防止数据泄露:BYOD下的管理员5大妙招
随着BYOD的普及和大数据和云计算的发展,数据现在无所不在,公司电脑上、员工平板电脑上、手机上,都是公司的数据,这对IT部门的管理来说无疑是个难题。 要想实行BYOD,对公司来说还是存在一定风险,
随着BYOD的普及和大数据和云计算的发展,数据现在无所不在,公司电脑上、员工平板电脑上、手机上,都是公司的数据,这对IT部门的管理来说无疑是个难题。
要想实行BYOD,对公司来说还是存在一定风险,因为数据在迁移过程中极容易被复制,数据从公司服务器上传到安全措施不足或者根本没有安全保护措施的个人设备当中,再从个人设备上传到App最后到云端,整个过程都留下了一个清晰的路径,可以复制经过的数据。这样一来,IT部门负责安全的团队就需要开发数据安全模型去防止数据泄露,当你在从泄露的数据当中汲取教训的时候,也应该知道,员工都不太喜欢在他们的个人设备上安装IT部门的endpoint。那应该采取何种措施?上周我们讨论过是否推出企业应用的App Store为一种上策,而这次我们将介绍另外五种方法。
申请单独区域
个人和企业使用的东西应该被分开,就像“政府和宗教”,IT部门就可以在用户设备上申请个单独的区域,里边只有公司数据和企业app,这种情况下,公司的规定就只会对这个区域里的东西生效,而不是整个设备,这种模式对那些曾经就采用区别对待企业endpoints的组织有效。
移动应用管理(非设备管理)
另一种保护数据的方法是通过移动应用管理(MAM)间接保证安全,不同于移动设备管理过程(激活、注册、开通服务),MAM更注重的是软件的分发,IT部门可以罗列出那些自己开发的企业应用以及第三方的开发但经过审核的企业应用。这种方法中有一个好处:管理员在不用碰员工设备的情况下就能更新或者卸载软件。
数据存储箱
所谓数据存储箱,指的是内容存储箱,这种方法将经典的“围墙花园”方式用于数据安全。数据存储箱通常都被当做上面两种方法(“MAM”和“圈单独区域”)的扩展功能,目的是把数据集中传输到一个安全存储中心当中。数据存储箱可以让终端用户在IT部门所开发的框架中访问企业数据,更便于IT部门管理数据。
虚拟桌面基础架构(VDI)
VDI旨在为智能分布式计算带来出色的响应能力和定制化的用户体验,它能够为整个桌面镜像提供集中化的管理。
VDI同时也适用于BYOD,对于移动办公来说,在一个共享服务器上托管桌面虚拟机是一种非常有效的方法,公司所有数据都保留在了公司数据中心,与设备和地点都没有关系,用户可以用平板或者其他移动设备安全地访问公司数据。
但值得注意的是这种方式只会对那些已存在于桌面上的app管用,对专为移动而设计的app不起作用。
数据中心化安全措施
这种方法中,IT部门能看见哪些数据不在企业内部,这些数据都去了哪里。Gartner的Willis说,发展到最后,IT部门就能知道员工都用他们的商务设备做了什么事情,是否用于了非工作用途,这样也利于IT部门作出精明的控制措施,由于控制是直接与数据相连的,不会影响到用户的本地设备和其他app体验,不至于引起反感。
要想实行BYOD,对公司来说还是存在一定风险,因为数据在迁移过程中极容易被复制,数据从公司服务器上传到安全措施不足或者根本没有安全保护措施的个人设备当中,再从个人设备上传到App最后到云端,整个过程都留下了一个清晰的路径,可以复制经过的数据。这样一来,IT部门负责安全的团队就需要开发数据安全模型去防止数据泄露,当你在从泄露的数据当中汲取教训的时候,也应该知道,员工都不太喜欢在他们的个人设备上安装IT部门的endpoint。那应该采取何种措施?上周我们讨论过是否推出企业应用的App Store为一种上策,而这次我们将介绍另外五种方法。
申请单独区域
个人和企业使用的东西应该被分开,就像“政府和宗教”,IT部门就可以在用户设备上申请个单独的区域,里边只有公司数据和企业app,这种情况下,公司的规定就只会对这个区域里的东西生效,而不是整个设备,这种模式对那些曾经就采用区别对待企业endpoints的组织有效。
移动应用管理(非设备管理)
另一种保护数据的方法是通过移动应用管理(MAM)间接保证安全,不同于移动设备管理过程(激活、注册、开通服务),MAM更注重的是软件的分发,IT部门可以罗列出那些自己开发的企业应用以及第三方的开发但经过审核的企业应用。这种方法中有一个好处:管理员在不用碰员工设备的情况下就能更新或者卸载软件。
数据存储箱
所谓数据存储箱,指的是内容存储箱,这种方法将经典的“围墙花园”方式用于数据安全。数据存储箱通常都被当做上面两种方法(“MAM”和“圈单独区域”)的扩展功能,目的是把数据集中传输到一个安全存储中心当中。数据存储箱可以让终端用户在IT部门所开发的框架中访问企业数据,更便于IT部门管理数据。
虚拟桌面基础架构(VDI)
VDI旨在为智能分布式计算带来出色的响应能力和定制化的用户体验,它能够为整个桌面镜像提供集中化的管理。
VDI同时也适用于BYOD,对于移动办公来说,在一个共享服务器上托管桌面虚拟机是一种非常有效的方法,公司所有数据都保留在了公司数据中心,与设备和地点都没有关系,用户可以用平板或者其他移动设备安全地访问公司数据。
但值得注意的是这种方式只会对那些已存在于桌面上的app管用,对专为移动而设计的app不起作用。
数据中心化安全措施
这种方法中,IT部门能看见哪些数据不在企业内部,这些数据都去了哪里。Gartner的Willis说,发展到最后,IT部门就能知道员工都用他们的商务设备做了什么事情,是否用于了非工作用途,这样也利于IT部门作出精明的控制措施,由于控制是直接与数据相连的,不会影响到用户的本地设备和其他app体验,不至于引起反感。
责任编辑:何健
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞
-
曹志刚:我们期待风电成为中国的主力能源
2020-11-17风电,能源,主力能源 -
张钧:未来配电网内涵特征与发展框架研究
2020-11-03配电网,智能配电网,智能配电网建设研讨会 -
习近平:持续增强电力装备、新能源等领域的全产业链优势
2020-11-02电力装备,新能源,通信设备
-
曹志刚:我们期待风电成为中国的主力能源
2020-11-17风电,能源,主力能源 -
张钧:未来配电网内涵特征与发展框架研究
2020-11-03配电网,智能配电网,智能配电网建设研讨会 -
杜祥琬:创新观念,推动能源高质量发展
2020-09-28能源,创新,观点
-
PPT丨王继业:电力系统储能发展与挑战
2020-10-14储能,电力储能,储能应用 -
奋斗姿态书写人生底色 银隆储能“小哥哥”的职场进击姿势
2020-10-12银隆新能源,储能,新能源汽车 -
邹骥:通过发展清洁能源 提高中国公信力
2020-06-28邹骥,清洁能源,绿色低碳能源
-
习近平:持续增强电力装备、新能源等领域的全产业链优势
2020-11-02电力装备,新能源,通信设备 -
重磅 | 发改委发文7月起电价降5%
2020-06-29国家发改委,企业,用电成本,电费 -
李克强:放宽配售电业务市场准入 推动建立市场决定能源价格机制
2019-10-12配售电业务市场准入