BYOD策略的制定關乎企業(yè)網絡安全 |
發(fā)布時間: 2012/7/11 9:56:13 |
有研究者稱,隨著消費化在企業(yè)中的不斷擴散,IT決策者必須保持警惕,要對終端用戶的行為進行跟蹤和預測,并且部署新的技術來防止生產力下降和數據泄露。
Zscaler ThreatlabZ的高級研究者Mike Geide指出,他公司對企業(yè)網絡傳輸的最新報告表明不斷波動的消費化趨勢將迫使IT決策者們將策略評測納入常規(guī)工作。 “就企業(yè)CEO或COO的參與而言,只是說讓我們評論一下策略,找出哪些是有用的,再進行調整,”Geide 說。“一年兩次是可以的,不過一季度推薦企業(yè)一個季度做一次。” 今年三月,當NCAA大學男籃聯賽的在線情況給帶寬造成了威脅。Turner Sports,CBS Sports以及NCAA首次將NCAA March Madness(“三月瘋”) 現場視頻流服務放到安卓設備上,因此創(chuàng)造了一次最大規(guī)模的智能手機連接。由于此次賽事的前三輪比賽基本都安排在上班時間,所以全國的運動迷們都是在線關注比賽,這一便要耗費所在公司的帶寬。 Zscaler對其云上的2千多億Web傳輸數據進行了調查,發(fā)現“三月瘋”開始時企業(yè)中與運動相關的數據比二月“超級碗”的時候高了74%.而此次男籃錦標賽期間,發(fā)往賭博網站的數據也竄到了最高點。 這一情況也是很多企業(yè)事先所預料的,這項調查發(fā)現在工作場所通過策略攔截的流媒體從一月的0.38%增加到了三月的0.46%.盡管如此,使用高科技的用戶越來越多,他們正迫使企業(yè)決策者謹慎地部署策略。 “用戶經常避開安全策略,而這恰恰是企業(yè)需要意識到的,”Geide說。“企業(yè)不僅要防患于未然以及設置策略,還需要將策略貫徹下去,這意味著企業(yè)要部署的不僅僅是防火墻而已。在貫徹落實的背后其實是要意識到用戶想避開安全策略的意圖。” Geide表示,使用匿名代理服務器訪問未經驗證的網頁內容在工作場所并不常見。如果員工有辦法訪問這些網站,那么對網絡安全的擔憂反而要高于對員工工作效率的擔憂。 他說:“如果你默許員工訪問其他網站,如色情網站,賭博網站或是購物網站,那你其實是將自己公司的網絡暴露于潛在的安全威脅面前,因為這些網站比較有可能為終端用戶帶來安全威脅。” 企業(yè)了解到使用匿名方式瀏覽網頁的終端用戶增多的危害后,所以就該使用策略攔截對代理服務器的訪問。 員工所使用的設備為公司的網絡持續(xù)帶來安全和帶寬威脅。智能手機的普及使這種威脅達到新的高度,據IDC透露,這種威脅在今年一季度同比增長42.5%.而BYOD策略的自由性又使網絡中增加了更多設備。SANS Institute四月發(fā)布的調查發(fā)現在500家受訪企業(yè)中有61%的公司允許BYOD. 運行于蘋果iOS系統(tǒng)的設備是從全球最大的應用商店獲取應用,該商店中充斥各種消費者媒體和娛樂工具,而且從Zscaler的云數據看,它在一季度保持著穩(wěn)步增長。谷歌的安卓系統(tǒng)盡管在下跌,但是三月的數據量也占到了移動傳輸量的37%.同時,SANS調查發(fā)現黑莓設備是在工作場所獲得支持率最高的平臺,但其數據傳輸比重下跌到了15%. Geide稱,為了不讓終端用戶因玩游戲或娛樂而影響公司的網絡性能,許多公司都選擇安裝單獨的Wifi網絡。而為了讓自己的設備享受到更快的網速,以前會連接到公司網絡的員工反而更愿意連接到這條單獨的網絡。 可是,這種方案并不能解決終端用戶設備上不明應用帶來的安全威脅。諸如遠程刪除和數據備份與保存等功能的需求使得移動設備管理(MDM)成為了企業(yè)的“家務事”。 盡管如此,BYOD和MDM這樣的術語仍然可在新聞頭條中找到,他們已經出現在企業(yè)管理策略中。SANS所做調查中6%的受訪者對訪問其架構和應用的所有設備都很清楚。同時,26%的受訪者稱對消費者設備實施了一定的管理策略,還有另外的31%還沒有采取行動。 本文出自:億恩科技【prubsntakaful.com】 |