BYOD與云計(jì)算改變網(wǎng)絡(luò) VPN管理仍然不可或缺
盡管出現(xiàn)了Google Apps、自帶設(shè)備(BYOD)策略和DropBox等專(zhuān)業(yè)工具,但越來(lái)來(lái)多的數(shù)據(jù)、應(yīng)用和訪問(wèn)是在云中,可靠的虛擬私有網(wǎng)絡(luò)(VPN) 努力讓W(xué)AN跟上腳步。James Gordon是Needham Bank的信息技術(shù)副總裁,他和許多IT經(jīng)理一樣也不信任最新的云產(chǎn)品,如微軟和谷歌的產(chǎn)品。在他極其嚴(yán)格的金融機(jī)構(gòu)環(huán)境中,“不是我的服務(wù)器”并不等于“不是我的問(wèn)題。”
這種態(tài)度并不妨礙Gordon歡迎大量員工自帶的iPhone、iPad和Android設(shè)備進(jìn)入他的辦公室。相反,他一直在幫助他的用戶(hù)享受最新最先進(jìn)的娛樂(lè)游戲,他的網(wǎng)絡(luò)在傳輸關(guān)鍵業(yè)務(wù)數(shù)據(jù)的同時(shí),也讓員工在憤怒的小鳥(niǎo)和兒童涂鴉等游戲上屢創(chuàng)高分。他對(duì)企業(yè)的BYOD趨勢(shì)已經(jīng)習(xí)慣,因?yàn)樗渴鹆薎T界一直追捧的工具:可靠VPN,以及一些提升員工滿(mǎn)意度并能提高效率的新技術(shù)。
總而言之,VPN管理的前景美好,至少在LAN外保護(hù)和管理企業(yè)利益方面是成功的。
VPN應(yīng)用也需要使用平板電腦新技術(shù)
Needham銀行應(yīng)用的新技術(shù)之一是使用Array Network的遠(yuǎn)程桌面工具,它能夠幫助用戶(hù)通過(guò)各種移動(dòng)設(shè)備訪問(wèn)他們的企業(yè)桌面電腦。這樣IT就能夠保持控制力,保證關(guān)鍵數(shù)據(jù)不會(huì)存儲(chǔ)在設(shè)備本地,因?yàn)檫@些設(shè)備可能會(huì)丟失或被盜。Needham銀行應(yīng)用的新技術(shù)之一是使用Array Network的遠(yuǎn)程桌面工具,它能夠幫助用戶(hù)通過(guò)各種移動(dòng)設(shè)備訪問(wèn)他們的企業(yè)桌面電腦。這樣IT就能夠保持控制力,保證關(guān)鍵數(shù)據(jù)不會(huì)存儲(chǔ)在設(shè)備本地,因?yàn)檫@些設(shè)備可能會(huì)丟失或被盜。
無(wú)論如何,每一個(gè)公司都面臨不同的選擇,而且?guī)缀醪豢赡苡幸环N符合所有公司需求的簡(jiǎn)單解決方案。
企業(yè)BYOD意味著網(wǎng)絡(luò)需要滿(mǎn)足任意時(shí)間、位置和用戶(hù)的訪問(wèn)需求
信息安全顧問(wèn)Kevin Beaver在電子郵件中指出:“現(xiàn)在,用戶(hù)會(huì)在任意時(shí)間任意地點(diǎn)使用自己的設(shè)備連接企業(yè)網(wǎng)絡(luò)。我當(dāng)然不會(huì)羨慕那些整天忙于管理網(wǎng)絡(luò)的管理員。”但是,控制不當(dāng)造成的風(fēng)險(xiǎn)卻是無(wú)法忽略的,例如,直接禁止云和消費(fèi)用戶(hù)工具,繼續(xù)使用90年代的VPN技術(shù)。Gordon說(shuō):“用戶(hù)現(xiàn)在對(duì)IT提出了更高的要求。他們會(huì)說(shuō),如果IT部署不搞定這個(gè)問(wèn)題,我會(huì)把企業(yè)信用卡帶回家,自己動(dòng)手解決問(wèn)題。”
Scott Gode是Azaleos的產(chǎn)品管理與銷(xiāo)售副總裁,他的態(tài)度與Gordon完全相反:他的公司提供了遠(yuǎn)程IT支持服務(wù),幫助各種規(guī)模的企業(yè)管理Exchange、SharePoint及其他復(fù)雜業(yè)務(wù)軟件。但是仍然存在安全性、可訪問(wèn)性和敏捷性等問(wèn)題。Azaleos使用客戶(hù)服務(wù)器上安裝的軟件客戶(hù)端,反送回所需要管理的數(shù)據(jù),這與傳統(tǒng)云模式相反:硬件由客戶(hù)部署,而人員是外包的。
這也讓Gode發(fā)現(xiàn)了商業(yè)公司為什么要安全可靠的為遠(yuǎn)程人員訪問(wèn)關(guān)鍵業(yè)務(wù)資源。他指出,他的觀點(diǎn)可以為他人評(píng)估選擇云服務(wù),或通過(guò)VPN或其他技術(shù)擴(kuò)展網(wǎng)絡(luò)。很奇怪的是,Gode說(shuō)安全性并不是他最關(guān)注的云問(wèn)題。他說(shuō):“安全性問(wèn)題只是一種主觀判斷。”經(jīng)常,根據(jù)不同的業(yè)務(wù)規(guī)模和云提供商的經(jīng)驗(yàn)與關(guān)注點(diǎn),云提供商甚至可能使用更嚴(yán)格或更負(fù)責(zé)的安全最佳實(shí)踐方法。
但是,任何規(guī)律都有例外:在這種情況中,醫(yī)療和金融等要求嚴(yán)格的行業(yè)可能會(huì)發(fā)現(xiàn),尋找合適的云服務(wù)提供商,就像使用圓形木釘填補(bǔ)方孔一樣。有時(shí)候,更明智的方法是選擇另一種工具。Gode說(shuō):“如果他們很看重成本,那么云解決方案會(huì)更經(jīng)濟(jì)。但是,對(duì)于安全性,他們擔(dān)心公共云解決方案,也擔(dān)心內(nèi)部IT規(guī)范不允許他們使用云服務(wù)。”#p#
即使在一些松散環(huán)境中,許多云解決方案也落后于IT控制的同類(lèi)產(chǎn)品,因?yàn)檫@些產(chǎn)品已經(jīng)長(zhǎng)時(shí)間深度整合企業(yè)傳統(tǒng),不管是將CRM、幫助臺(tái)的數(shù)據(jù)同步到Outlook,還是讓ERP軟件同步到跨國(guó)公司的各個(gè)角落。
只要符合安全要求 Dropbox可以解決許多問(wèn)題
Henry Ford指出,另一個(gè)反對(duì)云服務(wù)的原因是他們常常引以為豪的服務(wù)姿態(tài):“完全黑盒,可以解決所有問(wèn)題。”最好的例子就是以簡(jiǎn)單和漂亮而著稱(chēng)的B2B SaaS公司37signals。37signals的共同創(chuàng)始人Jason Fried在博客中指出,許多客戶(hù)主動(dòng)要求他們更新產(chǎn)品線,以解決越來(lái)越復(fù)雜的需求。他在博客中寫(xiě)道:“我們會(huì)說(shuō)不行。原因是:我們寧愿客戶(hù)超出我們的產(chǎn)品服務(wù)范圍,也不希望最終無(wú)法實(shí)現(xiàn)這些產(chǎn)品。”
雖然對(duì)于企業(yè)而言,避免無(wú)休止增長(zhǎng)的復(fù)雜性是明智的選擇,但是事實(shí)上,無(wú)論是出自最小的SaaS創(chuàng)業(yè)公司,還是服務(wù)巨頭谷歌,許多云服務(wù)通常都無(wú)法匹配現(xiàn)有的業(yè)務(wù)過(guò)程——而且特別不適應(yīng)變化。
在集成方面也存在相同的現(xiàn)象。Gode說(shuō):“許多云解決方案都希望通過(guò)一種方案解決所有問(wèn)題,不僅是特性,還包括計(jì)劃的停機(jī)時(shí)間和升級(jí),全盤(pán)實(shí)現(xiàn)這些功能。”最終,對(duì)各種技術(shù)競(jìng)爭(zhēng)了然于心的Gordon強(qiáng)調(diào)說(shuō),IT在技術(shù)選擇方面確實(shí)擁有一定的特權(quán)。他說(shuō):“IT部門(mén)需要面對(duì)現(xiàn)實(shí):用戶(hù)是會(huì)自己動(dòng)手的。如果一家公司的政策規(guī)定禁止使用社交媒體,而他們的競(jìng)爭(zhēng)對(duì)手卻不禁止,那么很快這家公司會(huì)有許多用戶(hù)違反政策。”
在這種現(xiàn)實(shí)情況下,IT必須決定在云中放什么,以及如何保證自己的網(wǎng)絡(luò)能夠抵御開(kāi)放互聯(lián)網(wǎng)帶來(lái)的安全威脅,使之不會(huì)危害關(guān)鍵數(shù)據(jù)和業(yè)務(wù)。Gordon說(shuō):“要認(rèn)識(shí)到,如果只是轉(zhuǎn)移到云中,那么這并不會(huì)幫助他們擺脫責(zé)任。我總是說(shuō),如果出現(xiàn)問(wèn)題,那么我給CEO留下很多開(kāi)除我的理由:我沒(méi)用Office 365或Dropbox。我的角色不再是IT專(zhuān)家,而是IT管理人員。責(zé)任一直都在,但是管理的是技術(shù)供應(yīng)商,而這份工作不應(yīng)該怠慢。”