应对BYOD:把企业应用封装起来

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:cuidayue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  IT消费化趋势愈演愈烈,人们已经很难将用于工作和用于生活的终端设备严格区分开。你既可以用手机和平板电脑收发邮件,也可以用他们登录社交网络,下载应用程序和游戏。对企业而言,这意味着办公更便捷,工作更高效,也意味着企业的安全边界不断放大,企业需要更加完备的移动安全策略,以应对各种安全风险。
  区分私人和企业应用
  以往,员工在使用单位统一配置的终端设备,接受单位安全策略管理是不可推卸的责任。但是当BYOD(携带自己设备办公)逐渐流行,企业安全策略难以有效落实。员工在娱乐时使用应用程序访问网站如果被挂马,而该应用程序可以跟企业的应用程序互相通信,数据可以共享,企业应用程序就可能被感染。如何既保证企业的核心数据安全,又能让员工自愿、自觉地遵守企业的安全政策?赛门铁克中国区安全产品总监卜宪录认为:“BYOD环境下,企业必须将企业和个人的应用程序及数据独立保护起来。”
  为应对BYOD,今年3月,赛门铁克连续收购了两家移动安全厂商——Nukona和Odsay,将Nukona的企业应用程序封装技术和Odsay的设备管理技术及其能够对微软进行良好支持的优势与赛门铁克的移动安全技术进行整合。在此基础上,近日赛门铁克发布了全新的移动安全策略及解决方案,它能够将企业的应用程序进行“透明封装”,将企业的应用和数据与员工个人数据隔离。卜宪录表示:“IT人员可以设置企业应用与私人应用不发生数据共享和应用之间的通信。当员工离职或职位发生变化,IT人员能够远程操控企业应用程序,擦除企业信息,并且对个人数据并不发生影响。”这实际上相当于企业在安全厂商的帮助下建立了一个内部的App Store,员工可以了解企业应用程序的发布更新,哪些程序允许下载。
  之所以说是“透明封装”,卜宪录表示有两个原因:一是企业无需对原有的应用程序进行二次开发,原有的邮件和业务系统等也无需进行任何改变;二是封装只针对企业应用,对个人应用程序不产生任何影响,员工也不必改变自己原有的使用习惯。
  统一多平台管理
  IDC预计,智能手机出货量到2016年将占智能联网设备出货量的63%,PC出货量占比将下降到24%。IDC客户端和显示器项目副总裁鲍勃·奥多尼尔认为:“我们已经进入多元化设备时代,每个人都会购买并使用多种设备,而且经常涉及不同的操作系统。”操作系统和版本不一的移动设备,给安全管理带来更多的复杂度。
  在卜宪录看来,当员工携带自己的笔记本电脑或者平板电脑进入企业时,从信息安全的角度看,企业主要有三大需求:第一,员工携带设备接入企业网时,根据使用者的身份,让其迅速获取企业资源和网络配置,进而顺利开展工作;第二,通过强制的密码措施保证设备的安全性,当设备丢失、遭损坏时避免企业信息遭泄漏;第三,将各种操作系统和版本的移动设备统一运维、统一管理,降低管理的复杂性。
  赛门铁克发布移动安全策略及解决方案,能够对现有的主流操作系统及设备进行统一管理。“设备必须要跟个人的身份相关联,无论员工使用笔记本电脑、台式PC还是iPad接入企业网络,IT人员可以通过统一的管理平台将安全策略下发给不同终端,并在应用环境发生改变时迅速作出反应。”这意味着不管你用哪种设备访问企业应用,登录企业网站,都享有相同的终端配置体验,无需重复设置。
  Forrester Research公司分析师Christian Kane曾在《为移动安全与运营定义路线图》中写道:“如果对以应用程序、智能手机和平板电脑形式出现的移动技术运用得当,会使企业与较少使用这些移动应用的同行相比,有更大的竞争优势。加上新增的移动设备管理产品和移动应用与数据管理产品,赛门铁克已经能为企业提供一个完整的平台,帮助其实现其移动应用愿景。
其他文献
“世界著名管理大师赫尔曼·西蒙提出了‘隐形冠军’的概念——除了可口可乐、微软、宝洁、通用等知名大企业外,全球最优秀的企业更多则是一些默默无闻、闷声发大财的行业冠军企业。隐形冠军的特点就是在市场上避开竞争,他们只要在专注的范围内做到最好就可以了。”北京瑞宁智远科技有限公司(以下简称瑞宁)CEO汉森非常推崇德国管理学大师赫尔曼·西蒙提出的“隐形冠军”概念。他曾经在德国学习和工作过一段时间,因此对“隐形
在社会化生产高度发达的现代工业社会,没有企业能够脱离其他社会经济体独立运作和存在。协作正渗透到大多数企业组织的关键业务流程中。这种协作在物流业、零售业、供应商与金融机构中广泛存在。目前,企业中的大部分核心业务流程涉及到的是不同策略指导下的复杂网络,以及附加价值的合作伙伴。  流程演进催生BPaaS  传统的企业业务架构正转向高度连接的价值网络,它不仅包括企业内部的业务流程,还包括企业与合作伙伴之间
编者按:在2011 IBM DB2迁移之星大赛复赛火热进行、复赛选手为争夺十个决赛名额精心准备之时,大赛组委会采访了部分复赛队伍的队长,了解参赛选手们在准备复赛的过程中对复赛试题的感受以及体会,详见官方微博“DB2俱乐部”(weibo.com/u/2256127741)及大赛官网www.dbacontest.com。本报特选取部分复赛队伍队长的复赛心得,以飨选手和读者。    CPIC_DB队队长
2月23日,上海市浦东新区人民法院驳回唯冠科技(深圳)有限公司要求责令苹果贸易(上海)有限公司停止销售“iPad”平板电脑的申请,本案中止诉讼。  上海浦东法院于22日开庭审理深圳唯冠诉上海苹果侵犯注册商标专用权一案。当日,深圳唯冠向法庭申请立即禁止销售涉案商品,上海苹果则向法庭提出驳回禁令并中止审理该案。  针对深圳唯冠的临时禁令申请,法院认为,申请人的申请获得法院支持的前提条件之一是,被申请人
对大多数企业来说,网关是它们非常倚重的网络“保安”。而随着网络环境和攻击形势的日渐复杂,多业务融合网关也正发生着变化。  近期,网御星云推出了拥有40G吞吐量,且具有万兆线速应用处理能力的“业务融合”网关,可面向业务组合拆分功能,关注互联网整体业务运行态势,全面提升用户的最终体验。  网关发展呈现三大弊端  企业的业务运行越来越依靠网络,保护企业核心数据不被泄露成为IT部门的一项主要工作,IT人员
今年9月,IFA2013德国柏林国际消费类电子展,联想ThinkPad S1 Yoga凭借可360度翻转的特色赢得了粉丝追捧。两个多月过去,这款让粉丝魂牵梦绕的产品终于正式揭开了神秘面纱。  早在一年前,联想就发布了旗下首款屏幕可360度翻转的超极本IdeaPad Yoga,超薄时尚外观,新颖、舒适的使用方式,使该机一经发售便大受欢迎。此次,ThinkPad以其强悍的全金属打造、可伸缩键盘、顶级I
在数据已经影响到企业业务的方方面面的今天,数据管理到底该由哪个部门、由怎么样的人来负责确实值得思考。  ——本报记者 邱燕娜  7月10日,阿里巴巴集团宣布在集团管理层面设立首席数据官(CDO,Chief Data Officer)岗位,首席数据官这一以往少有人提及的职位开始成为业界讨论的热点。  据悉,阿里巴巴集团首席数据官将负责规划和实施未来的数据战略,积极推进支持集团各事业群的数据业务发展。
虽然当前已经很少有人会去谈论什么是云,云到底有什么用,或是为什么要建设云计算数据中心这样的话题了,但当国内的一些行业用户准备借助云计算降低成本,进行服务创新实践的时候,可以借鉴的案例依旧很少。最近,在云计算领域低调已久的思科,终于将其云实践成果推向业界。  定位应用最重要   云计算数据中心的效率可以有多高?一个过去需要几个月才能完成部署的新应用,现在15分钟内就能自动部署完;将50多个传统数据
前店后厂创新云模式  私有云才真正有“钱”途已经是旧话,公有云服务也不再是水中月、镜中花。  亚马逊AWS进中国带来的最大刺激将是对中国云服务商和客户云思维的冲击。如果你现在还对云服务犹豫不决,那就真的要落伍了。  亚马逊AWS(Amazon Web Services)终于落地中国。12月18日,亚马逊AWS通过一场热烈而隆重的发布会宣告了其中国区域云计算平台服务即将开始有限预览。至此,中国区域成
经济全球化加剧了企业环境的复杂性,产业链全球化重新分工和市场的全球化,很大程度上让企业在区域市场积累的管理实践和管理资源失灵。而IT则成为企业应对复杂性最为有效的手段。  在2013中国信息产业经济年会上,本报记者专访了甲骨文公司高级副总裁及大中华区董事总经理潘少海,听听几十年来专注企业计算的甲骨文公司是如何帮助企业应对这一挑战的。  全球化与企业创新  全球化的浪潮已经席卷中国。中国诸多优秀的本