移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

桌面虚拟化可否为BYOD安然扫清障碍

时间:2013-07-27 13:11来源:TuZhiJiaMi企业信息安全专家 点击:
环顾当下遭到较多的企业移动安然解决方案,被会商度最高者,无疑仍是MAM或MDM,然桌面虚拟化手艺也逐步崭露头角,成为足以BYOD安然隐忧的宝贝之一。 虽然在BYOD趋势慢慢迈向成形之初,“
Tags解决方案(133)应用安全(1006)BYOD(125)虚拟化技术(5)  

  环顾当下遭到较多的企业移动安然解决方案,被会商度最高者,无疑仍是MAM或MDM,然桌面虚拟化手艺也逐步崭露头角,成为足以BYOD安然隐忧的宝贝之一。 虽然在BYOD趋势慢慢迈向成形之初,“移动设备治理”概念便亦步亦趋伴随此一脉络,大年夜量攻占相干研究会及报章杂志,长此以往,导致MDM俨然就是BYOD安然的代名词;影响所及,良多MIS决定建构企业移动安然机制时,第一个想到的解决方案就是MDM。

  但跟着大年夜家对MDM的熟谙程度愈来愈深,也逐步发现了它的标题问题。标题问题之一,其管控编制流于严格,与BYOD一贯诉求的自由理念,明显多所冲突,且还需要安装代办署理法度到受控的设备,也不免有加害员工小我财富之疑虑,乃至会加重MIS的功课承担;标题问题之二,企业若仅导进MDM,而未搭配采取MAM等其他解决方案的话,其实不足以保障利用法度与资料的安然。

liH12FkxmSteM 300x189 桌面虚拟化可否为BYOD安然扫清障碍 移动设备治理 移动利用治理 移动利用 移动安然 移动办公 MDM MAM BYOD

  正因如斯,开端有愈来愈多的MIS,期盼能在MDM或MAM等东西以外,找到另外一种更能确保BYOD安然的解决方案。主因在于,以往企业在导进MDM、MAM移动安然解决方案后,过不了多久,就知道这些系统只不外是“前菜”,若真的想备妥BYOD大年夜餐,还有良多道菜色必需操心筹措,仿佛永久没有做完的一天。

  既然如斯,部门MIS遂亟思找寻加倍“一劳永逸”的解决方案,那么何谓一劳永逸?就是要从资安威胁的核心-“资料”着手,让它尽可能不要存放在小我的移动设备里头,如斯一来,定可大年夜幅降落、乃至完全断根资料外泄风险,不然像此刻一套套不合东西仓库而上,再如何叠,都很难把资料外泄的洞口堵死;在此环境下,已问世多年的桌面虚拟化手艺,又开端被用户投以关爱眼神。

  连络软件云 虚拟桌面更有力 但持平而论,以往阿谁被大年夜家所认知的桌面虚拟化手艺,若要直接套用至BYOD,其实仍有些许格格不进之感。

  对MIS而言,桌面虚拟化最诱人的地方,便是将本来散居周围的利用者设定档(Persona)、资料、利用法度、功课系统,从小我设备中抽离出来,然后移转至后台资猜中间,遭到集中的治理与呵护,自此今后,所有资料十足栖身在企业机房,而不再立足于个别设备,如斯也就大年夜大年夜削减了资料外泄风险,也不必像MDM一样,需要针对所有设备一一装设代办署理法度。

  上述各种特点,当然有助于促进BYOD安然,但也带来了一些标题问题,此乃因为,桌面虚拟化顾名思义,就是虚拟出一个完全桌面,然后传送到前端设备,其运作过程中,不免耗损较大年夜资本,借使假如此处所指的前端设备是小我计较机的话,环境倒还好,但假定指的平板计较机或智能型手机,生怕就不太合适,也就是说,移动设备其实不适合用来揭示完全桌面。

  因而乎,桌面虚拟化手艺若欲适应BYOD利用处景,明显不克不及只讲究虚拟桌面,尚须畅通领悟其他多项手艺、成为一套加倍完全的解决方案才行,比方利用法度虚拟化即属一例。主因在于,一旦仰仗利用法度虚拟化手艺,则仅会按照移动利用者的存取需求,将特定的利用法度传送至前端,而非整套桌面,所以对资本的耗用程度,势将远低于传桌面虚拟化手艺,连带有助于企业缩减投资成本,可谓喜事一桩。

  另不成讳言的,受限于系统资本,移动设备对影象画面的译码能力,必定不如小我计较机,那么借使假如利用者存取语音、视讯或多媒体利用,岂不是只能接管低画质?为解决这个标题问题,若干厂商开端应用智慧衬着手艺,究其运作道理,乃在于系统会主动检测办事器与前端设备等两端的译码能力,假定设备的译码能力强,便将视讯流直接输送到前端,藉由设备的译码器开启利用,反之,则由后台办事器进行衬着,然后连络广域收集优化手艺,使影象慢慢清晰地展此刻设备荧幕之上。

  更有甚者,有业者连络了所谓的软件云手艺,经此改进,所有被集中纳管的利用者设定档(Persona)、利用法度、功课系统,十足合而为一,成为单一版本桌面,对MIS不啻是莫大年夜福音,因为在此环境底下,MIS便可透过单一画面保护单一Template,不管前端利用者人数多寡,也不管他们利用的是桌机、笔记型计较机、Thin Client、Zero Client、智能型手机仍是平板计较机,都可快速Clone出足够数量标桌面,接着快速摆设到前端;更值得一提的,借使有任何修补法度出炉,MIS都仅需在云端进行一次更新功课,身处前端的利用者不再需要共同介入,而在软件更新过程中,也底子毫无感触感染。

  当然,对利用者而言,假定今天在办公室利用桌机,明天在家中利用笔记型计较机,后天在外洽公利用平板计较机,非论设备如何换,都能获得“Follow Me Client”结果,必定可以领遭到不异桌面。并且在过往,利用者必需因应不合的收集利用法度,别离往背诵不合的账号与暗码,此刻采纳桌面虚拟化并搭配单一签进机制,仅需一次登进,便可直接存取多项利用法度,利用的便利性也大年夜为晋升。

  有好必有坏 MIS需衡量利弊得掉 针对BYOD治理议题,曾有业者描述得很是到位,事实上,企业最想管、也最该管的方针,必定是资料而非设备,主因在于,论及移动办公室的初志,便是让利用法度与资料跟从利用者而移动,而利用者事实是用何种设备存取利用法度或资料,底子不是重点。

  换言之,MIS最应当帮忙企业做到的一件事,就是竭尽所能让资料不要外泄,如斯罢了,所以只要能替利用者备妥一条安然便当的存取管道,非论他们选用何种厂牌设备、功课平台,仿佛都不必计较;说得更率直一些,归正资料十足都在机房,涓滴未在移动设备留下陈迹,所以员工万一掉慎遗掉设备,也仅止于他小我的财物损掉,对公司的影响可说微不足道,MIS也没必要操心履行远端抹除指令。

  但是凡事老是有好必有坏,一套功能完美的桌面虚拟化解决方案,即使有助于捍卫企业资料安然,但也并不是全无错误谬误,并且它所隐含的缺点,对大都企业来讲,已足以构成导进与否的天人交兵。

  起首,桌面虚拟化解决方案的头号罩门就是“贵”,相对昂扬的要价,常常令企业主看而生畏,若MIS不谙老板所能接管的财务支出底线,而冒然提案采购,少不得需要承受提案被打回票、且附带挨上一顿骂的风险。其次,虚拟桌面手艺事实已存在了不短光阴,当初把持界面的设计,首要考量小我计较机的鼠标与键盘节制环境,此刻平板计较机或智能型手机讲究触控把持,利用习性已呈现较着转折,受此影响,不免导致本来把持界面显得不敷亲和,也让利用便当性大年夜打扣头。

  再者,桌面虚拟的利用情境,一切都建筑在正常连网的根本之上,但是移动利用者所身处的环境,未必都有杰出的连网速度,在此环境下,若非呈现可以离线利用的解套编制,不然员工出产力必将深受影响,这也是MIS必需谨慎评估的首要环节。

------分隔线----------------------------

推荐内容