ARBOR:BYOD如何影響企業(yè)網(wǎng)絡(luò)體系結(jié)構(gòu)
在過去的幾年中,智能手機和平板電腦市場的爆炸式增長,已經(jīng)徹底顛覆了最終用戶設(shè)備在企業(yè)網(wǎng)絡(luò)應(yīng)用的局面。不管企業(yè)是否樂意接受,現(xiàn)在必須面對“攜帶自己的設(shè)備”(BYOD)的出現(xiàn)。Arbor Networks認為BYOD是一個積極的趨勢,對于最終用戶不僅可以提高生產(chǎn)力和自由度,而且也給企業(yè)節(jié)省了大量成本。然而,它也帶來了一系列的挑戰(zhàn)。
對于這種BYOD模式雖然帶給了員工全新的個人自由,但也難免出現(xiàn)苦惱。除了要支付自己的硬件費用,還要承受公司的控制。雖然這減輕了IT部門的成本,但也使IT部門面臨更多的挑戰(zhàn),與此同時,員工的設(shè)備也被公司所控制——為了保護公司信息,設(shè)備上的任何數(shù)據(jù),包括個人的信息,可能都會被受到監(jiān)視或刪除。
同時,BYOD對網(wǎng)絡(luò)架構(gòu)的影響也非常的廣泛。與傳統(tǒng)的計算機終端相比,這些移動設(shè)備在操作上往往更依賴于云服務(wù),并且可以卸載處理相關(guān)進程和改善用戶體驗。但是由于這些服務(wù)大部分都是由設(shè)備制造商或第三方提供,因此企業(yè)控制和政策執(zhí)行是無法控制的。
對于企業(yè)安全專業(yè)人士來講,有幾個因素需要考慮。你應(yīng)該相信什么樣的設(shè)備和操作系統(tǒng)?你將如何實施安全策略?你將如何保護這些設(shè)備免受威脅?更重要的是通過這些移動設(shè)備如何保護你的企業(yè)安全?
即使是提供相同級別的訪問企業(yè)的監(jiān)控和管理也不能保證所有的移動操作系統(tǒng)是同樣安全的。對于什么設(shè)備給予什么樣的支持和給產(chǎn)品授予什么級別的訪問這兩個問題,迫使企業(yè)不得不做出艱難的抉擇?,F(xiàn)在ARBOR已經(jīng)找到了解決這個問題最好的方式。它可以允許對你信任的設(shè)備給予最完整的訪問,比如:企業(yè)資產(chǎn)筆記本電腦;對于那些你很不信任的設(shè)備也可以進行訪問;如個人移動設(shè)備這種最具挑戰(zhàn)性的中間地帶也可以很好的控制——也許你信任設(shè)備,但不信任它所連接的公共網(wǎng)絡(luò);也許是你信任的公司網(wǎng)絡(luò)上的設(shè)備,但它正在運行并修補或泄露OS。
BYOD趨勢發(fā)展的同時,我們也看到越來越多的企業(yè)逐步適應(yīng)了基于云的基礎(chǔ)設(shè)施、服務(wù)和應(yīng)用程序。這兩個趨勢可能會出現(xiàn)完全一致情況。然而,他們往往使用不同的后端系統(tǒng),以至于設(shè)備并不兼容。此外,會更分散我們的精力,加了成本和安全方面的挑戰(zhàn)。
在這種"始終在線"的網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)的可用性成為一個關(guān)鍵因素。攜帶移動設(shè)備的最終用戶可能全天24小時都用到網(wǎng)絡(luò),對網(wǎng)絡(luò)的可用性期望得到晝?nèi)諘円沟姆?wù)和應(yīng)用。重要的是這些非傳統(tǒng)的端點和使用模式架構(gòu)不僅涉及到了企業(yè)網(wǎng)絡(luò),還涉及到了云服務(wù)和它們之間的相互作用層面。
為了保證實用性的關(guān)鍵服務(wù)和信息,網(wǎng)絡(luò)不僅要保護企業(yè),還包括骨干網(wǎng)和數(shù)據(jù)中心。對于分層的方法或與任何其他安全問題的解決方案,Arbor Networks表示深度防御是最好的方法。