infrastructure. Der Tunnel ist authentifiziert und durchgehend mit DTLS verschlüsselt.
- Die App verwendet den Tunnel für die Verbindung mit dem Anwendungs- oder Inhaltsserver unter Verwendung standardmäßiger IPv4-Protokolle (TCP und UDP).
- BlackBerry Secure Connect Plusüberträgt die IP-Daten zu und vom Netzwerk des Unternehmens.BlackBerry Secure Connect Plusverschlüsselt und entschlüsselt den Datenverkehr mit FIPS-140-zertifizierten Certicom-Bibliotheken.
- Die App empfängt die Daten und zeigt sie auf dem Gerät an.
- Solange der Tunnel geöffnet ist, wird er von unterstützten Apps für den Zugriff auf Netzwerkressourcen verwendet. Wenn der Tunnel nicht mehr die beste verfügbare Methode ist, um eine Verbindung mit dem Unternehmensnetzwerk herzustellen, wird er vonBlackBerry Secure Connect Plusbeendet.Wenn Sie füriOS-Geräte Per App VPN fürBlackBerry Secure Connect Pluskonfigurieren und keine der konfigurierten Apps verwendet werden, wird der Tunnel schließlich geschlossen.