BYOD與云計算改變網(wǎng)絡(luò) VPN管理仍然不可或缺
盡管出現(xiàn)了Google Apps、自帶設(shè)備(BYOD)策略和DropBox等專業(yè)工具,但越來來多的數(shù)據(jù)、應用和訪問是在云中,可靠的虛擬私有網(wǎng)絡(luò)(VPN) 努力讓WAN跟上腳步。James Gordon是Needham Bank的信息技術(shù)副總裁,他和許多IT經(jīng)理一樣也不信任最新的云產(chǎn)品,如微軟和谷歌的產(chǎn)品。在他極其嚴格的金融機構(gòu)環(huán)境中,“不是我的服務器”并不等于“不是我的問題。”
這種態(tài)度并不妨礙Gordon歡迎大量員工自帶的iPhone、iPad和Android設(shè)備進入他的辦公室。相反,他一直在幫助他的用戶享受最新最先進的娛樂游戲,他的網(wǎng)絡(luò)在傳輸關(guān)鍵業(yè)務數(shù)據(jù)的同時,也讓員工在憤怒的小鳥和兒童涂鴉等游戲上屢創(chuàng)高分。他對企業(yè)的BYOD趨勢已經(jīng)習慣,因為他部署了IT界一直追捧的工具:可靠VPN,以及一些提升員工滿意度并能提高效率的新技術(shù)。
總而言之,VPN管理的前景美好,至少在LAN外保護和管理企業(yè)利益方面是成功的。
VPN應用也需要使用平板電腦新技術(shù)
Needham銀行應用的新技術(shù)之一是使用Array Network的遠程桌面工具,它能夠幫助用戶通過各種移動設(shè)備訪問他們的企業(yè)桌面電腦。這樣IT就能夠保持控制力,保證關(guān)鍵數(shù)據(jù)不會存儲在設(shè)備本地,因為這些設(shè)備可能會丟失或被盜。Needham銀行應用的新技術(shù)之一是使用Array Network的遠程桌面工具,它能夠幫助用戶通過各種移動設(shè)備訪問他們的企業(yè)桌面電腦。這樣IT就能夠保持控制力,保證關(guān)鍵數(shù)據(jù)不會存儲在設(shè)備本地,因為這些設(shè)備可能會丟失或被盜。
無論如何,每一個公司都面臨不同的選擇,而且?guī)缀醪豢赡苡幸环N符合所有公司需求的簡單解決方案。
企業(yè)BYOD意味著網(wǎng)絡(luò)需要滿足任意時間、位置和用戶的訪問需求
信息安全顧問Kevin Beaver在電子郵件中指出:“現(xiàn)在,用戶會在任意時間任意地點使用自己的設(shè)備連接企業(yè)網(wǎng)絡(luò)。我當然不會羨慕那些整天忙于管理網(wǎng)絡(luò)的管理員。”但是,控制不當造成的風險卻是無法忽略的,例如,直接禁止云和消費用戶工具,繼續(xù)使用90年代的VPN技術(shù)。Gordon說:“用戶現(xiàn)在對IT提出了更高的要求。他們會說,如果IT部署不搞定這個問題,我會把企業(yè)信用卡帶回家,自己動手解決問題。”
Scott Gode是Azaleos的產(chǎn)品管理與銷售副總裁,他的態(tài)度與Gordon完全相反:他的公司提供了遠程IT支持服務,幫助各種規(guī)模的企業(yè)管理Exchange、SharePoint及其他復雜業(yè)務軟件。但是仍然存在安全性、可訪問性和敏捷性等問題。Azaleos使用客戶服務器上安裝的軟件客戶端,反送回所需要管理的數(shù)據(jù),這與傳統(tǒng)云模式相反:硬件由客戶部署,而人員是外包的。
這也讓Gode發(fā)現(xiàn)了商業(yè)公司為什么要安全可靠的為遠程人員訪問關(guān)鍵業(yè)務資源。他指出,他的觀點可以為他人評估選擇云服務,或通過VPN或其他技術(shù)擴展網(wǎng)絡(luò)。很奇怪的是,Gode說安全性并不是他最關(guān)注的云問題。他說:“安全性問題只是一種主觀判斷。”經(jīng)常,根據(jù)不同的業(yè)務規(guī)模和云提供商的經(jīng)驗與關(guān)注點,云提供商甚至可能使用更嚴格或更負責的安全最佳實踐方法。
但是,任何規(guī)律都有例外:在這種情況中,醫(yī)療和金融等要求嚴格的行業(yè)可能會發(fā)現(xiàn),尋找合適的云服務提供商,就像使用圓形木釘填補方孔一樣。有時候,更明智的方法是選擇另一種工具。Gode說:“如果他們很看重成本,那么云解決方案會更經(jīng)濟。但是,對于安全性,他們擔心公共云解決方案,也擔心內(nèi)部IT規(guī)范不允許他們使用云服務。”#p#
即使在一些松散環(huán)境中,許多云解決方案也落后于IT控制的同類產(chǎn)品,因為這些產(chǎn)品已經(jīng)長時間深度整合企業(yè)傳統(tǒng),不管是將CRM、幫助臺的數(shù)據(jù)同步到Outlook,還是讓ERP軟件同步到跨國公司的各個角落。
只要符合安全要求 Dropbox可以解決許多問題
Henry Ford指出,另一個反對云服務的原因是他們常常引以為豪的服務姿態(tài):“完全黑盒,可以解決所有問題。”最好的例子就是以簡單和漂亮而著稱的B2B SaaS公司37signals。37signals的共同創(chuàng)始人Jason Fried在博客中指出,許多客戶主動要求他們更新產(chǎn)品線,以解決越來越復雜的需求。他在博客中寫道:“我們會說不行。原因是:我們寧愿客戶超出我們的產(chǎn)品服務范圍,也不希望最終無法實現(xiàn)這些產(chǎn)品。”
雖然對于企業(yè)而言,避免無休止增長的復雜性是明智的選擇,但是事實上,無論是出自最小的SaaS創(chuàng)業(yè)公司,還是服務巨頭谷歌,許多云服務通常都無法匹配現(xiàn)有的業(yè)務過程——而且特別不適應變化。
在集成方面也存在相同的現(xiàn)象。Gode說:“許多云解決方案都希望通過一種方案解決所有問題,不僅是特性,還包括計劃的停機時間和升級,全盤實現(xiàn)這些功能。”最終,對各種技術(shù)競爭了然于心的Gordon強調(diào)說,IT在技術(shù)選擇方面確實擁有一定的特權(quán)。他說:“IT部門需要面對現(xiàn)實:用戶是會自己動手的。如果一家公司的政策規(guī)定禁止使用社交媒體,而他們的競爭對手卻不禁止,那么很快這家公司會有許多用戶違反政策。”
在這種現(xiàn)實情況下,IT必須決定在云中放什么,以及如何保證自己的網(wǎng)絡(luò)能夠抵御開放互聯(lián)網(wǎng)帶來的安全威脅,使之不會危害關(guān)鍵數(shù)據(jù)和業(yè)務。Gordon說:“要認識到,如果只是轉(zhuǎn)移到云中,那么這并不會幫助他們擺脫責任。我總是說,如果出現(xiàn)問題,那么我給CEO留下很多開除我的理由:我沒用Office 365或Dropbox。我的角色不再是IT專家,而是IT管理人員。責任一直都在,但是管理的是技術(shù)供應商,而這份工作不應該怠慢。”