隨著智能手機和平板電腦迅速進入公司,安全經理們正面臨一些有趣的挑戰。新設備帶來了新的操作系統,新的發展環境和新的安全風險,但對此卻還沒有新的管控方式。要知道在安全方面最可怕的莫過于自帶設備(BYOD)。當公司在制定安全與移動策略以應對這些挑戰之時,要切記過去管理筆記本電腦的教訓。與此同時,我們也可以將管理智能手機的新經驗借鑒到筆記本的管理上。
為了更好了解移動世界的安全狀況,我們詢問了一些IT主管如何確保移動設備和筆記本電腦的安全。有趣的是,我們先問的是“移動設備”的安全問題,然后是筆記本。你可能會認為筆記本就是移動設備,我們是在重復詢問同一件事。可事實是:公司對待筆記本電腦和移動設備(如智能手機,平板電腦)的方法截然不同。
這兩種設備有著共同的安控方式:設備加密(硬盤驅動器和媒體)和VPN功能。但除此之外,二者再無相同之處。智能手機和平板電腦主要是防盜,公司會采取“擦除和鎖定”,GPS跟蹤,GPS防護等措施,用以掌控數據和設備位置。然而對于筆記本電腦,最主要的安控手段是反惡意軟件和防火墻,使其免受網絡和應用程序攻擊。
為什么會有這樣的區別呢?通常,筆記本電腦都是公司所有,而手機和平板電腦則為員工私人所有。但是如果你仔細觀察這些數據,這些不同也也無法解釋二者在安控上的區別:為什么移動設備的網絡和程序控制如此之少?為什么筆記本幾乎沒有防盜機制,沒有“擦除與鎖定”,沒有GPS跟蹤和防護?事實上,越來越多的筆記本電腦開始使用GPS和3G/4G技術,越來越多的攻擊是針對可以上網的智能手機及其應用程序。
在某種意義上,很難說Droid 3,Atrix,iPad 2并非“筆記本電腦”;而新款的MacBook Air和Chromebook比起有鍵盤的平板電腦來說,更不像是筆記本電腦。隨著這些設備的日趨同化,其區別將會逐漸消失,安控方式也會趨于相同。同時,我們應該重新評估各類終端用戶設備上的不同安控方式,并思考這種區別是基于充分的理由,還是傳統思維的結果。至少,你可以向筆記本電腦增加一些防盜控制手段,在智能手機和筆記本電腦上增加一些網絡、應用程序控制系統。如果你堅持“區別”對待這些設備,你會發現你決定所建立的理由——那些產品區別正在逐步或者已經消失了。