当前位置:主页>资 讯>安全动态>

移动办公 安全为先

  未来世界 移动为王

  在2012年1月,由著名市场调研机构Gartner发布的《Top Technology Predictions for 2012 and Beyond》年度调查报告中,10大CIO优先考虑的IT技术(The top 10 tech priorities of CIOs)排名较2011年度有了较大的变化,而今天的话题就先由此展开。

  从上表中,我们可以看出往年十分火热的一些技术开始有了降温,尤其是云计算和虚拟化,这表明针对IT资源整体架构建设、管理、调度的新技术已经过了“新鲜期”,开始成为了CIO必要考虑的标配技术,比如虚拟化技术,基本上已经得到了广泛的共识与认可,而在其上发展而来的云计算也成为CIO优化IT架构,整合IT资源并灵活供给的必然手段。但企业的竞争力最终如何体现?显然,还是要靠应用与办公,基础设施只是基础,关键还在于如何去使用。因此,当基础云平台已经被CIO所接受后,他们的目光就将投向如何用好云这一话题,因此也带动了相关技术的优先级显著提升。

  在2012年的排名中,分析与商业智能从2011年的第5名一跃成为第一,显示出IT基础设施在经过云和虚拟化的洗礼之后,果断而准确的商业分析与决策是企业业务发展的永恒真理,这也是其再次上位的根本原因。而移动技术则从2011年第三更进一步,达到了第二,但这一技术并不涉及企业级应用与业务相关范畴,它强调的是一种办公方式。准确的说,是如何更好利用企业IT资源,以更灵活,更机敏、更自由的方式为企业增强动态响应的能力,从而在根本上提升企业的竞争力。

  Gartner在报告中指出:

  到2015年,围绕智能电话和平板电脑的移动应用开发(AD)项目数量将超过 PC 项目,比例达到 4:1。

  到2016年,至少50%的企业电子邮件用户将主要依赖浏览器、平板电脑或移动客户端,而不是桌面客户端。

  到2015年,大多数企业的IT支出中有35%将在IT部门的预算之外。

  而在去年年底Gartner的《Predicts 2012: Four Forces Combine to Transform the IT Landscape》报告中强调——云、社交、移动和信息将融合为一体,而这一趋势正改变着与IT相关的几乎所有决定。

  毫无疑问,云计算动态IT资源与应用交付理念的出现,以及智能终端革命性的暴发式增长,为企业通过移动技术拓展业务,增强竞争力提供了良好的基础保证。但是,当越来越多的人关注移动技术对于企业发展的好处时,也越来越多的面临一种隐患——企业安全。移动技术在根本上拓展了能触及到企业内部工作环境的外延,企业内部的操作环境可以随人而动,而不再局限于固定的办公场所,但原本并非按企业安全级别设计的移动设备反过来也提供了侵入企业内部IT的潜在通道,也因此使得很多CIO陷入了一种纠结——如何在保证企业安全的前提下,获得移动技术所带来的切实好处呢?就此,不久前我与思杰系统(Citrix Systems)公司大中华区总裁蓸衡康先生进行了深入的探讨。

  何为安全的移动办公?——铁打的数据 流水的设备

  可能很多人可能会觉得移动办公很好理解,为什么我要在此强调真移动办公呢?因为在很多看来就是移动办公的方式,并不能真正的享受到“应用随你而动,数据随你而行”的便利以及坚固的安全性。比如,是不是用了笔记本电脑就是移动办公?蓸衡康先生表示,“从某种角度上讲,这可以说是移动办公,你可以带着笔记本电脑出差,通过网络(如VPN)与总部联系等等,但是如果电脑丢了,或者发生了故障,怎么办?”蓸衡康就此强调,真正的移动办公,从本身上强调的是可持续的办公能力,如果不可持续,那也就是丧失了移动的优势,而如果因此造成了企业敏感公司的泄露,这种移动办公非但没有任何的帮助,反而还有很大的隐患。有人认为,采用了VPN就是移动办公,但如果你的设备丢了,数据失窃,VPN又有何帮助呢?所以,我们愿景中的移动办公,要具备随时随地的不间断办公能力,同时又能像在企业内部一样具有相同甚至更好的安全性。

  思杰系统(Citrix Systems)公司大中华区总裁蓸衡康先生

  目前,有越来越多的企业级应用在开发面向iOS、Android等智能手机、平板电脑的终端,以此来直接管理企业内部的相关应用,如ERP、CRM、SCM等,这也可以算是企业移动办公应用的一种。而承载它们的设备,也将摇身一变,成为了企业类IT产品,这也于我早前一篇博客的内容相似——IT设备的消费化还是企业化,取决于其所承载的应用,但是从企业本身来讲,移动设备的不便管理性,使其注定成为安全隐患的“重灾区”,除了要防止数据异地存储造成的泄露,还要防止从终端发起的入侵。而直接将应用部署至终端,很容易造成管理上的问题,并被加以利用,如果有人盗取了应用终端与高级别用户的登录信息,就可以直接访问企业内部的核心应用,这种情况只想像一下就足以让CIO不寒而栗。并且这类应用的1对1的终端安装模式,也无法很好的解决设备“损、失”后的持续办公的能力。“我们需要一个很好的方案,在将应用交付给使用者的移动设备之前就能统一而有序的管理好”,蓸衡康表示,“理论上讲,数据只要流出数据中心,安全性就会降低。”这让军人出身的我很自然的想起了一句话:“铁打的营盘(数据),流水的兵(设备)”,用它来形容思杰的移动办公理念,应该是再合适不过了。

  面对设备的多样化,企业CIO面临着越来越多的需求,但安全的前提让CIO们大意不得,尤其是BYOD(Build Your Own Device,自带办公设备)的需求会让企业在尊重员工个性化与保证企业IT安全面临两难境地

  总之,移动办公的优势非常明显,它具备了强调的灵活性、设备弹性和动态响应能力,从而大提供了工作效率,如果把移动办公的效益用一个计算式来表达,我更倾向于是一种各个要素乘积的结果,除了安全,其他的要素起始值为1,而安全性起始值为0,也就是说如果安全性为零,那么可以说移动办公带来不了任何的效益。基于此,当我们开始向往移动变化的种种便利时,首先应该想到的则是如何安全的使用这种便利——移动办公,安全为先!

  虚拟桌面——更安全的移动办公模式

  思杰公司应该是最早提出个人云理念的IT厂商,蓸衡康强调,长期专注于应用与桌面交付的思杰公司对于移动办公有着自己独特的认识,从去年的3PC——Personal Cloud(个人云)、Private Cloud(私有云)、Public Cloud(公共云)到最新的2C(个人云、私有云与公共云混合而成的任何云)战略,个人云都是重要的一环,思杰的移动办公技术策略也基于此而展开。

  思杰的2C理念,即基于移动设备的个人云与基于企业和公共云的所有云服务,将是未来每个人办公与生活的IT环境

  在这一理念上,各关键节点上都有思杰相关产品的身影,其中基于XenDesktop、XenApp、Receiver和XenClient等面向移动办公的虚拟桌面(应用)解决方案,已经越来越显示出安全方面的优势

  “虚拟桌面(含应用交付)已经成为在移动办公大时代到时,越来越能帮助其(移动办公)体现其核心价值的优秀技术,因为它让移动办公更为安全。”蓸衡康表示,“从某种角度上讲,它比传统的台式机办公更为安全,比如你可以定制化人员的管理,很方便的对数据流向进行限定,而这些以前需要专用软件或硬件配置才能达到的管理水平,现在在数据中心后端就可以轻松达到。”

  事实上,为了保证终端的安全性,很多厂商都在开发远程管理技术,比如英特尔的vPro平台,其中的主动管理技术(AMT)就可以对远程的计算进行控制以及数据访问能力的配置。但是,这些功能于虚拟桌面来说,实现起来更为方便。蓸衡康解释到,“通过虚拟桌面,我们把前端的设备,都抽象为一个信息输入与界面显示的设备,数据终端在数据中心内部,并且可通过我们的Receiver进行统一的应用管理,没有相应的权限,就无法访问相应的应用,而通过基于HTML的Receiver,你只需要一个能Web浏览的设备,不管是iOS、Android还是Windows Phone,或是Mac OS都能访问你的桌面和应用,从而在保证安全的前提下,达到了空前的可持续公办性。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部