制定BYOD策略的時候到了
變革歷來有自上而下和自下而上兩種,在IT領域的潮流里,如果說云計算是自上而下的一場大變革,那BYOD(Bring Your Own Device)就是一場自下而上,但力量強大的革命。
在英國電信(British Telecom,BT)近期對全球11個國家的2000名白領、HR決策者以及IT人士的調查中,BYOD的陣營非常明顯。因為BYOD,74%的企業表示他們不得不與惡意流氓軟件這樣嚴重的安全問題交手;50%的企業表示已經花了金錢和時間設置新的可以兼容多種設備的IT環境;30%的企業要解決由此增長的移動/數據問題;42%的企業非常擔心潛在的知識產權流失問題。不過相反,員工(用戶)對BYOD非常滿意:42%的員工聲稱BYOD使他們覺得自己工作效率非常高;33%的員工不認為他們這么做會有任何的風險。
“瞻博移動安全研究中心今年二月份發布的一份報告中提到,惡意軟件、直接攻擊、終端盜搶、數據通信劫持以及數據信息濫用等都是現在BYOD帶來的威脅。” 瞻博網絡大中國區市場營銷總監譚俊如是說。
現在的問題并不是公司是否要給員工BYOD的權力,而是如何讓日漸增多的BYOD員工更方便而安全的接入公司網絡,這種壓力隨著移動互聯網的進一步發展而愈加強烈。Gartner研究副總裁Paul DeBeasi表示,大型企業應考慮全面的BYOD方法,在安全性、用戶體驗和可支持性之間實現平衡。換句話說,現在是CIO考慮如何設置BYOD策略的時候了。
事實上,現在提出全面BYOD方案的IT公司并不少,前不久Aruba 推出其ClearPass方案,思科的方案是一個涵蓋有線、無線局域網(LAN)、蜂窩和VPN的統一策略,凱創網絡也宣布將在六月發布其BYOD解決方案。瞻博網絡的BYOD策略與其已經非常成熟的Junos Pulse相關。
在瞻博網絡的方案中,“在局域網環境里,一種方式是通過802.1X到AP,把策略都集成在MAG上,由MAG來負責做驗證以及配置相應的策略,這種策略是由身份來控制的。另一種方式通過DHCP方式來實現。當用戶接入網絡之后,通過DHCP的方式一樣可以執行這樣的策略。聯動性不僅僅局限于無線的接入,也要包括整個交換機、路由器以及防火墻。在廣域網環境里,使用Junos Pulse 可以讓SSLVPN安全地接入到企業內網,用戶策略可以和局域網環境保持一致。” 瞻博網絡大中國區系統工程師張建勛這樣解釋。
在個人端來看,只要在手機商店下載并安裝Junos Pulse就可以了,其難度并不會高于安裝一個“憤怒的小鳥”。目前,在某些手機上已經預裝了Junos Pulse,包括三星 GALAXY NOTE和部分聯想智能手機。
既然BYOD勢不可擋,那不妨早點把網絡按照BYOD的需求做出改變,從而贏得先機。