如今,BYOD已經不再是什么“熱詞”,企業積極地鼓勵這種自由選擇下的IT消費化。但如果企業的BYOD完全沒有限制,比如:個人的蘋果設備越獄,或是規定員工在Android設備上對Root破解,那么,安全專業人員則要為這種“自由”承擔更多的網絡風險。
“扯不清”的安全隱患
不論企業采用哪種移動終端平臺,惡意鏈接以及釣魚軟件的問題都困擾著管理員。蘋果iOS固有的安全機制可以很好的防范手機病毒和惡意代碼,但國內用戶極高的“越獄”比例會嚴重影響到BYOD的安全環境。另外,Android設備的Root破解方法變得越來越簡單,年輕一代的員工都會嘗試,取得Root權限并在終端上安裝各種與公司業務無關的應用。但很多人不知道,在網絡上正有數以百萬計的惡意軟件等候著他們。
BYOD確實可能幫公司省不少錢,可是這種“公私不分”的方式也為企業帶來不少安全隱患。據Gartner的調查顯示,企業中75%的平板電腦、筆記本電腦、智能手機終端都由員工購買,這導致了很多不受安全限制的終端涌入企業網絡中。為此,一些網絡安全策略比較嚴格的公司,只會接受指定標準版本的iOS和Android設備作為核心BYOD策略,并采用無線接入安全和移動數據管理(MDM)解決方案,但這樣一來,往往與BYOD的本意背道而馳。
針對大部分企業BYOD策略中的安全隱患,以及移動設備多樣化、安全管理碎片化的形態,WatchGuard 中國區市場總監萬熠表示:用戶可以從各大信息安全公司發布的移動惡意軟件報告中,發現,Android惡意軟件的數量正在以驚人的速度增長,同時“蘋果無毒”的神話也早已破滅。而寄居在這些終端上的惡意軟件將會成為“無數條”數據泄露的通道,為此,若要擁有安全WLAN網絡,就必須為移動安全威脅找到一種簡單、有效的解決方案。
“BYOA”理念下的一體化安全
作為全球知名的網絡及內容安全解決方案提供商,WatchGuard提出了“BYOA”理念,即Bring Your Own Anything,在這一概念里,員工攜帶的任何設備在訪問或是分享內部重要數據時,其內容和過程都受到清晰可辨的安全管控。BYOA交付給用戶的就是一個可以相互關聯分析和策略統一調度的平臺,讓管理者可以用更簡化的方式維護BYOD環境安全。這有別于傳統MDM方案中每一個AP接入點和AC產品單獨維護的繁瑣配置,同時也不需要強制每個手機和PAD“再刷機”。
WatchGuard推出的BYOD一體化安全解決方案可與WatchGuard XTM、WatchGuard XCS、WatchGuard WSM統一管理軟件平臺的整合,通過自動的云服務更新,在惡劣的環境中保護BYOD用戶的安全。針對Web威脅防護,WatchGuard專門研發了針對中國本土的代碼庫,通過Webblocker技術智能判別并阻攔帶有惡意代碼的URL訪問。WatchGuard精準的流量和1800種應用程序識別功能,可以幫助管理者看到每一個接入企業網絡的BYOD設備,這包括Android或iPhone中的每一個聯網程序。
當下,BYOD安全已經成為了很多企業關注的漩渦中心。對此,萬熠提醒廣大用戶:教育和培訓員工是最好的BYOD安全策略之一。如今,很多員工的移動設備都被默認設置成自動發現并連接任何無需密碼就可訪問的開放無線AP,這就為黑客在酒店、機場、咖啡館等場所實施“中間人攻擊”提供了極好的機會。所以,企業BYOD方案應當強制員工在訪問企業資源時必須啟用VPN,或者為遠程辦公和SOHO環境部署WatchGuard Firebox 產品,避免移動設備在遠程訪問時造成的數據泄露事件。