国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

【廉環話】漫談信息安全設計與治理之BYOD技術篇

原創
安全 應用安全
上一期,廉哥留了個尾巴:就是BYOD(Bring Your Own Device),是"IT消費化"的典型衍生品。咱說白了也就是:用自己的移動設備給公司干活,還在那里傻樂呵。雖然它在2015年已脫離了加德納技術成熟度曲線,而且各大技術網站都已經是老生常談的話題了,但是經過幾年的技術迭代,卻已在我神舟大地(其實全球都一樣)成“你若盛開,蝴蝶自來!”的態勢了。

【51CTO.com 原創】上一期,廉哥留了個尾巴:就是BYOD(Bring Your Own Device),是"IT消費化"的典型衍生品。咱說白了也就是:用自己的移動設備給公司干活,還在那里傻樂呵。雖然它在2015年已脫離了加德納技術成熟度曲線,而且各大技術網站都已經是老生常談的話題了,但是經過幾年的技術迭代,卻已在我神舟大地(其實全球都一樣)成“你若盛開,蝴蝶自來!”的態勢了。所以對于“愛總結愛思考”的廉哥來說,這樣成熟和泛用的企業網絡的再次拓展,咱豈能不涉獵的?這次就讓我繼續來為大家"撥洋蔥"吧。

[[171197]]

正所謂“凡事預則立”,我直接從安全方面入手:

1設備策略層面

· 密碼更新

注意是"自動更新",這一點很重要,多年來的運維經驗告訴廉哥,***選一款能和現有域集成的移動設備管理軟件(MDM,業界所謂的BYOD 1.0),實現屏幕鎖與域帳戶的密碼同步與更新。畢竟用戶大多不是電腦專業選手,而且從 best practice的角度來說,這將省去維護人員處理由于用戶由于域密碼更新而未能自動同步到移動設備上所導致的鎖死的各種求助電話。

· 自動鎖屏

這里實際上是兩個概念:一個是企業通過MDM設定好移動設備在多長時間沒觸碰的情況下(即Timeout)自動鎖屏;這個時間的把握***融合用戶的接受度以及需遵從的規范。另一個概念是必要是企業對移動設備的遠程鎖屏,以阻止被繼續盜用。這不但適用于設備被偷和丟失場合,也適合于用戶離職時。密碼復雜度的規定,這里就不贅述了。

· OS和Apps升級

常言道,“升不升是個問題!”不要操作系統一出新的就馬上升級的,有經驗的小伙伴都知道這往往是一個坑啊。有實力的企業,就組織IT人員做pilot吧。體驗的重點是升級后,各種與工作相關特別是企業定制的那些Apps是否存在兼容性的問題;當然沒實力的話,先hold幾個月,就讓其他企業先去“嘗鮮”或“踩雷”吧。另外,擴展說明一下:同理,一些知名和常用Apps的更新包也可能存在類似的升級坑點和隱患。因此,把自動升級block掉,乃是極好的。

· 下載控制

比較強勢的企業可以通過阻止下載的手段來禁止用戶通過應用商店和瀏覽器進行隨便。但是要注意到是:這畢竟是用戶自己所有權的移動設備,而并非企業所配備,太嚴格了誰還陪你玩兒?上綱上線的說,這對"穩定軍心"和"促進生產力"沒好處哦。另外,對禁用設備上的攝像頭以及截屏功能等安全管控策略也***慎用。那么怎么破?一.加強各種操作的系統日志管理;二.直接運用BYOD 2.0。君莫急,下文馬上談到。

另外,好學的您也許會追問,那么公司派發設備呢?那就比較easy啦,IT部門可以選擇運用策略進行推送(類似微軟的SCCM),或是事先準備好一些權利受控的下載專用帳號,已備臨時之需。當然, IT人員要在后臺做好記錄(若能自帶則更好),定期評估Apps的必要性,或是運用策略遠程刪除掉。

2網絡接入層面

當前所廣泛采用的有兩種身份認證的接入方式:一種是無線加密協議、如802.1x,而另一種是SSL方式的Portal認證模式。還記得那個老段子嗎?“等咱有了錢,我買兩個腎6,一個玩游戲,一個臭顯擺。”所以說在真實環境里,同一賬號可能在不同場合、不同時段,甚至是相同時段在不同的終端上要求訪問公司資源。因此認證時需要分配不同的控制策略,對于認證系統來看就是除了對賬號信息的判斷外,對接入場景的判斷也是非常重要的。在實際環境中,網絡接入的管控可以通過MAC地址,以及瀏覽器的HTTP_USER_AGENT頭等來識別并收集移動設備的廠商、型號、操作系統等信息,進而匹配不同的應用場景,實施相應的管控策略。

3應用層面

如果說MDM專注于設備本身的管控的話,移動應用管理 (MAM)更著眼于移動設備上的軟件和應用。對,MAM就是那個BYOD 2.0。常見的方法就是運用"沙盒"來將應用程序隔離在用戶的設備上,并防止其內部數據被/向外部其他應用程序所訪問。所有與企業工作相關的應用都被"包裝"到了一個便于管控的集裝箱里,移動用戶要處理工作,就"快到碗里來"吧!

如今MAM的技術已經非常成熟了,用不著我在這里道貌岸然的瞎嗶嗶,哥只分享一些自己在選型和測試上的運維心得:

· 軟件上能與企業現有AD、LDAP相集成,實現單點登錄(SSO)是非常必要的,用戶在各個應用間切換或同時使用時,若要屢次輸入不同的密碼,工作效率不但大打折扣,抱怨投訴也會滋生而出。

· 一般有MAM的都是一整套集工作文檔編輯、瀏覽器、郵件、報表等功能為一體的App工具包套件,流行的說法是"生態鏈"。那么其是否支持常見文件類型就顯得比較重要的。畢竟用戶直接點開郵件附件并進行編輯、轉存等操作是非常常見的。

· 大家還記得數月前百度網盤通過自動生成的iPhone文件夾capture用戶智能手機的圖片或文件,然后自動上次至云盤,且能被搜索到的案例嗎?這邊廂企業IT人員花大量防范資料外泄防護(DLP),那邊廂無形中文檔被各種云應用自動分享出去了。估計哪個企業IT碰到這類事件都會懷著巨大的“心理陰影面積”,"整個人都不好了"。

· 另外,雖說現在3G/4G網絡已普及,但是城市里有免費WI-FI的地方并不多(娛樂消費場所最多,你懂的),加上我們根深蒂固的"省流量"和"蹭網"等觀念,造就了我們在應用軟件選型的時候,要注意它是否有針對移動網絡延遲問題的各種流量優化,如:是否簡化了圖片密集型內容的交付,以及內容QoS的調整等。

4 數據層面

說到移動信息的管理(MIM)或者是移動內容的管理(MCM),一般企業的各種移動應用與移動設備之間的往來數據有三種存放位置,即:服務端、移動端、云端。每種方式都有自身的效率與安全的利弊。

只要確保被適當加密,以及其文件格式等不被其他應用程序所輕易讀取,那么機密數據存儲在用戶移動設備也不是不可以的。畢竟現在是大數據的云時代了,如上期我們聊到的無線網絡,企業數據早就通過各種方式突破了有形的企業系統架構,而“能即時獲取”的用戶體驗更被企業視為重要的競爭力之一。我們ITer正是要幫企業找準效率與安全的平衡點。

好了,技術上先談這么多,其實在管理方面還有一大塊呢:包括經費控制、風控、合規以及用戶教育等。小伙伴們,是要下期接著講BYOD的管理呢?還是等技術都講完了,再放到后面進行庖丁解牛并潑墨重彩呢?我聽您的,請給我打賞點贊的同時,留言告訴我吧。下期會!

【51CTO.com 原創稿件,轉載請注明作者及出處。】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2016-09-18 09:42:50

2016-12-15 09:46:15

信息安全資源治理廉環話

2017-01-12 08:51:41

2016-09-29 10:56:32

信息安全人員治理安全管理

2016-12-22 08:28:26

IT核算預算信息安全

2016-11-09 21:42:14

信息安全廉環話

2016-10-13 10:49:57

云平臺選型信息安全

2016-08-18 09:26:37

2016-11-24 08:25:41

2017-01-19 09:30:10

2016-12-29 10:06:43

IT管理信息安全

2016-12-08 10:14:23

信息安全變更管理廉環話

2016-08-11 09:58:39

2016-10-20 08:07:27

信息安全人員治理廉環話

2016-11-17 10:16:37

2016-12-01 09:17:30

2016-09-22 08:55:31

信息安全備份廉環話

2016-09-01 06:51:23

無線覆蓋與管控信息安全

2016-10-27 09:12:28

2016-09-27 17:40:02

網絡安全技術周刊
點贊
收藏

51CTO技術棧公眾號

亚洲一区二区精品| 一区高清视频| 日本午夜精品| 亚洲人成自拍网站| 韩国成人漫画| 亚洲欧美精品在线| 小明成人免费视频一区| 中文字幕v亚洲ⅴv天堂| 成人国产精品久久| 欧美丰满片xxx777| 久久久久97| 国产精品久久久久久久久久小说 | 91精品国产自产精品男人的天堂 | 91年精品国产| 国产www免费| 国产午夜亚洲精品午夜鲁丝片 | 日韩女在线观看| 日韩一区二区在线免费| 成人在线国产精品| 久久久国产亚洲精品| 中文字幕日韩一区二区三区 | 欧美色爱综合网| 2019精品视频| 亚洲不卡系列| 欧美一区在线视频| 色戒汤唯在线| xnxx国产精品| 日韩黄色片在线| 日韩成人精品| 97香蕉超级碰碰久久免费软件 | 日韩视频一区在线观看| 丰满的护士2在线观看高清| 国产亚洲a∨片在线观看| 高清一区二区三区| 91丨九色丨国产| 日本免费在线视频不卡一不卡二| 欧美 丝袜 自拍 制服 另类| 国产精品污网站| 国产免费av高清在线| 欧美不卡视频一区| 精品国产鲁一鲁****| 国产欧美日韩免费| 久久99精品国产91久久来源| 超碰在线人人爱| 在线观看亚洲成人| 国产综合色区在线观看| 国产成人精品综合久久久| 美女精品在线观看| 一本色道久久综合亚洲91| 成人区精品一区二区| 精品一二线国产| 高清孕妇孕交╳╳交| 欧美日韩国产一区| 欧美成人一二区| 91在线精品观看| 粉嫩13p一区二区三区| 中文字幕亚洲精品视频| 亚洲欧美日韩一区二区在线| 91视频一区| 国产精品va无码一区二区| 欧美日韩免费在线| 99精品国自产在线| 147欧美人体大胆444| 丁香另类激情小说| 免费一级在线观看播放网址| 色黄久久久久久| 国产九九精品| 男女小视频在线观看| 日韩视频一区二区在线观看| 婷婷丁香六月天| 男人添女荫道口图片| 精品少妇一区二区三区免费观看 | 成人免费在线播放| 中文字幕在线亚洲精品| 亚洲资源中文字幕| 色婷婷成人网| 日韩欧美一区二区视频在线播放 | 午夜激情在线观看视频| 日韩一区二区电影| 国产精品免费大片| 中文字幕区一区二区三| 阿v天堂2017| 国产一区啦啦啦在线观看| 精品欧美不卡一区二区在线观看 | 99久久久无码国产精品性色戒| 一区二区三区日韩精品| 欧美xxx视频| 97人人模人人爽人人少妇| 国产亚洲视频系列| 亚洲人体视频| 精品日韩欧美| 欧美午夜影院在线视频| 自拍偷拍欧美一区| 日韩毛片在线免费看| 亚洲美女精品成人在线视频| 亚洲第一黄色| 无线免费在线视频| 日韩免费精品视频| 欧美国产日韩亚洲一区| 欧美成人三级| 大陆极品少妇内射aaaaaa| 制服丝袜av成人在线看| 欧美女人交a| 深夜福利视频一区| 国产精品高潮粉嫩av| 欧美经典一区二区三区| 日本亚洲欧洲无免费码在线| 日本天堂免费a| 亚洲精品电影网| 久久资源在线| 黄色在线播放网站| 久久精品二区| 欧美日韩aaaaa| 国产欧美亚洲一区| 欧美日韩精品免费| 国产色婷婷国产综合在线理论片a| gogo高清午夜人体在线| 午夜伦理在线视频| 中文字幕2019第三页| 欧美日韩免费在线| 欧美在线关看| 国产一区亚洲二区三区| 欧美午夜视频| 国产精品国产福利国产秒拍| 国产精品视频一二三| 99精品国产高清一区二区麻豆| 久久99中文字幕| 色一情一乱一区二区| 成人av网在线| 91大神在线观看线路一区| 日本手机在线视频| 久久久精品在线| 成人国产电影网| 日本免费成人| 污污网站免费观看| 国产精品成人观看视频国产奇米| 亚洲午夜在线观看视频在线| 国产99亚洲| 美女欧美视频在线观看免费 | 国产一区免费| 制服丝袜在线91| 麻豆精品久久精品色综合| 韩国美女久久| 国产精品无码一本二本三本色| 5252色成人免费视频| 午夜电影久久久| 亚洲综合日本| 日本a人精品| 国产91久久久久蜜臀青青天草二| 亚洲字幕在线观看| 精品日韩成人av| av电影天堂一区二区在线观看| 欧美一级色片| www在线播放| 国产精品视频二| 国产精品91在线| 欧美一级在线观看| 2021国产精品久久精品| 日韩成人a**站| 八戒八戒神马在线电影| 国产一二三区在线播放| 97久久国产精品| 欧美亚洲丝袜传媒另类| 国产成人日日夜夜| 国产免费播放一区二区| av网站免费在线观看| 日韩视频第二页| 91久久偷偷做嫩草影院| 97天天综合网| 成人看av片| 99re在线国产| 亚洲石原莉奈一区二区在线观看| 国产精品女同一区二区三区| 红桃视频国产精品| 美女一区网站| 国产在线导航| 懂色av粉嫩av蜜臀av| 国产成人综合精品| 精品免费99久久| 亚洲丝袜精品丝袜在线| 亚洲中午字幕| 日本欧美高清| а√天堂8资源在线| www 四虎| 韩国黄色一级大片| 91精品免费看| 日韩一区二区三区国产| 91高清在线观看| 久久久精品蜜桃| 性欧美videos另类喷潮| 久久久久97| 中文字幕在线看片| 在线香蕉视频| 欧美 日韩 国产在线观看| 国产一区二区三区无遮挡| 欧美成年人网站| 亚洲成**性毛茸茸| 色天天综合色天天久久| 国产精品久久网站| 国产风韵犹存在线视精品|