Glosario
Samsung Knox
Samsung Knox es la plataforma de seguridad integrada en los teléfonos, tabletas y dispositivos rugerizados Samsung Galaxy, que combina protección anclada en el hardware con servicios de gestión para empresas. Para un equipo de TI significa dos cosas: un dispositivo que verifica su propia integridad desde el chip, y herramientas como Knox Mobile Enrollment y los ajustes Knox que un MDM puede usar sobre Android Enterprise.
Cómo funciona
Knox empieza en el silicio. Samsung graba una raíz de confianza en sus procesadores y comprueba cada etapa del arranque contra ella: bootloader, kernel, sistema. Si alguna etapa ha sido manipulada, un bit irreversible (el Knox warranty bit) cambia de estado y las funciones protegidas por Knox se niegan a ejecutarse. Samsung incluye este mecanismo desde 2013, y el procesador seguro Knox Vault, introducido con el Galaxy S21 en 2021, guarda ahora claves, PIN y datos biométricos en hardware aislado.
Sobre esa base, Samsung expone ajustes que Android estándar no ofrece: reglas de cortafuegos, control de APN, bloqueo del puerto USB para todo salvo la carga, controles finos de hardware en los modelos rugerizados. Desde que Android Enterprise se convirtió en el estándar, esos ajustes llegan al MDM por OEMConfig a través del Knox Service Plugin, y no mediante un agente propio de Samsung.
Luego vienen los servicios en la nube. Knox Mobile Enrollment (KME) es el equivalente Samsung del zero-touch de Google: un dispositivo comprado a un distribuidor Knox aparece en el portal KME y se inscribe en su MDM en el primer arranque, sin código QR. Knox Configure y Knox Guard añaden preconfiguración y bloqueo antirrobo para los clientes que los necesitan.
Por qué importa para una flota
Samsung vende la mayoría de los dispositivos Android usados en las empresas europeas, así que Knox marca a menudo la diferencia entre los controles aplicables sobre el papel y los que usted obtiene de verdad en el terminal. Una regla de cortafuegos o un bloqueo USB que Android no ofrece por defecto está disponible porque el fabricante lo expone.
La parte de atestación cuenta para el cumplimiento. Cuando Knox informa de que un dispositivo ha arrancado limpio, es una afirmación del hardware, no una estimación del software. Los equipos de seguridad sujetos a NIS2, o cuyo SOC pregunta por los dispositivos rooteados, obtienen una respuesta que pueden registrar.
El límite es evidente: Knox solo existe en Samsung. Una flota mixta con escáneres Zebra y teléfonos Pixel necesita una capa de gestión que trate Knox como una extensión de fabricante entre otras, no como la base.
Cómo lo gestiona Appaloosa
Appaloosa gestiona los dispositivos Samsung a través de Android Enterprise y añade la capa Knox donde aporta algo: inscripción por Knox Mobile Enrollment o por el zero-touch de Google, ajustes Knox enviados vía OEMConfig con el Knox Service Plugin, y la misma distribución de aplicaciones, el mismo modo quiosco y el mismo borrado remoto que en cualquier otro dispositivo Android. Todo se controla desde la consola descrita en la página de MDM para Android.
Explorar
Toda la plataforma
Inscripción, apps, seguridad, soporte remoto: todo en un lugar.
Explorar Appaloosa →Vea Appaloosa en su parque Reservar una demo