国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 系統(tǒng)安全 >

BYOD的三大年夜挑戰(zhàn)——惹人寄望

時間:2013-05-10 17:09來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
對良多IT專業(yè)人員而言,攜帶本身設(shè)備到工作場合(BYOD)是一個被濫用的營銷術(shù)語。但不成辯論的事實是,愈來愈多的員工將他們的智妙手機和平板電腦帶到工作場合,這給收集治理人員帶來BY
Tags網(wǎng)絡(luò)安全(375)系統(tǒng)安全(735)BYOD(125)  

  對良多IT專業(yè)人員而言,攜帶本身設(shè)備到工作場合(BYOD)是一個被濫用的營銷術(shù)語。但不成辯論的事實是,愈來愈多的員工將他們的智妙手機和平板電腦帶到工作場合,這給收集治理人員帶來BYOD挑戰(zhàn)遠(yuǎn)遠(yuǎn)不但限于安然標(biāo)題問題。

  BYOD挑戰(zhàn)一:收集安然

  安然無疑是所有BYOD挑戰(zhàn)的頭號標(biāo)題問題,這也是良多企業(yè)拒盡采取BYOD策略的最多見啟事。例如,美國華盛頓州的Wenatchee Valley醫(yī)療中間出于安然考慮而拒盡接管BYOD,該病院系統(tǒng)只承諾智妙手機經(jīng)由過程McAfee的企業(yè)移動治理產(chǎn)品來拜候電子郵件和日歷系統(tǒng),并且這些手機還需要合適嚴(yán)格安然要求。

  該醫(yī)療中間高級工程師Don Lester 暗示:“呵護(hù)病人的醫(yī)療信息是最首要的工作,而消費級設(shè)備底子沒有達(dá)到這類程度—即信息可以在任何小我設(shè)備上獲得合理的呵護(hù)。”

  Gartner公司移動和通信研究主管David Willis暗示,一般環(huán)境下,IT部門習(xí)慣于在終端到終端模式中進(jìn)行治理,即他們來節(jié)制設(shè)備的選擇和利用的安裝。“但是,此刻我們正在朝著如許的標(biāo)的目標(biāo)成長:不可是由用戶選擇設(shè)備,并且他們節(jié)制設(shè)備上的一切。用戶設(shè)備的企業(yè)端只是另外一套利用。”

  從好的方面來看,也有一些產(chǎn)品可以加強BYOD安然,包含移動設(shè)備治理和針對移動的收集拜候節(jié)制。但是,僅解決安然標(biāo)題問題其實不克不及包管BYOD的成功。

  BYOD挑戰(zhàn)二:帶領(lǐng)不撐持

  收集專業(yè)人員被夾在一場對峙的中間:最終用戶和一些企業(yè)部門要求供給BYOD連接,但C級治理人員其實不附和集中化策略。在全球極端分離的重型設(shè)備制造商的高級解決方案工程師Jonathan Davis暗示,讓企業(yè)的多個子公司達(dá)成不異的手藝策略很是堅苦,BYOD已不成能了。事實上,Davis的公司拒盡擺設(shè)全球BYOD策略,并唆使IT部門不該該在收集中撐持消費級設(shè)備。但是個別營業(yè)部門正在申請?zhí)乩T部門沒編制擺設(shè)周全的策略,但他們也不克不及完全禁止BYOD,因為營業(yè)帶領(lǐng)人正在要求特別措置。

  “營業(yè)帶領(lǐng)層說:‘我們在無線收集中不撐持iPad和 iPhone,’”Davis暗示,“但同時,我們不承諾利用基于證書的硬件身份驗證,所以當(dāng)有人試圖連接到我們的無線收集時會發(fā)現(xiàn),獨一需要的是他們賬號。如許就又給收集增加了打算外的工作量。”

  是以,無線接進(jìn)點(AP)充滿著地痞設(shè)備,DHCP辦事器的地址也被耗盡,因為IT不知道有多少臺設(shè)備連接到收集。Davis暗示,他可以簡單地在其全球無線局域網(wǎng)中的VLAN上擺設(shè)拜候節(jié)制清單(ACL),禁止所有這些設(shè)備的MAC地址,“但營業(yè)部門不會承諾我們?nèi)缭S做,我們有點寸步難行。”

  在實際中,Davis***撐持零零散散的BYOD策略,而沒有恰當(dāng)?shù)臇|西來進(jìn)行治理。“一個營業(yè)部門成立了一個自定義系統(tǒng),可讓iPad與辦事器通信,”他暗示,“最初的打算是采辦具有蜂窩辦事的iPad,將辦事器放在DMZ中,如許它便可以從互聯(lián)網(wǎng)來拜候辦事器。”

  IT沒有否決這個策略,因為它沒有背反安然政策,iPad不會接觸到企業(yè)收集。但是,該營業(yè)部門最終拋卻了,因為他們覺得這個解決方案太昂貴,并且讓他們對環(huán)境沒有足夠的節(jié)制權(quán)。“他們說,我們要將iPad連接到企業(yè)收集,”Davis暗示,“我們拒盡了,這完全背反政策。因而,他們要求獲得‘特赦’。”

  BYOD挑戰(zhàn)三:擴大根本舉措措施來應(yīng)對各類設(shè)備

  即便CEO或CIO附和BYOD策略,他們凡是不清晰這會帶來多少流量增加,和它將若何影響全部IT生態(tài)系統(tǒng)。美國布蘭迪斯大年夜學(xué)的校園里大年夜約有6000名用戶,因為良多用戶攜帶多個無線設(shè)備,該校園收集常常同時有15000臺連接的設(shè)備。更嚴(yán)重的是,用戶常常不知道本身的設(shè)備連接了。例如,最新的Mac筆記本即便在休眠狀況也會保持連接,按期“醒來”連接到收集來查抄電子郵件和履行其他按期更新。該學(xué)學(xué)收集辦事和系統(tǒng)主管John Turner暗示,連接設(shè)備的數(shù)量之多使高層治理人員有“腦袋爆炸”的感觸感染。

  “最大年夜的挑戰(zhàn)是增加,呈指數(shù)增加,”Turner暗示,“這超出最初的設(shè)計,并且超出了實際,使我們需要擴大。”措置增加的收集需求的一種編制是采取深進(jìn)和周全的收集監(jiān)控。“解決這一標(biāo)題問題標(biāo)部門在于體味收集上產(chǎn)生的工作,并且獲得真正有效的諜報,”Turner暗示,“為甚么人們會連接到收集?他們連接多長時候?他們利用了幾大都據(jù)?他們是誰?”

  其他企業(yè)選擇進(jìn)級無線局域網(wǎng)來措置大年夜量涌進(jìn)的設(shè)備。他們利用802.11n代替802.11a/b/g根本舉措措施,并擺設(shè)無線接進(jìn)點來供給最大年夜的帶寬和籠蓋范圍。但是,他們?nèi)允桥鲋寺闊?。即便有一個更大年夜的新收集,Davis仍不竭接到出產(chǎn)部門的德律風(fēng),稱他們碰著無線收集標(biāo)題問題。

  接進(jìn)點飽和是一個遍及的標(biāo)題問題。當(dāng)Davis的公司進(jìn)級其無線局域網(wǎng)時,他們打算每個接進(jìn)點撐持28個設(shè)備。但當(dāng)他查抄連接性時,他發(fā)現(xiàn)76個客戶端連接到一個接進(jìn)點,因為他們有太多iOS設(shè)備,他暗示,“我看到這個客戶端數(shù)量后說,‘這是一個標(biāo)題問題,你的用戶連接了iPhone和iPad,而這些都是不受撐持的。’”

  營業(yè)部門帶領(lǐng)人奉告員工斷開這些設(shè)備與收集的連接,這開端有效,但到下一周,當(dāng)標(biāo)題問題停歇后,他們又開端從頭連接。然后我們又面對一樣的標(biāo)題問題,我又接到不異的德律風(fēng)。在一段時候后,從用戶和治理層的角度來看,這成為一個收集標(biāo)題問題,而不是員工標(biāo)題問題,也不是政策標(biāo)題問題。

  Davis獨一的選擇是向收集添加更多的接進(jìn)點。但是,為BYOD進(jìn)行擴大不但僅只是解決接進(jìn)點飽和標(biāo)題問題。“你開端試圖解決標(biāo)題問題,你發(fā)現(xiàn)本地DHCP的IP地址耗盡,”Davis暗示,“然后,你會發(fā)現(xiàn)多了45臺iPhone,而一禮拜之前還沒有。這類工作在我們的總部產(chǎn)生過,也遍及全部北美。我想這是不是是無線標(biāo)題問題,但開端查詢拜訪時,你會發(fā)現(xiàn)這是因為人們在濫用收集。”

  供給收集辦事的傳統(tǒng)編制(例如DHCP和DNS)沒法當(dāng)即擴大來知足BYOD的需求,Turner暗示,多年來,他的收集依托于內(nèi)部專家來保持開源DHCP和DNS辦事器。“我們看到在15分鐘的時候內(nèi),在我們的DHCP辦事器上,稀有以十萬計的地址要求,”Turner暗示,“我沒法奉告你之前這類地址要求的數(shù)量,因為我們之前連看都不消看。”

  開源專家Brandeis和其他企業(yè)都習(xí)慣利用DHCP、DNS和其他辦事,但這些辦事都沒法為BYOD進(jìn)行擴大。Turner正在考慮是不是繼續(xù)禮聘更多的開源專業(yè)人員,仍是完全改變計謀,采辦商業(yè)DDI(DNS、DHCP和IP地址治理)產(chǎn)品。但I(xiàn)T部門很難向高層治理人員詮釋這類開支。

------分隔線----------------------------

推薦內(nèi)容