天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

移动安全:移动设备四招防护

  既想通过移动设备来提升生产力,又要防范相应的安全风险,IT经理们不得不在收益和风险之间如履薄冰。比如一个典型的问题就是,在设备丢失时是否进行数据擦除。在很多IT经理看来这非常棘手,但是根据企业移动安全专家的意见,这也许没有想象中的那么困难。

  于希望使用自己的iPad或者安卓设备来完成工作,员工一般来说都愿意遵守移动设备的安全制度 - 比如签订一份可接受使用协议,以便授权给IT团队在必要时对设备进行数据擦除。

  “总是有CIO和CSO认为‘我们没法要求员工下载软件客户端到其自己的设备上,或者逼迫他们签订一份授权设备擦除的协议。’”Pescatore说:“但是,事情并非总是如此。如果你让员工可以使用自己心爱的玩具,他们是会做出让步的。”

  据Pescatore表示,有些大型企业(包括一家10亿美元规模的非高技术制造业公司)已经顺利让数以千计的员工遵守诸如BYOD(员工自带设备,bring-your-own-device)类的规章制度。

  Dave Trigo是The Hanover Insurance Group的副总裁和CIO,他发现只要IT让安全规章的遵守变得容易,员工是不会进行抵制的。The Hanover Insurance Group的BYOD计划能够支持黑莓、iPad和iPhone,而且方法简单明了。员工首先是下载移动设备管理(MDM)软件,然后就可通过其来访问电子邮件和日历系统。如果员工离职,那么设备上的企业信息将被擦除。“员工所需做的就是到网页上下载MDM软件,随后所有的安全策略就通过这个软件自动实现了。”Trigo表示。

  Pescatore认为有四种移动设备的防护方法可选:

  ●基于服务器的大而全的方案:必须通过移动设备上的Citrix Receiver来访问公司信息。这类方法非常安全,但是却不为用户所喜欢。

  ●基于虚拟桌面架构(VDI)的方案,不像上面的方法那么严格。用户通过安装在iPad上的Vmware View来访问企业信息。“他们必须使用由IT管控的镜像,但是至少可以离线工作了。”Pescatore说。

  ●还有就是Pescatore所说的折衷方法,即在设备上安装移动设备管理软件。“所谓折衷,就企业要承担一定的风险,员工也做出一点让步。就大多数企业来说,这种方法是可行的。”Pescatore解释到。

  ●最后就是放任的方法,基于这样的考虑 - “厂商已经让移动设备本身足够安全了”.Pescatore认为很少有企业会采用这样的思路:“这至少对于微软和Windows来说是不适用的。厂商是根据消费者(而不是企业)的需求来生产设备的,因此不会太在意安全方面的功能。”

  用移动设备管理软件来访问不那么敏感的数据,而用Citrix Receiver来访问企业的核心信息。

本文来源:CIO时代 作者:移动信息化

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行