微波EDA网,见证研发工程师的成长! 2025婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柛娑橈攻閸欏繘鏌i幋锝嗩棄闁哄绶氶弻娑樷槈濮楀牊鏁鹃梺鍛婄懃缁绘﹢寮婚悢铏圭<闁靛繒濮甸悘宥夋⒑缁嬪潡顎楁い锔诲灦閳ワ箓宕稿Δ浣告疂闂傚倸鐗婄粙鎴︼綖瀹€鈧槐鎾存媴閸濆嫮褰欓梺鎼炲劀閸滀礁鏅i梻浣筋嚙鐎涒晝绮欓幒鏇熸噷闂佽绻愬ù姘跺储婵傚憡绠掓繝鐢靛Т閿曘倝骞婃惔銏㈩洸闁诡垼鐏旀惔銊ョ倞鐟滄繈鐓鈧埞鎴﹀灳瀹曞洤鐓熼悗瑙勬礈閸犳牠銆佸鈧幃娆忣啅椤旈敮鍋撻幘顔解拻闁稿本鐟чˇ锕傛煙鐠囇呯瘈闁诡喚鍏樻俊鐤槼鐎规洖寮堕幈銊ヮ渻鐠囪弓澹曢柣搴㈩問閸犳牠鈥﹂悜钘夋瀬闁归偊鍘肩欢鐐测攽閻樻彃顏撮柛姘嚇濮婄粯鎷呴悷閭﹀殝缂備浇顕ч崐姝岀亱濡炪倖鎸鹃崐锝呪槈閵忕姷顦板銈嗘尵婵兘鏁嶅⿰鍫熲拺缂備焦锚婵箓鏌涢幘瀵告噰鐎规洘绻堟俊鍫曞幢濞嗘埈鍟庣紓浣鸿檸閸欏啴藟閹捐泛濮柍褜鍓熼幃妤€鈻撻崹顔界亪濡炪値鍘鹃崗姗€鐛崘顔碱潊闁靛牆鎳庣粣娑欑節閻㈤潧孝閻庢凹鍠涢崐鎾⒒閸屾艾鈧绮堟笟鈧獮澶愭晸閻樿尙顔囬梺绯曞墲缁嬫垵顔忓┑鍥ヤ簻闁哄啫鍊婚幗鍌炴煕閻旈攱鍣界紒杈ㄦ崌瀹曟帒顫濋钘変壕闁归棿绀佺壕褰掓煟閹达絽袚闁搞倕瀚伴弻銈夊箹娴h閿梺鎼炲妽濮婂綊濡甸崟顖氱闁告鍋熸禒濂告⒑閹肩偛濡奸柛濠傛健瀵鈽夐姀鈺傛櫇闂佹寧绻傚Λ娑⑺囬妷鈺傗拺闁芥ê顦弳鐔兼煕閻樺磭澧电€殿喖顭峰鎾偄閾忚鍟庨梻浣虹帛閸旓箓宕滃鑸靛仧闁哄洢鍨洪埛鎴犵磼鐎n偒鍎ラ柛搴$箲娣囧﹪顢曢敐鍥╃杽閻庢鍠涢褔鍩ユ径濠庢僵妞ゆ劧绲芥刊浼存⒒娴e憡鍟為柟绋挎閸┾偓妞ゆ巻鍋撻崡閬嶆煕椤愶絿绠ユ繛鎾愁煼閺屾洟宕煎┑鍥ф畻闂佺粯绋掔划鎾诲蓟閻旂厧绀勯柕鍫濇椤忥拷04闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁诡垎鍐f寖闂佺娅曢幑鍥灳閺冨牆绀冩い蹇庣娴滈箖鏌ㄥ┑鍡欏嚬缂併劌銈搁弻鐔兼儌閸濄儳袦闂佸搫鐭夌紞渚€銆佸鈧幃娆撳箹椤撶噥妫ч梻鍌欑窔濞佳兾涘▎鎴炴殰闁圭儤顨愮紞鏍ㄧ節闂堟侗鍎愰柡鍛叀閺屾稑鈽夐崡鐐差潻濡炪們鍎查懝楣冨煘閹寸偛绠犻梺绋匡攻椤ㄥ棝骞堥妸鈺傚€婚柦妯侯槺閿涙盯姊虹紒妯哄闁稿簺鍊濆畷鎴犫偓锝庡枟閻撶喐淇婇婵嗗惞婵犫偓娴犲鐓冪憸婊堝礂濞戞碍顐芥慨姗嗗墻閸ゆ洟鏌熺紒銏犳灈妞ゎ偄鎳橀弻宥夊煛娴e憡娈查梺缁樼箖濞茬喎顫忕紒妯诲闁芥ê锛嶉幘缁樼叆婵﹩鍘规禍婊堟煥閺冨浂鍤欓柡瀣ㄥ€楃槐鎺撴綇閵婏富妫冮悗娈垮枟閹歌櫕鎱ㄩ埀顒勬煃闁款垰浜鹃梺褰掝棑缁垳鎹㈠☉娆愮秶闁告挆鍛呮艾鈹戦悙鍙夊珔缂佹彃娼″顐︻敊鐏忔牗顫嶉梺闈涢獜缁辨洟宕㈤柆宥嗏拺闁告繂瀚弳濠囨煕鐎n偅灏扮紒缁樼洴閹崇娀顢楅埀顒勫几濞戙垺鐓熸繛鎴濆船濞呭秶鈧鍠曠划娆撱€佸Ο娆炬Ъ闂佸搫鎳忕换鍫濐潖濞差亝顥堟繛鎴炶壘椤e搫鈹戦悙棰濆殝缂佽尪娉曢崚鎺楊敇閻旈绐炴繝鐢靛Т鐎涒晝鈧潧鐭傚娲濞戞艾顣哄┑鈽嗗亝缁嬫帡寮查崼鏇熺劶鐎广儱妫涢崢閬嶆煟鎼搭垳绉甸柛鎾寸懄缁傛帡鏌嗗鍡欏幍濡炪倖娲栧Λ娑氬姬閳ь剚绻濈喊澶岀?闁稿繑锕㈠畷娲晸閻樿尙锛滃┑鐘诧工閸燁偆绮诲ú顏呪拻闁稿本鐟чˇ锕傛煙绾板崬浜滈悡銈夋煏婵炵偓娅呯痪鍓х帛缁绘盯骞嬪▎蹇曚患闂佺粯甯掗悘姘跺Φ閸曨垰绠抽柛鈩冦仦婢规洘绻濋悽闈浶涢柛瀣崌濮婃椽顢楅埀顒傜矓閹绢喗鍊块柛顭戝亖娴滄粓鏌熼崫鍕ラ柛蹇撶焸閺屾盯鎮㈤崫銉ュ绩闂佸搫鐬奸崰鏍х暦濞嗘挸围闁糕剝顨忔导锟�22闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁诡垎鍐f寖闂佺娅曢幑鍥灳閺冨牆绀冩い蹇庣娴滈箖鏌ㄥ┑鍡欏嚬缂併劌銈搁弻鐔兼儌閸濄儳袦闂佸搫鐭夌紞渚€銆佸鈧幃娆撳箹椤撶噥妫ч梻鍌欑窔濞佳兾涘▎鎴炴殰闁圭儤顨愮紞鏍ㄧ節闂堟侗鍎愰柡鍛叀閺屾稑鈽夐崡鐐差潻濡炪們鍎查懝楣冨煘閹寸偛绠犻梺绋匡攻椤ㄥ棝骞堥妸鈺傚€婚柦妯侯槺閿涙盯姊虹紒妯哄闁稿簺鍊濆畷鎴犫偓锝庡枟閻撶喐淇婇婵嗗惞婵犫偓娴犲鐓冪憸婊堝礂濞戞碍顐芥慨姗嗗墻閸ゆ洟鏌熺紒銏犳灈妞ゎ偄鎳橀弻宥夊煛娴e憡娈查梺缁樼箖閻楃姴顫忕紒妯肩懝闁逞屽墴閸┾偓妞ゆ帒鍊告禒婊堟煠濞茶鐏¢柡鍛埣楠炲秹顢欓崜褝绱叉俊鐐€栧ú鏍涘☉銏犵濞寸厧鐡ㄩ幊姘舵煛瀹ュ海浜圭憸鐗堝笚閺呮煡鏌涢銈呮珡濞寸姭鏅涢—鍐Χ閸℃ǚ鎷瑰┑鐐跺皺閸犲酣锝炶箛鎾佹椽顢旈崨顓濈敾闂備浇顫夐鏍窗濡ゅ懎绠熷┑鍌氭啞閳锋垿鏌ゆ慨鎰偓鏇㈠几閸岀偞鐓曢幖杈剧稻閺嗩剚顨ラ悙鎻掓殭妞ゎ偅绮撻崺鈧い鎺戝閺勩儵鏌ㄩ悢鍝勑㈢紒鈧崘鈹夸簻闊洦鎸婚敍鏃傜磼鏉堛劎鍙€婵﹦绮幏鍛存惞閻熸壆顐奸梻浣藉吹閸犲棝宕归挊澶屾殾闁硅揪绠戠粻鑽ょ磽娴h疮缂氶柛姗€浜跺娲濞淬劌缍婂畷鏇㈠箮閽樺妲梺鎸庣箓濞茬娀宕戦幘鏂ユ灁闁割煈鍠楅悘鍫濐渻閵堝骸寮柡鈧潏銊р攳濠电姴娲ょ粻鐟懊归敐鍛喐闁告ɑ鎮傚铏圭矙閹稿孩鎷遍梺娲诲弾閸犳岸鎳炴潏銊ь浄閻庯綆鍋€閹风粯绻涙潏鍓у埌闁硅櫕鐟ㄩ妵鎰板箳閹存繄褰夋俊鐐€栫敮鎺楀磹婵犳碍鍎楁繛鍡樻尰閻撴瑩寮堕崼鐔峰姢闁伙附绮撻弻鈩冩媴缁嬪簱鍋撻崸妤€钃熼柕濞炬櫆閸嬪棝鏌涚仦鍓р槈妞ゅ骏鎷� 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁诡垎鍐f寖闂佺娅曢幑鍥灳閺冨牆绀冩い蹇庣娴滈箖鏌ㄥ┑鍡欏嚬缂併劌銈搁弻鐔兼儌閸濄儳袦闂佸搫鐭夌紞渚€銆佸鈧幃娆撳箹椤撶噥妫ч梻鍌欑窔濞佳兾涘▎鎴炴殰闁圭儤顨愮紞鏍ㄧ節闂堟侗鍎愰柡鍛叀閺屾稑鈽夐崡鐐差潻濡炪們鍎查懝楣冨煘閹寸偛绠犻梺绋匡攻椤ㄥ棝骞堥妸鈺傚€婚柦妯侯槺閿涙盯姊虹紒妯哄闁稿簺鍊濆畷鎴犫偓锝庡枟閻撶喐淇婇婵嗗惞婵犫偓娴犲鐓冪憸婊堝礂濞戞碍顐芥慨姗嗗墻閸ゆ洟鏌熺紒銏犳灈妞ゎ偄鎳橀弻锝呂熼懡銈呯仼闂佹悶鍎崝搴ㄥ储闁秵鐓熼煫鍥ㄦ礀娴犳粌顭胯缁瑩骞冮敓鐙€鏁嶆慨妯垮亹閸炵敻鏌i悢鍝ユ噧閻庢凹鍘剧划鍫ュ焵椤掑嫭鈷戦悗鍦濞兼劙鏌涢妸銉﹀仴闁靛棔绀侀埢搴ㄥ箣閻樼绱查梻浣筋潐閸庤櫕鏅舵惔锝囩幓婵°倕鎳忛埛鎺懨归敐鍛暈闁哥喓鍋為妵鍕敇閻愭惌妫﹂悗瑙勬礃閿曘垽寮幇鏉垮耿婵炲棗鑻禍鐐箾瀹割喕绨奸柛濠傜仛椤ㄣ儵鎮欓懠顑胯檸闂佸憡姊圭喊宥囨崲濞戙垺鍤戞い鎺嗗亾闁宠鐗忛埀顒冾潐濞叉﹢宕归崸妤冨祦婵せ鍋撻柟铏矒濡啫鈽夊▎鎴斿亾椤撱垺鈷掑ù锝呮啞閸熺偞绻涚拠褏鐣电€规洘绮岄埥澶愬閳╁啯鐝繝鐢靛仦閸垶宕瑰ú顏勭厱闁硅揪闄勯悡鏇熺箾閹寸們姘舵儑鐎n偆绠鹃柛顐ゅ枑缁€鈧梺瀹狀潐閸ㄥ潡骞冨▎鎴炲珰鐟滄垿宕ラ锔解拺閻犲洠鈧櫕鐏嗛梺鍛婎殕婵炲﹪濡存担鍓叉僵閻犻缚娅i崝锕€顪冮妶鍡楀潑闁稿鎹囬弻锝夋晲閸パ冨箣閻庤娲栭妶绋款嚕閹绢喖惟闁挎棁濮ら悵婊勭節閻㈤潧袨闁搞劎鍘ч埢鏂库槈閵忊晜鏅為梺绯曞墲閵囨盯寮稿澶嬪€堕柣鎰礋閹烘缁╁ù鐘差儐閻撶喐淇婇婵囶仩濞寸姵鐩弻锟犲幢韫囨梹鐝旈梺瀹狀潐閸ㄥ潡銆佸▎鎾村殟闁靛鍎遍弨顓熶繆閵堝洤啸闁稿鐩弫鍐Ψ閵夘喖娈梺鍛婃处閸ㄦ壆绮诲☉娆嶄簻闁圭儤鍨垫禍鎵磼闁秳鎲炬慨濠勭帛閹峰懐绮电€n偆绉烽柣搴ゎ潐濞叉﹢鏁冮姀銈冣偓浣割潩閹颁焦鈻岄梻浣告惈鐞氼偊宕濋幋鐐扮箚闁割偅娲栭獮銏ゆ煛閸モ晛啸闁伙綁绠栧缁樼瑹閳ь剙岣胯閹囧幢濞嗗苯浜炬慨妯煎帶閻忥妇鈧娲橀〃鍛存偩濠靛绀嬫い鎺戝€搁獮鍫熺節閻㈤潧浠滄俊顐n殘閹广垽骞嬩綅婢舵劕顫呴柍鈺佸暙瀵寧绻濋悽闈浶㈤柟鍐茬箻椤㈡棃鎮╅悽鐢碉紲闁哄鐗勯崝宀€绮幒妤佹嚉闁挎繂顦伴悡鐘测攽椤旇棄濮囬柍褜鍏欓崐鏇炲祫濡炪倖甯掔€氼參鍩涢幒鎳ㄥ綊鏁愰崨顔兼畼閻熸粎澧楃敮妤呭疾濠靛鐓忛柛顐g箖鐎氬懘鏌ら弶鎸庡仴婵﹥妞介、妤呭焵椤掑倻鐭撻柟缁㈠枟閸婂潡鏌涢…鎴濅簴濞存粍绮撻弻鐔煎传閸曨厜銉╂煕韫囨挾鐒搁柡灞剧洴閹垽宕妷銉ョ哗闂備礁鎼惉濂稿窗閺嵮呮殾婵炲棙鎸稿洿闂佺硶鍓濋〃蹇斿閿燂拷濠电姷鏁告慨鐑藉极閸涘﹥鍙忛柣鎴f閺嬩線鏌涘☉姗堟敾闁告瑥绻橀弻锝夊箣閿濆棭妫勯梺鍝勵儎缁舵岸寮诲☉妯锋婵鐗婇弫楣冩⒑閸涘﹦鎳冪紒缁橈耿瀵鏁愭径濠勵吅闂佹寧绻傚Λ顓炍涢崟顖涒拺闁告繂瀚烽崕搴g磼閼搁潧鍝虹€殿喖顭烽幃銏ゅ礂鐏忔牗瀚介梺璇查叄濞佳勭珶婵犲伣锝夘敊閸撗咃紲闂佽鍨庨崘锝嗗瘱缂傚倷绶¢崳顕€宕归幎钘夌闁靛繒濮Σ鍫ユ煏韫囨洖啸妞ゆ挸鎼埞鎴︽倷閸欏妫炵紓浣虹帛鐢绮嬮幒鎾卞亝闁告劏鏂侀幏铏圭磽娴e壊鍎愭い鎴炵懇瀹曟洖顓兼径瀣幈婵犵數濮撮崯鎵不閻愮鍋撳▓鍨灈妞ゎ厼鍢查锝夊箻椤旇棄浜滈梺鎯х箺椤曟牠宕惔銊︾厽闁绘柨鎽滈惌濠勭磼婢跺本鍤€闁伙絿鍏橀、娑㈡倻閸℃ɑ娅囬梻浣瑰濡礁螞閸曨垰鐒垫い鎺戝暞绾箖鏌嶇憴鍕伌闁诡喒鏅犲畷锝嗗緞婵犲孩袩闂傚倷鐒︽繛濠囧绩闁秴鍨傞柛褎顨呴拑鐔兼煟閺冨洦顏犻柣顓熺懇閺岀喓绮欓崹顕呭妷閻庤娲栫壕顓犳閹惧瓨濯撮柛婵嗗珔閿濆鐓欑紒瀣儥閻撶厧鈹戦敍鍕毈鐎规洜鍠栭、娑樷槈濞嗘劗褰嗛梻浣藉吹婵潙煤閳哄啩鐒婃繛鍡樺姉椤╅攱銇勯弽銊х煂缁炬崘妫勯妴鎺戭潩椤掍焦鎮欓梺鍝勵儐缁嬫帡濡甸崟顖f晣闁绘ɑ褰冮獮瀣⒑闂堟稒顥欑紒鈧笟鈧崺銉﹀緞閹邦剦娼婇梺鐐藉劜閺嬪ジ宕戦幘缁樺€婚柤鎭掑劚閳ь剛鏁婚弻锝夊閵忊槅浠梺鑽ゅ枛閸嬪﹪宕甸弴銏$厵闁诡垱婢樿闂佹娊鏀辩敮鎺楁箒闂佹寧绻傞悧濠囶敂閻樼粯鍋ㄦい鏍ㄧ〒閳洜绱掔紒妯兼创鐎规洩绲惧鍕沪鐟欙絾瀚查梺璇叉唉椤煤濮椻偓瀹曟繂鈻庤箛鏇熸闂佺粯鍨归悺鏃堝极閸ャ劎绠鹃柟瀵镐紳閸忚偐鐝堕柡鍥╁亹閺€鑺ャ亜閺冨倻娉㈢紓鍌涘哺閺屾稓鈧綆鍋呯亸鐢告煃瑜滈崜姘舵偄椤掑嫬绠柨鐕傛嫹
首页 > 通信和网络 > 通信网络技术文库 > 利用6大技术控制手段维护BYOD安全

利用6大技术控制手段维护BYOD安全

时间:03-03 来源:3721RD 点击:

没有灵丹妙药可以独自解决移动设备所带来的安全挑战,完善的安全解决方案将会是广泛的产品组合。针对BYOD带来的安全隐患,企业必须实施有效的控制手段和策略。企业需要考虑的问题涵盖了技术方案、技术支持、业务流程、HR管理、财务规章和法律责任等多个方面。那么首先,有哪些技术方案和安全策略可供选择?

BYOD 6大安全控制手段

大多数企业首先会通过明确的政策来决定BYOD计划的实施程度,有的选择限制访问某些数据或应用程序,有的会选择要求员工在自己的设备上安装特定的软件。企业将决定允许哪些终端可以和网络连接、相关策略和可以接受的用户行为。企业还必须决定实施哪些技术控制手段以执行企业的政策。至少,企业必须回答某些问题,例如支持什么样的设备和移动操作系统?如何分配和管理员工设备上的应用程序等等。技术控制可以以网络为中心,或以设备为中心,并没有放之四海皆准的单一手段。可供选择的技术控制手段有如下几种:

●移动设备管理(MDM)。对个人设备匹配相应的安全策略管理能力是采纳MDM的驱动力之一。MDM能使策略执行针对移动设备本身并提供远程位置锁定和数据擦除的能力,防止设备丢失或被盗。

●网络访问控制(NAC)。这种技术的一个主要优点是,建立对网络本身的控制,使企业在网络发生任何损坏之前,能够阻止来自于移动设备的恶意软件的攻击。NAC依赖于网络执行安全策略并控制终端、数据和用户访问行为,它需要相当的智能设计以在网络上提供足够的访问控制粒度。

●安全Web网关(SWG)。面向移动的Web安全网关也许是MDM的完美补充。它可以基于设备或云,通过恶意软件过滤、信誉过滤、数据防泄漏(DLP)、应用可视化控制等手段,结合可行的策略控制,解决BYOD带来的网络安全风险。

●移动安全客户端(ESC)。它是传统防恶意软件客户端的移动性延伸,是终端上反恶意软件、身份认证(如802.1X)、VPN和远程擦除功能的组合。

●身份和访问管理(IAM)。它是使企业能够执行合规和加强基础设施安全的策略平台,同时可简化企业的业务操作。通常情况下,它包含了一个完整的配置和认证系统,用来对网络中形形色色的移动访问角色提供永久或临时的认证。它会收集实时的来自网络和用户的上下文信息,强制执行安全策略,并根据预设的条件触发,预先自动生成管控决策。

●虚拟桌面基础设施(VDI)。它创建了一个可以托管应用程序和数据的安全虚拟机(VM),为进入企业网络的移动设备访问VDI提供了一个安全窗口,确保数据的安全和业务连续性,因为VDI不允许数据在用户的个人设备之间以及与企业基础设施之间流动。

没有灵丹妙药可以独自解决移动设备所带来的挑战。完善的安全解决方案将会是广泛的产品组合,可以实时抵挡来自于移动设备的新的安全威胁,对远程用户执行安全合规,并保护网络、数据和客户端的安全。如果制定政策和审视技术控制手段是获取BYOD安全的第一步,第二步则是创建一个战略架构远景。

首先,让我们从MDM开始。一方面,市场驱动厂商追求广泛的、跨平台的MDM覆盖策略,使得原来因为缺乏MDM安全策略定义和实现标准所造成的适应性的广度和差异化欠佳的情况有所改善。另一方面,由于针对移动平台的恶意软件层出不穷,提高移动设备安全性的呼声也越来越高,企业需要MDM结合恶意软件防护来确保业务的连续性。许多企业这样做了,却失于偏颇,因为他们没有采取相应的网络可视化监控手段。此外,基于设备的恶意软件防护,会受到设备和移动操作系统的限制。想象一下,如果员工用合法的智能手机或平板电脑访问互联网上的恶意信息怎么办?在那一刻企业该怎样去及时阻止移动终端接入可疑的网站或应用程序?

业界一些厂商正在试图将MDM和移动安全客户端、DLP、SWG和其它基于云的服务结合起来,建立强健的、高可用的架构。由于以终端为中心的安全控制方法会受到极大制约,这种架构在今后可能会成为主流。传统的网络解决方案厂商都已经意识到,解决移动安全仅靠终端一隅是不可能的,它们已经开始推出集成的移动安全解决方案,这些方案可以回答几个以终端为中心的安全控制手段无法回答的关键问题:

●你是谁?

●你从何处接入?

●你要访问什么数据?

●哪些数据会流出网络?

因此,网络需要有批准和拒绝用户试图获得特定数据的最终决定权,网络安全一定要被集成进入整体移动安全架构。

制定宏观安全策略

诚然,企业还需要细致考虑如何有机地结合并实施上述技术控制手段。当面向移动平台的安全技术,如MDM和近来兴起的"集装箱"技术(Containerization)还不成熟的时候,对移动访问不管采取什么样的安全控制手段,NAC都是最重要最直接的安全能力,企业必须在工作场所检测非管理的但作为商业用途的员工设备。原因就在于这样一个事实:许多企业仍然筹划着对BYOD趋势做出反应,但还没有制定正式的政策,而且他们可能还无法在个人移动设备上安装终端防护程序,也无法配置任务策略,无法像控制公司所有的设备一样执行生命周期管理。有如下4种宏观安全策略可以借鉴,相应的安全策略也同时依赖于企业不断变化的安全预期和IT预算。

●忽略(Disregard):相当于忽略了个人设备在企业环境中的存在。这是一个糟糕的选择,企业采取忽略策略将不对当前基础设施做任何政策或技术的变化。注意这里安全压力不等同于安全风险,企业感受到的安全压力处在最小区域,但安全风险可能极大。

●封锁(Block):使用自有设备将受到严格监管。企业将优先考虑其网络和数据的绝对安全,而轻视用户体验和满意度,员工将限定使用企业拥有的设备和SIM卡。由于NAC能够探测到连接设备的类型和合规状态,所以阻止使用BYOD不是多么困难的事情。

●遏制(Contain):要实现这一策略,NAC需要联合广泛的产品然后粉墨登场。一种可能的组合方式是:NAC实现LAN/WLAN环境的身份验证、接入授权、计费和安全审计;IAM负责为设备下发配置文件,感知用户上下文,如发现设备的位置和服务状态;移动安全客户端自动执行下发的设备配置文件,如动态地开启一个VPN安全隧道,实现端到端的加密;至于DLP,可能集成在安全客户端做自我防卫,也可能在网络侧作为应用程序沙箱集成进入移动安全网关;轻量级的MDM可以跨多个手机平台和应用程序提供移动管理功能。通常,遏制策略可以灵活地将网络安全维持在可接受的水平。

●协调(Embrace):近似于完美的策略,它让每个人的BYOD梦想成为现实。这一策略代表了一个巨大的文化转变,但也意味着巨大的技术操作的复杂度和显著增加的IT投资。调查显示,对一个企业,如果使用BYOD的基层员工超过雇员总数的30%,就可以被认为达到了协调的水平。另一方面,从技术上讲,在这种环境下,采用重量级的MDM技术可持续地跨多种移动平台执行设备管理策略将必不可少;部署VDI集中管理和保护敏感数据,将BYOD终端和业务基础设施隔离开来也是一个典型的例子。同时,在遏制策略中用到的技术控制手段需要精心策划并加强,以实现到协调层面的过渡,这包括增强安全政策的缩放性,既可扩展到企业全局,也可为不同部门或地域量身定制;整网的可视性、用户行为的细粒度控制、基于网络的内置DLP引擎的内容过滤和能够解密VPN连接,发现已经被攻击者攻破的合法用户在传播恶意软件等高级功能都是必须的。

重要的是,BYOD仅仅是揭开移动应用大趋势序幕的"冰山一角"。来自研究机构的调查显示,到2014年,移动设备将通过本机的硬件和OS功能"集装箱化"应用程序和数据。集装箱化技术将在设备堆栈中执行应用层防数据丢失,这种功能是需要高度遵守法规的企业成功实施合规审计的必要前提。预计未来会有越来越多的企业选择集装箱化技术结合MDM强制实施更强壮的安全控制能力。

此外,员工已经逐渐习惯了应用程序和IT支持服务的自助式环境、软件即服务(SaaS)、云计算等技术创新,其本质是呈现以客户为导向、使人们工作生活更舒适的IT价值观,BYOD概念就是这种精神的体现。事实上,业界公认使用移动设备的主要业务风险是数据丢失,而对客户透明的基于云的SWG技术,能够通过黑白名单和内容过滤技术显著减少恶意软件渗透的影响,在已经谈到过的安全控制手段里,可能是最有前途的、可平衡智能手机和平板电脑安全性需求的长远方法。

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top