隨著移動終端的普及和云計算、移動互聯網等各種技術的飛速發展,使人們生活和工作愈加輕松便捷,用戶能夠在任何時間、任何地點里,通過多終端、多渠道能實現信息獲取、郵件收發、辦公流審批和數據共享等應用。然而,在提升了工作效率和生活便捷度的同時,相關的安全問題逐漸涌現。
BYOD帶來的新威脅
根據最新的《全球移動風險研究報告》顯示,在過去12個月內,51%的被訪企業因為員工使用移動設備而發生數據泄漏,雖然有77%的被訪者將移動設備視為高效工作的得力助手,也同時有76%的人對移動設備的安全性問題感到顧慮。
由于智能終端的多樣性和網絡通道的多元化,使得信息訪問共享和用戶行為溝通呈現復雜多樣性,并且由于多設備間的缺乏統一的設計標準,以及多通道間缺少標準的安全防御措施,給原本脆弱的IT安全帶來了更嚴峻的BYOD(Bring Your Own Device)挑戰:
如何保證員工的移動設備丟失之后不會遺失重要數據?
?
如何保證員工的訪問策略是根據時間、地點進行動態調整?
?
如何支持員工在多個系統之間訪問的一致性,不至于造成體驗低下?
?
此外,目前的網絡應用也愈加復雜,其危害也從對網絡、信息的直接破壞而變得更加隱蔽。
面對這些BYOD威脅,諸多企業還停留在堵、殺、封的角度,即采用常規的攔截、阻斷、查殺的方式,利用防火墻、WEB安全、內容審計、上網管理等設備和產品做安全防御,缺乏深度和和廣度,而安全防護、信息攔截對于安全的防御只是停留在表面上, 因此都是隔靴搔癢、治標不治本。
漢柏智能安全方案
移動智能終端的管理需要考慮跨平臺、應用軟件的多元化、設備的多樣性,以及需要從使用者角度出發,提供層次化的移動終端防御解決方案。設計者不僅要在基本的網絡安全產品、身份管理產品上增加相應的動態識別和安全策略,還需要支持各種數據加密機制,保證即使移動終端丟失也不會造成核心信息的泄漏。
2010年漢柏針對移動設備的BYOD需求,推出了多款定制化的移動智能終端安全產品和應用,以滿足市場的多層次需求。漢柏移動應用網關(MAG)就是一款將企業信息發布和審批推送到智能終端的產品,它提供了豐富的移動設備管理功能,不僅能夠為授權用戶收集遠程設備信息(包括地理位置、手機狀態、運營商網絡等),還支持遠程設置鎖屏密碼、遠程設置密碼強度、遠程鎖機和遠程擦除設備等。同時,針對企業內部的云端應用而開發的漢柏云操作系統(OPV-Manager),能夠在數據隔離上實現層次化的隔離,并支持基于目錄服務的身份管理、單點登錄和多種身份認證機制,實現同PowerAegis系列安全網關聯動,達到統一的訪問策略,真正將移動威脅控制在最低點。
經過深入的技術創新和客戶需求調研,漢柏以某政府行業用戶的需求為基礎,為其深度定制了一系列移動智能安全解決方案。該解決方案以移動互聯網和云計算安全為需求為根本,通過身份關聯等技術設計,借助身份授權、特性關聯等應用特性,從而完成跨平臺接入和主動性安全防御,良好的保證了數據信息和網絡環境的健康安全。