亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        部署安全的BYOD戰(zhàn)略

        2017-03-09 05:48:22
        網(wǎng)絡(luò)安全和信息化 2017年6期
        關(guān)鍵詞:終端設(shè)備桌面設(shè)備

        BYOD(Bring Your Own Device)的部署方式是指在企業(yè)或者園區(qū)的規(guī)則允許下,人們主要或完全使用自己的個人設(shè)備來辦公場所區(qū)域代替公司現(xiàn)有設(shè)備,完成工作中盡可能需要的設(shè)備支持。BYOD設(shè)備包括所有工作可能使用到的終端設(shè)備,比如智能電話、平板電腦、筆記本電腦、個人PC等來協(xié)同企業(yè)配發(fā)的設(shè)備,實現(xiàn)最高的靈活性、移動性和生產(chǎn)率,同時使IT部門能夠以簡單、安全、有條不紊的方式順應(yīng)IT消費化趨勢,人們的辦公區(qū)域采用BYOD已然以成為一種新的工作形態(tài)。

        筆者通過分析BYOD技術(shù)趨勢,控制架構(gòu)和部署策略探究其為企業(yè)及員工帶來的變化和挑戰(zhàn)。

        BYOD的最終目的是,讓用戶在安全有效的基礎(chǔ)上,自由選擇設(shè)備進行工作,同時仍提供給企業(yè)管理者控制權(quán),利用簡潔有效的方法進行統(tǒng)一管理,實現(xiàn)了企業(yè)、員工、IT管理的合作共贏。

        BYOD對于企業(yè)IT管理的技術(shù)發(fā)展主要有以下幾方面的進步:

        1.保證數(shù)據(jù)的安全

        物理機所有的數(shù)據(jù)都存放在本地的主機上,BYOD化后用自身的認(rèn)證接入辦公網(wǎng),用戶所有的操作都在后端的數(shù)據(jù)中心完成,這種模式自然而然的就形成了數(shù)據(jù)“不落地”的優(yōu)勢。BYOD不用擔(dān)心在移動或者互聯(lián)網(wǎng)的環(huán)境下會造成數(shù)據(jù)失竊或違規(guī)的問題。

        2.簡化網(wǎng)絡(luò)運維管理

        BYOD可以對所有員工的桌面、數(shù)據(jù)、應(yīng)用程序進行集中化的管理。IT管理員也可以借助可視化的監(jiān)控平臺,實時的了解整體的運行狀況,及時發(fā)現(xiàn)和處理日常突發(fā)問題,提高用戶的使用體驗。

        3.BYOD提供的敏捷性和經(jīng)濟性

        移動化的BYOD已經(jīng)成為一種潮流,通過桌面虛擬化可以讓員工在任何時間、任何地點、任何設(shè)備上進行靈活的業(yè)務(wù)操作,從而提高業(yè)務(wù)處理的敏捷性與及時性,讓企業(yè)在快速變化的市場環(huán)境中持續(xù)保持競爭力。

        BYOD的入網(wǎng)方案,IT管理員可以實現(xiàn)桌面環(huán)境的自動化和集中式管理,通過Web控制臺來調(diào)配桌面和設(shè)置策略。借助于操作系統(tǒng)模板克隆技術(shù),IT管理員可快速創(chuàng)建新桌面并推送給用戶使用,大大減少日常維護開支。另外,在運維管理水平及安全性方面,BYOD可以在運營層面降低桌面端的人力投入。同時通過用瘦客戶機替換PC設(shè)備,可以大幅降低PC電力消耗所帶來的成本支出。

        那么在這個基礎(chǔ)上,對BYOD設(shè)備進行有效控制的完整架構(gòu)至少應(yīng)當(dāng)包括:

        1.企業(yè)工作區(qū)域無線覆蓋,主要指BYOD智分的無線覆蓋解決方案,配備802.11n與802.11ac千兆無線和無線AP接入點在工作園區(qū)自動漫游能力。

        2.BYOD的接入控制,分為無感知的無線準(zhǔn)入控制,基于身份的網(wǎng)絡(luò)權(quán)限控制以及自助訪客設(shè)備的認(rèn)證管理。

        3.BYOD的統(tǒng)一管理,包括可視化無線設(shè)備管理以及遠程故障定位,有線、無線、VPN用戶統(tǒng)一管理和多種身份系統(tǒng)的統(tǒng)一認(rèn)證和權(quán)限劃分。

        然而進一步,筆者認(rèn)為企業(yè)在BOYD物理架構(gòu)的基礎(chǔ)上,還需要制定完整的BYOD架構(gòu)策略,從技術(shù)到戰(zhàn)略進行全方位考慮。

        制定BYOD的部署戰(zhàn)略主要有以下幾個方面的需求分析:人們應(yīng)能全面自由地選擇任何類型的設(shè)備進行辦公,包括個人生活中使用的設(shè)備,并可隨時自如地切換使用不同設(shè)備。IT部門應(yīng)能夠隨時隨地通過任何連接地址將文件、應(yīng)用和桌面按需交付到任何設(shè)備上,同時通過單一管理點確保一致而高效的安全性、策略實施、合規(guī)性和控制。當(dāng)然,沒有盡善盡美的法則也不會有一應(yīng)俱全的策略。不同企業(yè)的BYOD部署方式肯定在實際應(yīng)用中還是有很大不同的,具體取決于每個不同企業(yè)的業(yè)務(wù)優(yōu)先級和所擔(dān)憂的事項,因此BYOD的部署應(yīng)與人力資源、財務(wù)、法律和IT安全部門進行協(xié)商后制定。

        下面就筆者所在單位為參照,介紹一下BYOD的部署策略和安全防護。

        1.BYOD使用設(shè)備的參加資格

        企業(yè)應(yīng)該明確規(guī)定允許公司內(nèi)哪些員工可以使用自己的個人設(shè)備,無論是臨時使用還是永久性地代替企業(yè)設(shè)備,或是介于這二者之間。這可以看作是人們可能希望獲得的特權(quán)、對員工需求的響應(yīng)、對特定職位上人員的要求,或是為避免某些場景下的過大風(fēng)險而采取的措施。如何決定哪些員工將參加此類計劃?可以根據(jù)工作者類型、出差頻率、性能或員工是否需要離線接入敏感數(shù)據(jù)等標(biāo)準(zhǔn)進行判定然而,參加資格應(yīng)在通盤考慮的基礎(chǔ)上確定,始終應(yīng)由上層主管決定允許哪些團隊成員參加計劃,企業(yè)還可以建議主管在其他部門獎勵、授權(quán)和管理計劃中實行BYOD。

        對比傳統(tǒng)IT體系架構(gòu)中應(yīng)用需要直接安裝到終端設(shè)備,IT部門必須從操作系統(tǒng)、應(yīng)用支持、性能和其他特定的標(biāo)準(zhǔn)方面制定并實施最低要求。在桌面虛擬化模式下,將允許在任何類型的設(shè)備上運行完整的Windows桌面和應(yīng)用,從而避免這些不必要的問題。借助企業(yè)移動管理,IT部門可以注冊并管理任何設(shè)備、檢測越獄設(shè)備,并對不合規(guī)設(shè)備、丟失設(shè)備、被盜設(shè)備或離職員工的設(shè)備進行全面或選擇性擦除操作。

        2.BYOD的服務(wù)可用性

        BYOD不一定走要么全有要么全無的極端路線。應(yīng)該考慮希望向個人設(shè)備提供的具體服務(wù),以及這是否會因具體工作組、用戶類型、設(shè)備類型及使用的網(wǎng)絡(luò)而不同。對于希望將應(yīng)用直接安裝在計算機上供個人使用的企業(yè),可以考慮通過Assurance服務(wù),并為員工提供服務(wù)可用性的組織便利。這樣,許可合規(guī)性完全由員工個人負(fù)責(zé),企業(yè)可避免任何違規(guī)風(fēng)險或責(zé)任。企業(yè)應(yīng)要求參與BYOD計劃的員工通過正常購買渠道購買個人設(shè)備,而不是通過公司采購部,這有助于明確地界定設(shè)備所有權(quán),并確保參與計劃的員工可以和供應(yīng)商直接建立服務(wù)關(guān)系。如果公司與供應(yīng)商有合作關(guān)系也可以讓員工享受到折扣優(yōu)惠。還有些人需要在辦公室使用顯示器、鍵盤等外圍設(shè)備作為補充,這時一定要明確地規(guī)定每個設(shè)備由誰購買,歸誰所有。

        3.BYOD的補貼問題

        BYOD的主要優(yōu)勢之一是可節(jié)約成本,它允許員工支付各種辦公設(shè)備的部分或全部成本,使IT不必再為整個所有員工采購并支持越來越多的硬件設(shè)備。因為企業(yè)通過提供BYOD補貼,可以對設(shè)備品質(zhì)進行一定的管控,參加BYOD計劃的員工還應(yīng)知道,補貼將作為個人收入進行扣稅,當(dāng)然不管有無成本分擔(dān),任何BYOD政策都應(yīng)明確規(guī)定由誰負(fù)擔(dān)企業(yè)防火墻之外的網(wǎng)絡(luò)接入費用,包括3G網(wǎng)絡(luò)、公共Wi-Fi、家庭寬帶等。如果選擇提供補貼,應(yīng)考慮到計劃參與的整個生命周期,如規(guī)定硬件更新周期為3年,以確保個人設(shè)備的使用年限不會超過企業(yè)設(shè)備的一般使用年限。如果員工在BYOD有效期內(nèi)離開公司,可能會希望收回補貼的一部分。筆者的單位公司的做法是,如果在參加BYOD計劃后的一年內(nèi)離開公司或退出計劃,員工應(yīng)退還一定比例的補貼。成本分擔(dān)對企業(yè)實施BYOD計劃有很大影響。一次性同時實施可能會增加成本,因為會有大量員工在終端設(shè)備更新周期滿時同時提交補貼申領(lǐng)請求,可考慮在設(shè)備生命周期結(jié)束時再發(fā)放補貼。而不提供補貼的企業(yè)可以從一開始就鼓勵大量員工同時參與。

        4.BYOD的安全防護

        IT的進一步消費化會大大增加業(yè)務(wù)風(fēng)險,將應(yīng)用直接安裝到非企業(yè)設(shè)備上會增加風(fēng)險,基于企業(yè)移動管理、Windows應(yīng)用和桌面虛擬化以及安全文件共享的BYOD計劃可有效管理并降低風(fēng)險。所有業(yè)務(wù)信息都安全地保存在數(shù)據(jù)中心,只有在絕對必要的情況下才保存到終端設(shè)備中。確實需要在終端設(shè)備中保存數(shù)據(jù)時,數(shù)據(jù)可以通過隔離、加密和遠程擦除機制受到有效保護。為防止數(shù)據(jù)泄露,IT部門可以實施策略來禁止打印,或接入本地硬件、USB存儲設(shè)備等客戶端存儲設(shè)備。參與計劃的員工還應(yīng)確保在自己的終端設(shè)備中正確安裝并及時更新防病毒/防惡意軟件程序。在筆者的單位會免費為參加BYOD計劃的員工提供防病毒保護服務(wù)。

        利用基于設(shè)備所有權(quán)、狀態(tài)或地點的策略,就可以控制、保護并管理通過移動設(shè)備進行的應(yīng)用和數(shù)據(jù)接入。IT部門可以注冊并管理任何設(shè)備、檢測越獄設(shè)備,并對不合規(guī)設(shè)備、丟失設(shè)備、被盜設(shè)備或離職員工的設(shè)備進行全面或選擇性擦除操作。通過應(yīng)用隧道進行的安全應(yīng)用接入、黑名單、白名單和環(huán)境感知的動態(tài)策略可確保應(yīng)用的安全。為保護企業(yè)網(wǎng)絡(luò),有些企業(yè)使用網(wǎng)絡(luò)接入控制(NAC)技術(shù)來對連接到網(wǎng)絡(luò)的用戶進行身份驗證,并檢查他們的設(shè)備是否安裝了最新的防病毒軟件和安全補丁。

        在這里,筆者的單位公司自身采用了一種完全不同的方法,允許參加BYOD計劃的員工使用筆者的單位網(wǎng)絡(luò),通過Citrix NetScaler Gateway按需訪問數(shù)據(jù)、應(yīng)用、桌面和網(wǎng)頁,然后進行雙因子身份驗證,但不允許員工將個人設(shè)備直接連接到網(wǎng)絡(luò)。在防火墻之外,虛擬化和加密可以減少Wi-Fi、WEP加密、開放無線網(wǎng)絡(luò)、3G/4G和其他消費類接入方法的安全漏洞。網(wǎng)絡(luò)安全功能可提供對內(nèi)部和外部移動安全威脅的可視性并防止這種威脅;拒絕非法設(shè)備、未授權(quán)用戶和不合規(guī)接入應(yīng)用;實現(xiàn)與安全信息和事件管理(SIEM)系統(tǒng)的集成。

        在BYOD參與者離開公司、違反BYOD策略、個人設(shè)備丟失或被盜的情況下,IT部門應(yīng)當(dāng)能夠通過適當(dāng)?shù)臋C制立即終止數(shù)據(jù)和應(yīng)用接入,包括自動注銷工作相關(guān)的SaaS賬戶和選擇性地擦除丟失設(shè)備中的數(shù)據(jù)等。還有些企業(yè)選擇有限制的方法,而不是開放的無限制BYOD方法——允許人們使用任何設(shè)備來接入企業(yè)應(yīng)用和數(shù)據(jù),同時保證IT部門可以直接管理個人設(shè)備,包括注冊、驗證、授權(quán)和設(shè)備資源接入等。

        在用個人設(shè)備取代企業(yè)終端設(shè)備的時代,員工對IT支持的期望可能會更高,但是企業(yè)應(yīng)對此做出明確規(guī)定,避免給IT部門帶來更高的復(fù)雜性和更繁重的工作負(fù)擔(dān)。因此企業(yè)需要制定更為完整的BYOD戰(zhàn)略,從策略到技術(shù)進行全方位考慮。

        成功制定BYOD戰(zhàn)略的指導(dǎo)原則可簡單概括如下:人們應(yīng)能夠全面自由地選擇任何類型的設(shè)備進行辦公,包括個人生活中使用的設(shè)備,并可隨時自如地切換使用不同設(shè)備。IT部門應(yīng)能夠隨時隨地地通過任何連接地址將文件、應(yīng)用和桌面按需交付到任何設(shè)備上,同時通過單一管理點確保一致而高效的安全性、策略實施、合規(guī)性和控制。

        猜你喜歡
        終端設(shè)備桌面設(shè)備
        桌面舞龍
        諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
        基于APP在線控制雙擠出頭FDM桌面3D打印機的研制
        視頻監(jiān)視系統(tǒng)新型終端設(shè)備接入方案
        基于MPU6050簡單控制設(shè)備
        電子制作(2018年11期)2018-08-04 03:26:08
        配電自動化終端設(shè)備在電力配網(wǎng)自動化的應(yīng)用
        電子制作(2016年15期)2017-01-15 13:39:12
        車站信號系統(tǒng)終端設(shè)備整合及解決方案
        500kV輸變電設(shè)備運行維護探討
        原來他們都是可穿戴設(shè)備
        消費者報道(2014年7期)2014-07-31 11:23:57
        基于手持終端設(shè)備中軟件通信架構(gòu)的應(yīng)用
        河南科技(2014年1期)2014-02-27 14:04:05
        国产日韩午夜视频在线观看| v一区无码内射国产| 曰本极品少妇videossexhd| 乱人伦中文字幕在线不卡网站 | 国产高清视频在线不卡一区| 欧美激情在线播放| 亚洲精品久久无码av片软件| 九九99久久精品午夜剧场免费| 精品久久中文字幕一区| 亚洲一区二区三区四区五区黄| 欧美性开放bbw| 久久亚洲av成人无码软件| 中文字幕人乱码中文字幕乱码在线| 亚洲av永久无码精品一福利| 国产精品国产成人国产三级| 国产真实乱XXXⅩ视频| 一本色道88久久加勒比精品| 四虎成人精品国产永久免费无码 | 国产精品青草视频免费播放| 国产99久久久国产精品免费| 欧美激情乱人伦| 水蜜桃亚洲一二三四在线| 真人在线射美女视频在线观看| 久亚洲一线产区二线产区三线麻豆| 国产国语亲子伦亲子| 天码av无码一区二区三区四区| 亚洲AV无码久久久久调教| 亚洲av三级黄色在线观看| 一本久久伊人热热精品中文字幕| 午夜高清福利| 国产精品亚洲av一区二区三区 | 性刺激的大陆三级视频| 无码毛片aaa在线| 亚洲国产av一区二区三| 日本一区二区在线免费视频| 国产一区二区精品久久| 最新国产成人在线网站| 午夜理论片日本中文在线| 国产白嫩护士被弄高潮| 欧美一级人与嘼视频免费播放| 最新中文字幕乱码在线|