BYOD時代,要管理更要安全
原創“IT消費化”推動著個人設備在企業業務運作中的使用。有超過40%的大學生和年輕員工表示,相比在設備選擇和移動辦公方面 靈活性較小的高薪工作,他們更愿意接受薪水略低但靈活性更大的工作。不僅如此,年輕人眼中的工作方式,工作時間還可以更為靈活。
對于員工人員而言,在辦公室能夠使用自己喜歡的iPad、筆記本電腦和智能手機,用以訪問公司內部的數據或者就使用這些設備辦公,這無疑是一件非常人性化的事情;而對公司而言,無需員工購置設備,同時大幅降低設備的維護費(只需要提供技術支持),似乎可以節省很大的開支。這就難怪BYOD一下子受到了員工 和企業老板們的喜歡,紛紛決定在自己的企業中開始嘗試BYOD。
但是,各種各樣不同品牌、不同型號、不同制式的“智能終端”充斥企業內部之后,如何管理,成為大問題。
隨后,一部分廠商開始基于云安全技術建立智能終端管理體系。他們將應用程序黑/白名單機制將應用或Web快捷方式推向設備,按設備、組和公司的應用程序清點可見性和報告等,以此過濾掉不允許安裝的、存在威脅的應用程序。
另外,他們還通過強制使用密碼和加密數據設置數據訪問和保護策略。如果設備丟失或被盜,可以遠程鎖定設備并刪除其上存儲的數據。一旦智能手機和平板電腦丟失或被盜,可通過遠程鎖定、遠程擦除、選擇性擦除和強制提供開機密碼保護上面的企業數據。
到此為止,大家似乎都做的很好。但是……企業的運維人員似乎感覺還少了什么。
沒錯,當企業的智能終端應用程序、數據均受到監督之后,企業無線設施的安全更是需要考慮的重點!
目前的無線駭客越來越神出鬼沒,而各種各樣的無線破解、釣魚、滲透、劫持……更是讓BYOD設備和企業無線網絡防不勝防。
而企業內部人員私自共享的3G/Wifi網絡,更是企業內部網絡難以發現的安全隱患……
所幸的是,現在市面上已經開始推出面向無線的“IDS/IPS”。有線的IDS/IPS大家都很容易理解,無線的差別其實并不大,都是防駭客的,多的功能是由于無線網絡的天然屬性,無線的“IDS/IPS”還可以防止內部網絡外接到企業外部的非授權AP。
可能有朋友會說,你這么講我都有點糊涂了,難道現在市面上已經有的那些BYOD解決方案和你說的這個“安全”有沖突嗎?
答案是:不。
簡單說來,目前市面上流行的BYOD應用程序/數據管理方案有點像PC端的防毒軟件,而無線IDS/IPS,更像是網絡端的入侵防護系統。這類雙重保護模式各司其職,各展所長,已經被業界廣泛的使用和肯定。
在這個無法拒絕個性又極度需要安全感的網絡時代,給你企業中的BYOD一個立體式的解決方案吧。