隨著寬帶、無線通信技術和智能終端的飛速發展,各種各樣的智能終端將我們的工作和生活連接在一起,辦公設備不再局限于辦公室的傳統電腦,BYOD自帶設備已經成為了一種潮流和趨勢,它使得辦公和生活的界限變得模糊,讓辦公有了更好的體驗。全球知名調研機構I D C 的數據顯示自帶設備(BYOD)辦公的比例從2012年的17%將提升到2013年的30%,預計2014年將超越傳統的移動辦公模式,成為辦公的主要方式。
BYOD(Bring Your Own Device)指我們可以使用我們自己的設備進行辦公,這些設備包括個人電腦、手機、平板等智能終端,通過這些智能終端,員工可以在任何時間,任何地點通過網絡進行公司郵件的處理、公司資源的訪問、以及對公司的業務進行及時的處理,實現移動化辦公。這種辦公模式擺脫了時間和空間的局限,它不僅使得員工辦公變得隨心、輕松,而且借助無處不在的通信網絡,都能高效迅捷地開展工作,對于突發性事件的處理、應急性事件的部署有極為重要的意義。
一、滿足不同沖突需求所面臨的挑戰
科技發展日新月異。整個行業已經注意到,消費者采購移動設備的速度比采用任何其他技術的速度都快。用戶每人平均擁有多達三個設備,因而他們希望無論使用哪種設備、無論在哪里進行連接,都能無縫接入網絡。并且連接速度要快,足以有效地運行應用,包括提供創新服務和運營業務新方式的新應用。
當今世界環境越來越復雜,IT 面臨挑戰,需要允許各種用戶接入、對于資源具有各種不同的授權級別、支持各種移動設備。為應對這種情形,IT 正設法尋求可應對各種新挑戰的解決方案:
(1)保護公司設備和非公司設備,執行政策以保護知識產權。
(2)擴展基礎設施以應對用戶日益增加的設備數量。
(3)提供最佳用戶體驗以提升生產力。
(4)支持任何設備中的企業級應用程序、生產力應用程序、軟件即服務 (SaaS) 應用程序以及語音和視頻。
(5)簡化管理并降低運營成本。
二、任何工作場所都實現無損體驗
華為BYOD移動辦公安全解決方案是針對當前BYOD移動辦公的需求、特點和挑戰,在保障移動辦公人員順暢、安全訪問企業的同時,提供高效和良好的用戶體驗,實現了“安全”、“效率”和“體驗”的完美融合。
華為公司憑借在網絡通信領域和網絡安全的技術積累和優勢,在方案中融合了AnyOffice移動辦公客戶端、SVN2000-M/SVN5000-M系列的SSL/IPSec一體化VPN硬件網關設備、兼具防火墻和UTM功能的USG2200/5100/5500設備、統一策略平臺AnyOffice Manager*以及移動企業應用平臺(MEAP)。
華為旨在幫客戶超越 BYOD 的解決方案有三大優勢:
(1)擴展規模不會影響體驗,可為任何用戶、設備和桌面(原生或虛擬)提供最佳體驗,并且能從任何位置進行協作
(2)統一安全 - 在整個企業實施單一策略,包括:訪客、安全狀態、設備分析、網絡接入和移動設備管理 (MDM)
(3)簡化運營和管理 - 簡化部署,可加速故障排除并降低運營成本
其中,AnyOffice作為移動辦公客戶端運行在移動智能終端上;USG作為防火墻和UTM設備部署在企業網絡的出入口處,負責攻擊防范、網絡流量的過濾和監控;SVN可以單臂掛接在出入口防火墻或者交換機上,也可以雙臂掛接在防火墻和交換機之間;統一策略平臺AnyOffice Manager*和MEAP服務器則一般部署在企業內網的數據中心。
三、BYUOD關鍵組件
1、安全SDK
安全SDK不是一個可獨立工作的組件,而是一個軟件開發包,它不對外公開源代碼,但對外提供API供集成它的上層應用使用。 如圖:
2、AnyOffice
AnyOffice客戶端應用軟件以one-agent的模式集成了安全郵件客戶端、安全瀏覽器、
移動終端管理(MDM)軟件、L3VPN客戶端、虛擬桌面等一系列自研應用,可滿足移動辦公的通用需求,保障企業員工安全、順暢、高效地接入和訪問企業內網。
3、安全郵件客戶端
郵件是企業移動辦公的典型應用之一,AnyOffice默認內置的安全郵件客戶端界面風格與iOS自帶的郵件客戶端相近,符合移動終端用戶的操作習慣,同時,由于安全郵件客戶端自身具備L4VPN功能,不必在終端上安裝和啟用其它VPN撥號軟件即可順暢地接入企業郵件服務器。
4、安全瀏覽器
隨著各類企業應用的Web化(譬如,會議系統、考勤系統、文檔查詢系統等),通過瀏覽器訪問企業內的各項應用的需求日益凸顯出來,AnyOffice默認內置的安全瀏覽器支持HTTP、HTTPS等標準協議,同時,由于自身具備L4VPN功能,不必在終端上安裝和啟用其它VPN撥號軟件即可順暢地接入并訪問企業網站。應用層HTTP或HTTPS報文的收發也都通過安全瀏覽器底層的安全SDK進行。
5、虛擬桌面
不同于傳統的PC訪問PC的虛擬桌面軟件,SVN推出的虛擬桌面軟件支持Android和iOS這兩種主流的移動智能操作系統,可以方便地集成到AnyOffice平臺。
6、SVN
SVN2000-M/SVN5000-M系列安全接入網關是華為公司面向運營商、企業、政府、行業推出的優秀的SSL/IPSec一體化VPN網關設備,它基于華為專業的高可靠硬件平臺和專用的實時操作系統,具備業界領先的系統性能、安全性和可靠性。
8、MDM
MDM是移動辦公方案的一個核心組件,通過MDM可以避免用戶在移動終端上操作可能帶來的安全隱患,防止移動終端不慎丟失后造成數據泄露。MDM支持如下特性:
1) 資產管理和策略管理
2) 設備硬件控制
3) “越獄”檢測
4) 遠程鎖定/GPS定位/遠程擦除
5) 應用一鍵配置
6) 企業應用商店
7) 自助管理Portal
四、為什么選擇華為
通過對接入網絡采用“一個網絡、一個策略、一種管理方式”戰略,華為成為唯一一家可使所有組件協同工作,以便在所有情形下有效提供安全無縫的用戶體驗的解決方案提供商。華為推出高性能的環境感知型網絡解決方案,能夠在 BYOD 的基礎上更進一步,充分滿足各類用戶在設備、安全性和業務方面的不同要求,使 IT 部門能夠賦予用戶更大的業務自由度。