【中云網(wǎng) 譯文】當(dāng)企業(yè)人士被問到他們?nèi)绾谓M織商業(yè)/技術(shù)交流時(shí)--網(wǎng)線連接還是云連接--絕大多數(shù)人表示企業(yè)云和移動(dòng)設(shè)備是他們工作成效的中樞,未來(lái)幾年內(nèi)這種趨勢(shì)更以幾何級(jí)數(shù)成倍增長(zhǎng)。
英國(guó)市場(chǎng)研究公司Juniper Research的最新報(bào)告顯示,2014年使用智能手機(jī)和平板電腦進(jìn)行商務(wù)活動(dòng)的雇員數(shù)將增加一倍多(2014年移動(dòng)設(shè)備數(shù)量將達(dá)到3.5億,而今年只有接近1.5億)。
報(bào)告同時(shí)揭示了云計(jì)算環(huán)境下面臨的核心挑戰(zhàn):企業(yè)IT部門如何安全地允許雇員通過移動(dòng)設(shè)備進(jìn)入企業(yè)云?智能手機(jī)、平板電腦、超級(jí)本、筆記本電腦等使員工們能便捷地使用云平臺(tái)--但對(duì)企業(yè)云毫無(wú)安全保障的連接成為了企業(yè)云安全問題的三重考驗(yàn)。
分析結(jié)果
IT部門必須列出一些移動(dòng)設(shè)備管理(MDM)關(guān)鍵點(diǎn)以確保企業(yè)能安全為最終用戶提供云服務(wù)。
以下為關(guān)鍵點(diǎn)事例:
·用戶想自己選擇并攜帶他們自己的移動(dòng)設(shè)備。
·他們希望使用云應(yīng)用兼顧工作與個(gè)人生活。
·他們期待輕松進(jìn)入企業(yè)郵箱、數(shù)據(jù)系統(tǒng)與合作入口。
·以上所有必須在確定企業(yè)安全得到有效防御的情況下進(jìn)行。
安全接入企業(yè)云的最佳實(shí)踐已經(jīng)得到驗(yàn)證:
·設(shè)備:在連接到云之前:不管是企業(yè)提供的設(shè)備,還是雇員個(gè)人擁有的設(shè)備,都必須經(jīng)過IT部門的審查與登記。設(shè)備系列號(hào)、服務(wù)提供商名稱、連接驗(yàn)證方都必須記錄并及時(shí)更新。(另一個(gè)可行方法就是明確允許進(jìn)入企業(yè)云的設(shè)備組群)
·安全協(xié)議:用戶必須使用移動(dòng)設(shè)備安全程序。具體方法包括密碼管理、防盜跟蹤、遺失設(shè)備回應(yīng)機(jī)制以及執(zhí)行APP管理政策。這里列出一個(gè)安全最佳實(shí)踐的特殊事例:雇員必須接受培訓(xùn),不間斷地用密碼鎖住他們的設(shè)備。(如果設(shè)備偶爾不使用,該安全措施就變得相當(dāng)重要)
·APP管理:APP應(yīng)用最好加入黑名單或白名單,越獄設(shè)備(指運(yùn)營(yíng)系統(tǒng)經(jīng)過修改調(diào)整的設(shè)備)不允許訪問企業(yè)云。
·企業(yè)數(shù)據(jù)和設(shè)備管控:企業(yè)必須掌握可以遠(yuǎn)距離消除來(lái)自云化設(shè)備中存儲(chǔ)的數(shù)據(jù)和應(yīng)用的相關(guān)進(jìn)程和程序。(類似的程序必須盡快執(zhí)行,以防止雇員離職或跳槽到競(jìng)爭(zhēng)對(duì)手所導(dǎo)致的企業(yè)損失。)為便捷終端客戶,APP應(yīng)用更新與安全修正程序最好設(shè)置為自動(dòng)執(zhí)行。
結(jié)論討論
要想成功運(yùn)行移動(dòng)設(shè)備云計(jì)算,解決方案需要強(qiáng)調(diào)兩個(gè)關(guān)注點(diǎn):個(gè)人設(shè)備的便捷使用與企業(yè)級(jí)移動(dòng)設(shè)備的安全性需求。事實(shí)是:雇員要求能用他們自己的個(gè)人設(shè)備進(jìn)入企業(yè)級(jí)數(shù)據(jù)和系統(tǒng)。那么,企業(yè)CIO就需要做出重大決斷--企業(yè)如何有效處理這些移動(dòng)設(shè)備帶來(lái)的安全性挑戰(zhàn)?
通過采用可以定制和彈性伸縮的移動(dòng)計(jì)算管理功能的綜合系統(tǒng),以上任一問題都可以得到完美解決。CIO們,你們?cè)趺催x擇呢?
作者:John Benson