在過往幾年,虛擬專用收集(VPN)在商業(yè)IT安然策略中日漸首要。同時(shí),長(zhǎng)途拜候公司收集的工作人員數(shù)量敏捷增加也造成了更多的故障暗藏威脅。按照Gartner查詢拜訪,到2016年為止將有40%的工作人員移動(dòng)辦公。
按照普華永道公司(PriceWaterhouse Coopers)的查詢拜訪,雖然已知道自帶設(shè)備(BYOD)愈來愈遍及,卻只有43%的安然主管暗示有對(duì)他們公司收集的長(zhǎng)途拜候進(jìn)行呵護(hù)。更糟的是,只有42%的公司為員工打算了BYOD安然策略。
設(shè)置VPN是呵護(hù)各類拜候公司收集員工設(shè)備的第一步。此刻企業(yè)應(yīng)當(dāng)要當(dāng)真考慮BYOD安然策略,然后找到一個(gè)合適的VPN來撐持當(dāng)今不竭成長(zhǎng)的長(zhǎng)途工作環(huán)境。
兩個(gè)首要的VPN類型是SSL和IPsec,對(duì)長(zhǎng)途工作者來講兩種類型各有益弊。我的同事Rainer Enders之前具體列舉了良多IPsec的長(zhǎng)處,可是在BYOD不竭成長(zhǎng)的趨勢(shì)下,也要細(xì)心體味SSL。
SSL長(zhǎng)途拜候的易用性
SSL VPNs最初目標(biāo)就是專注于措置IPsec的各種限制性,如可用性,可互把持性和可擴(kuò)大性。因?yàn)镾SL與把持系統(tǒng)(OS)無關(guān)性,所以它很是合用于BYOD。事實(shí)上,客戶端就是一個(gè)網(wǎng)頁瀏覽器,幾近所有效戶的計(jì)較機(jī)設(shè)備都有。
SSL經(jīng)由過程為特定的利用法度而不是全部公司收集成立一個(gè)安然加密通道來進(jìn)步精準(zhǔn)的拜候節(jié)制。IT治理員可以進(jìn)行更細(xì)粒度的收集拜候節(jié)制,因?yàn)樗麄兛捎X得不合的用戶建設(shè)不合的利用法度拜候權(quán)。雇員丟掉本身設(shè)備的環(huán)境下,比擬利用透明VPN連接的暗藏收集拜候,暗藏報(bào)復(fù)打擊者只能拜候具體分派的利用法度。但是,不管采取哪一種VPN手藝,遏制用戶VPN拜候接進(jìn)應(yīng)當(dāng)很等閑且易于治理。
SSL的最新更新給用戶供給的不但僅只是法度拜候。瘦客戶機(jī)SSL VPN可以經(jīng)由過程一個(gè)SSL會(huì)話拜候非HTTP和談授權(quán)的利用法度并且下載。對(duì)企業(yè)收集完全透明的拜候,用戶設(shè)備上可以安裝胖客戶機(jī),拜候全部企業(yè)收集,并經(jīng)由過程一個(gè)加密SSL連接傳輸流量。
找到合適的SSL VPN
選擇哪一種SSL VPN取決于終端用戶需要拜候的利用法度類型。基于瀏覽器的SSL VPN最合適拜候網(wǎng)頁利用法度或下載文件,同時(shí)也便利BYOD工作者從肆意設(shè)備接進(jìn),包含智能機(jī)和平板電腦。瘦和胖客戶端撐持更遍及的用處可是沒有那么好的兼容性,這使得它們更合用于平板電腦。
出于矯捷性和安然性的考慮,把SSL和IPsec VPN連絡(luò)起來是一個(gè)不錯(cuò)的解決編制。具有一個(gè)同化VPN,長(zhǎng)途工作人員便可利用各類不合設(shè)備接進(jìn),每個(gè)接進(jìn)的終端用戶都可以找到客戶端所需的切確類型并連接到收集。
不管你最終選擇了哪一種VPN,首要的是要利用一個(gè)VPN來應(yīng)對(duì)BYOD趨勢(shì)。按照賽門鐵克公司(Symantec)的查詢拜訪,一個(gè)大年夜企業(yè)因?yàn)闆]有可解決BYOD安然隱患的健全政策,一年可以損掉429,000美元。這些損掉來歷于出產(chǎn)力降落,直接的財(cái)務(wù)成本增加和數(shù)據(jù)丟掉,還有其它身分,這些身分加在一路會(huì)嚴(yán)重降落公司利潤(rùn)。
撐持企業(yè)收集外的用戶設(shè)備是一個(gè)很大年夜的挑戰(zhàn),可是也是企業(yè)必需往適應(yīng)的改變。安裝SSL VPN可讓雇員在利用本身的設(shè)備工作時(shí),拜候他們工作所需資本并確保企業(yè)收集處于安然工作狀況。