ARBOR:BYOD如何影響企業網絡體系結構
在過去的幾年中,智能手機和平板電腦市場的爆炸式增長,已經徹底顛覆了最終用戶設備在企業網絡應用的局面。不管企業是否樂意接受,現在必須面對“攜帶自己的設備”(BYOD)的出現。Arbor Networks認為BYOD是一個積極的趨勢,對于最終用戶不僅可以提高生產力和自由度,而且也給企業節省了大量成本。然而,它也帶來了一系列的挑戰。
對于這種BYOD模式雖然帶給了員工全新的個人自由,但也難免出現苦惱。除了要支付自己的硬件費用,還要承受公司的控制。雖然這減輕了IT部門的成本,但也使IT部門面臨更多的挑戰,與此同時,員工的設備也被公司所控制——為了保護公司信息,設備上的任何數據,包括個人的信息,可能都會被受到監視或刪除。
同時,BYOD對網絡架構的影響也非常的廣泛。與傳統的計算機終端相比,這些移動設備在操作上往往更依賴于云服務,并且可以卸載處理相關進程和改善用戶體驗。但是由于這些服務大部分都是由設備制造商或第三方提供,因此企業控制和政策執行是無法控制的。
對于企業安全專業人士來講,有幾個因素需要考慮。你應該相信什么樣的設備和操作系統?你將如何實施安全策略?你將如何保護這些設備免受威脅?更重要的是通過這些移動設備如何保護你的企業安全?
即使是提供相同級別的訪問企業的監控和管理也不能保證所有的移動操作系統是同樣安全的。對于什么設備給予什么樣的支持和給產品授予什么級別的訪問這兩個問題,迫使企業不得不做出艱難的抉擇。現在ARBOR已經找到了解決這個問題最好的方式。它可以允許對你信任的設備給予最完整的訪問,比如:企業資產筆記本電腦;對于那些你很不信任的設備也可以進行訪問;如個人移動設備這種最具挑戰性的中間地帶也可以很好的控制——也許你信任設備,但不信任它所連接的公共網絡;也許是你信任的公司網絡上的設備,但它正在運行并修補或泄露OS。
BYOD趨勢發展的同時,我們也看到越來越多的企業逐步適應了基于云的基礎設施、服務和應用程序。這兩個趨勢可能會出現完全一致情況。然而,他們往往使用不同的后端系統,以至于設備并不兼容。此外,會更分散我們的精力,加了成本和安全方面的挑戰。
在這種"始終在線"的網絡環境中,網絡的可用性成為一個關鍵因素。攜帶移動設備的最終用戶可能全天24小時都用到網絡,對網絡的可用性期望得到晝日晝夜的服務和應用。重要的是這些非傳統的端點和使用模式架構不僅涉及到了企業網絡,還涉及到了云服務和它們之間的相互作用層面。
為了保證實用性的關鍵服務和信息,網絡不僅要保護企業,還包括骨干網和數據中心。對于分層的方法或與任何其他安全問題的解決方案,Arbor Networks表示深度防御是最好的方法。