BYOD時代,要管理更要安全
原創(chuàng)“IT消費化”推動著個人設備在企業(yè)業(yè)務運作中的使用。有超過40%的大學生和年輕員工表示,相比在設備選擇和移動辦公方面 靈活性較小的高薪工作,他們更愿意接受薪水略低但靈活性更大的工作。不僅如此,年輕人眼中的工作方式,工作時間還可以更為靈活。
對于員工人員而言,在辦公室能夠使用自己喜歡的iPad、筆記本電腦和智能手機,用以訪問公司內(nèi)部的數(shù)據(jù)或者就使用這些設備辦公,這無疑是一件非常人性化的事情;而對公司而言,無需員工購置設備,同時大幅降低設備的維護費(只需要提供技術(shù)支持),似乎可以節(jié)省很大的開支。這就難怪BYOD一下子受到了員工 和企業(yè)老板們的喜歡,紛紛決定在自己的企業(yè)中開始嘗試BYOD。
但是,各種各樣不同品牌、不同型號、不同制式的“智能終端”充斥企業(yè)內(nèi)部之后,如何管理,成為大問題。
隨后,一部分廠商開始基于云安全技術(shù)建立智能終端管理體系。他們將應用程序黑/白名單機制將應用或Web快捷方式推向設備,按設備、組和公司的應用程序清點可見性和報告等,以此過濾掉不允許安裝的、存在威脅的應用程序。
另外,他們還通過強制使用密碼和加密數(shù)據(jù)設置數(shù)據(jù)訪問和保護策略。如果設備丟失或被盜,可以遠程鎖定設備并刪除其上存儲的數(shù)據(jù)。一旦智能手機和平板電腦丟失或被盜,可通過遠程鎖定、遠程擦除、選擇性擦除和強制提供開機密碼保護上面的企業(yè)數(shù)據(jù)。
到此為止,大家似乎都做的很好。但是……企業(yè)的運維人員似乎感覺還少了什么。
沒錯,當企業(yè)的智能終端應用程序、數(shù)據(jù)均受到監(jiān)督之后,企業(yè)無線設施的安全更是需要考慮的重點!
目前的無線駭客越來越神出鬼沒,而各種各樣的無線破解、釣魚、滲透、劫持……更是讓BYOD設備和企業(yè)無線網(wǎng)絡防不勝防。
而企業(yè)內(nèi)部人員私自共享的3G/Wifi網(wǎng)絡,更是企業(yè)內(nèi)部網(wǎng)絡難以發(fā)現(xiàn)的安全隱患……
所幸的是,現(xiàn)在市面上已經(jīng)開始推出面向無線的“IDS/IPS”。有線的IDS/IPS大家都很容易理解,無線的差別其實并不大,都是防駭客的,多的功能是由于無線網(wǎng)絡的天然屬性,無線的“IDS/IPS”還可以防止內(nèi)部網(wǎng)絡外接到企業(yè)外部的非授權(quán)AP。
可能有朋友會說,你這么講我都有點糊涂了,難道現(xiàn)在市面上已經(jīng)有的那些BYOD解決方案和你說的這個“安全”有沖突嗎?
答案是:不。
簡單說來,目前市面上流行的BYOD應用程序/數(shù)據(jù)管理方案有點像PC端的防毒軟件,而無線IDS/IPS,更像是網(wǎng)絡端的入侵防護系統(tǒng)。這類雙重保護模式各司其職,各展所長,已經(jīng)被業(yè)界廣泛的使用和肯定。
在這個無法拒絕個性又極度需要安全感的網(wǎng)絡時代,給你企業(yè)中的BYOD一個立體式的解決方案吧。