BYOD時(shí)代,要管理更要安全
原創(chuàng)“IT消費(fèi)化”推動(dòng)著個(gè)人設(shè)備在企業(yè)業(yè)務(wù)運(yùn)作中的使用。有超過(guò)40%的大學(xué)生和年輕員工表示,相比在設(shè)備選擇和移動(dòng)辦公方面 靈活性較小的高薪工作,他們更愿意接受薪水略低但靈活性更大的工作。不僅如此,年輕人眼中的工作方式,工作時(shí)間還可以更為靈活。
對(duì)于員工人員而言,在辦公室能夠使用自己喜歡的iPad、筆記本電腦和智能手機(jī),用以訪問(wèn)公司內(nèi)部的數(shù)據(jù)或者就使用這些設(shè)備辦公,這無(wú)疑是一件非常人性化的事情;而對(duì)公司而言,無(wú)需員工購(gòu)置設(shè)備,同時(shí)大幅降低設(shè)備的維護(hù)費(fèi)(只需要提供技術(shù)支持),似乎可以節(jié)省很大的開支。這就難怪BYOD一下子受到了員工 和企業(yè)老板們的喜歡,紛紛決定在自己的企業(yè)中開始嘗試BYOD。
但是,各種各樣不同品牌、不同型號(hào)、不同制式的“智能終端”充斥企業(yè)內(nèi)部之后,如何管理,成為大問(wèn)題。
隨后,一部分廠商開始基于云安全技術(shù)建立智能終端管理體系。他們將應(yīng)用程序黑/白名單機(jī)制將應(yīng)用或Web快捷方式推向設(shè)備,按設(shè)備、組和公司的應(yīng)用程序清點(diǎn)可見性和報(bào)告等,以此過(guò)濾掉不允許安裝的、存在威脅的應(yīng)用程序。
另外,他們還通過(guò)強(qiáng)制使用密碼和加密數(shù)據(jù)設(shè)置數(shù)據(jù)訪問(wèn)和保護(hù)策略。如果設(shè)備丟失或被盜,可以遠(yuǎn)程鎖定設(shè)備并刪除其上存儲(chǔ)的數(shù)據(jù)。一旦智能手機(jī)和平板電腦丟失或被盜,可通過(guò)遠(yuǎn)程鎖定、遠(yuǎn)程擦除、選擇性擦除和強(qiáng)制提供開機(jī)密碼保護(hù)上面的企業(yè)數(shù)據(jù)。
到此為止,大家似乎都做的很好。但是……企業(yè)的運(yùn)維人員似乎感覺還少了什么。
沒錯(cuò),當(dāng)企業(yè)的智能終端應(yīng)用程序、數(shù)據(jù)均受到監(jiān)督之后,企業(yè)無(wú)線設(shè)施的安全更是需要考慮的重點(diǎn)!
目前的無(wú)線駭客越來(lái)越神出鬼沒,而各種各樣的無(wú)線破解、釣魚、滲透、劫持……更是讓BYOD設(shè)備和企業(yè)無(wú)線網(wǎng)絡(luò)防不勝防。
而企業(yè)內(nèi)部人員私自共享的3G/Wifi網(wǎng)絡(luò),更是企業(yè)內(nèi)部網(wǎng)絡(luò)難以發(fā)現(xiàn)的安全隱患……
所幸的是,現(xiàn)在市面上已經(jīng)開始推出面向無(wú)線的“IDS/IPS”。有線的IDS/IPS大家都很容易理解,無(wú)線的差別其實(shí)并不大,都是防駭客的,多的功能是由于無(wú)線網(wǎng)絡(luò)的天然屬性,無(wú)線的“IDS/IPS”還可以防止內(nèi)部網(wǎng)絡(luò)外接到企業(yè)外部的非授權(quán)AP。
可能有朋友會(huì)說(shuō),你這么講我都有點(diǎn)糊涂了,難道現(xiàn)在市面上已經(jīng)有的那些BYOD解決方案和你說(shuō)的這個(gè)“安全”有沖突嗎?
答案是:不。
簡(jiǎn)單說(shuō)來(lái),目前市面上流行的BYOD應(yīng)用程序/數(shù)據(jù)管理方案有點(diǎn)像PC端的防毒軟件,而無(wú)線IDS/IPS,更像是網(wǎng)絡(luò)端的入侵防護(hù)系統(tǒng)。這類雙重保護(hù)模式各司其職,各展所長(zhǎng),已經(jīng)被業(yè)界廣泛的使用和肯定。
在這個(gè)無(wú)法拒絕個(gè)性又極度需要安全感的網(wǎng)絡(luò)時(shí)代,給你企業(yè)中的BYOD一個(gè)立體式的解決方案吧。