BYOD移動(dòng)辦公——不讓安全成為應(yīng)用羈絆
原創(chuàng)寬帶、無線通信技術(shù)和智能終端的普及讓我們的工作和生活不可避免的鏈接在一起——辦公更加的隨時(shí)隨地,辦公設(shè)備更加的多種多樣,BYOD以其獨(dú)有的潮流和趨勢(shì)逐漸盛行。工作和生活似乎更加的密不可分,然而隨之而來的安全問題也漸成隱患。
近年來,無線網(wǎng)絡(luò)的普及讓無線安全問題備受重視,縱觀大大小小的網(wǎng)絡(luò)安全會(huì)議,主辦方也在竭盡所能像使用者呼吁“wifi需謹(jǐn)慎,連接有風(fēng)險(xiǎn)”,然而我們真的需要這樣謹(jǐn)慎小心,連最基本的生存需求也要抹殺掉么?當(dāng)然,我想多數(shù)人的答案是NO,那么如何解決?如何消除隱患?如何讓移動(dòng)辦公更加安全可靠?如何讓企業(yè)和員工之間更加信任?漸漸成為安全廠商們?nèi)找骊P(guān)心的問題。
不讓安全隱患成為制約員工的借口
Blue Coat 大中華區(qū)技術(shù)總監(jiān)王躍霖在接受記者采訪的時(shí)候表示:“Blue Coat有一個(gè)觀念我非常的認(rèn)同,就是說我們不應(yīng)該讓這些安全的隱患,成為制約企業(yè)員工的一個(gè)借口,不說你這東西不安全我就不讓你用了,而是說我們應(yīng)該去想辦法,爭(zhēng)取給它搭成一個(gè)安全地環(huán)境,讓用戶更加放心的去用這些比如說你個(gè)人終端等等的這樣一些設(shè)備。那從而提高企業(yè)就是員工的生產(chǎn)力,讓它更加的方便。”
王躍霖認(rèn)為:BYOD的趨勢(shì)不可阻擋,在未來也會(huì)更加普及,但是安全隱患也是現(xiàn)實(shí)存在的。因此,在終端和傳統(tǒng)筆記本上做一些安全管控也是企業(yè)和個(gè)人應(yīng)該去做的。從安全廠商的角度,則需要更多的技術(shù)支撐,讓企業(yè)和用戶更加放心的進(jìn)行使用。
此外,王躍霖也表示,BYOD的安全問題一定是就整體安全的解決方案而言的。因?yàn)槲覀儽仨毾缺WC自身的安全架構(gòu)比較完整,才有可能對(duì)BYOD做更好的保護(hù)。換而言之,只有你足夠強(qiáng)大,才可以去保護(hù)一切。因此,Blue Coat除了自身的安全性能外,也一直致力于安全的整體解決方案。
BYOD并非yes or no
就Blue Coat而言,對(duì)于無線傳輸協(xié)議,并沒有過多的介入,然而Blue Coat也認(rèn)為盡管如此,但是但從無線來說和安全問題也是密不可分的。
采訪中,我們了解到目前Blue Coat提出“細(xì)粒度的控制”的概念。即由Blue Coat提供這樣的能力,然后根據(jù)企業(yè)根據(jù)自己的需要,自行定制一些安全性適合自己企業(yè)的策略。這樣由Blue Coat來進(jìn)行應(yīng)用的分類和操作的分類,最終達(dá)到“細(xì)粒度控制”的目的。
因此,BYOD的解決方案中,一定不是“行”或者“不行”,解決BYOD的安全問題需要廠商從各個(gè)層面來為用戶提供最終的保障,讓用戶放心使用。
王躍霖說:談安全問題,需要看大的框架,也就是從無線終端到有線之間的安全性問題。事實(shí)上,想要BYOD安全的跑起來,除了底層的無線協(xié)議以外,還需要上層的協(xié)議。他也給記者舉了個(gè)很淺顯的例子:最簡(jiǎn)單的HTTPRS協(xié)議。就是說你在認(rèn)證加密完了以后,在無線層之上的一種協(xié)議。那這里面的話呢,就是說安全性來講,如果針對(duì)無線的話,除了你本身的無線傳輸協(xié)議你要很安全,有加密的標(biāo)志以外呢,你還要在上層可能還要去,在應(yīng)用層還要去做安全的加密,才能夠更加的安全的等級(jí)才會(huì)更加的高。
王躍霖表示:如果你采用的HTTP這種加密這種協(xié)議的話,那其實(shí)它是一種雙刃劍,一方面來講它是安全了。另外一方面來講,如果這個(gè)安全的協(xié)議被引導(dǎo)到了一個(gè)不安全的網(wǎng)站,實(shí)際上你前端所有的加密的這些事是沒有意義的。
Blue Coat能夠跟底層的無線傳輸協(xié)議去配合,更好的去保護(hù)用戶??梢杂冒踩用艿膮f(xié)議,提供給用戶更安全的保護(hù)的手段終端的處理能力是有限的,當(dāng)加上太多安全功能后,比如無線層你需要加密、解密,上應(yīng)用層你需要加密、解密。
對(duì)于用戶來講,速度會(huì)變慢。Blue Coat的性能中心的產(chǎn)品,則可以優(yōu)化和加速的這些問題,讓 BYOD應(yīng)用更加通暢??偟膩碚f,在BYOD應(yīng)用環(huán)境里面,Blue Coat的一些上層的加密、解密的一些安全能的控制和優(yōu)化的一些產(chǎn)品的性能能夠幫助用戶有一個(gè)最好的使用環(huán)境。
安全不是望而卻步——讓BYOD變得美好
不論任何時(shí)候,安全問題都是人們重點(diǎn)關(guān)心的話題,網(wǎng)絡(luò)安全問題也在今天更加泛濫。企業(yè)需要一個(gè)更為廣發(fā)的安全性架構(gòu)來解決當(dāng)下的問題??萍嫉陌l(fā)展是迅速的,網(wǎng)絡(luò)的發(fā)明是為了讓用戶更加方便,因此我們也希望安全廠商能夠在產(chǎn)品上發(fā)揮各自的優(yōu)勢(shì),讓用戶放心使用,而不是望而卻步。
王躍霖提出, 由于BYOD的終端特性,有可能在企業(yè)用,也有可能在外邊用。因此當(dāng)員工如在外邊使用中出現(xiàn)一些問題,再拿到企業(yè)內(nèi)部里用,反而是一個(gè)另外一個(gè)安全性的隱患。因此要有整體企業(yè)的安全性措施。就是不管你通過有線還是通過BYOD,安全策略都是相對(duì)穩(wěn)定可靠的。
Blue Coat目前基于云安全性的架構(gòu)為:如果員工愿意,企業(yè)允許的話,可以下載一個(gè)小的應(yīng)用程序在你企業(yè)員工手機(jī)智能設(shè)備上面。那么即使說你的這個(gè)設(shè)備離開了企業(yè)網(wǎng)你去到了公網(wǎng)上面,那實(shí)際上你所有的這種安全性的檢查也是由Blue Coat控制,這也意味著,即便您是在公網(wǎng)上,也依然受到Blue Coat的“保護(hù)”。
在采訪結(jié)束的時(shí)候,王躍霖坦言:安全問題的不斷涌現(xiàn),很多時(shí)候也會(huì)讓安全廠商措手不及。因此,Blue Coat并不會(huì)說用戶用了我們的產(chǎn)品就一定不會(huì)有安全問題的出現(xiàn)。只是,Blue Coat業(yè)務(wù)保障技術(shù)會(huì)提供給客戶一種機(jī)制,我們會(huì)給客戶提供生命體系的一種防護(hù)手段。我們希望已知的威脅我們幫您抵擋,未知的威脅則采取先通過后追蹤的方式,保證企業(yè)用戶在使用上大幅度的方便之外也確保安全。
誠(chéng)然,我們并不知道明天網(wǎng)絡(luò)世界將面臨什么樣的攻擊,我們也不知道這些威脅會(huì)帶給我們?cè)鯓拥奈:?,但是讓網(wǎng)絡(luò)這個(gè)虛擬又真實(shí)的世界維持一種健康的生態(tài)系統(tǒng)已經(jīng)成為我們迫切需要的。