BYOD來了,隨之而來的各種挑戰,權限管理,安全機制……Avaya為此準備了IDE解決方案,還有SBC應用,為IT部門迎戰BYOD提供解決方案。
來自BYOD的挑戰
Gartner調查發現,現在有40%的員工,有20%的時間不是在辦公室辦公,而是處于移動辦公的狀態。財富100強企業中,有80%的員工使用iPhone、iPad辦公。
這就是BYOD(Bring Your Own Device,攜帶自己的設備)受熱捧的原因,同樣也是企業IT部門的挑戰。
Avaya中國區技術總監陳蔚給BYOD打了一個比方,BYOD就好像是坐飛機,“先要把身份證拿出來Check in,就是先驗證是否可以進入。對IT來講,就是是否可以連到這個網絡。”
“接下來就要安全檢查,這是確認有沒有帶不安全的東西進入飛機,保證安全。對IT來講,作為一個訪客可以進入這個網絡,還要做健康檢查,看看這個設備里面有沒有什么對企業危害的內容,例如病毒、木馬等,IT會做出判斷和處理。”
“最后,拿到登機牌之后,要按照自己買的座位登機,買的是經濟艙,就只能去經濟艙。而對于IT連接而言,當你作為訪客來到別的公司,進到公司會議室里,經印證后,可以訪問互聯網,但不允許訪問人家公司的內網。”
Avaya為BYOD做好準備
這一步步進行下來,既是嚴格的流,程,但又不能過于復雜,IT部門要做的工作都在背后。
Avaya近日宣布推出Avaya Identity Engines 8.0(IDE 8.0),幫助企業在實施“自備終端”戰略時,提升安全性以及網絡控制能力。
采用Avaya IDE 8.0,企業可以簡單且經濟地將員工及來訪者的個人設備接入到有線和無線網絡中。Avaya IDE 8.0是Avaya數據網絡產品線的新成員。
企業需要知道誰在使用網絡,以及他們如何使用網絡,用的是筆記本電腦,還是臺式電腦;智能手機,還是iPad平板電腦。Avaya IDE 8.0引入了兩個非常重要的新功能,可在企業網絡上消除個人設備帶來的安全風險,并使企業能安全、靈活地為用戶以及設備提供網絡接入。
一方面, Ignition Access Portal為有線和無線用戶提供了統一的接入體驗。另一方面,Ignition CASE Client實現設備的自動化配置,確保安全的網絡接入。
Avaya IDE是Avaya企業移動協作(Avaya Mobile Collaboration for Enterprise)方案的組成部分。Avaya企業移動協作集成式解決方案面向移動辦公人員,使員工能靈活選擇工作的地點及方式。該解決方案令現有應用能在移動設備上安全、可靠地工作,并具有成本效益。借助Avaya協作應用、統一通信基礎設施、網絡技術和專業服務,該方案為個人設備用于工作場所提供了新的途徑。
SBC扮演重要角色
在BYOD解決方案中,有一個叫做SBC的應用,扮演了重要角色。
SBC,(全稱Session Border Controller),即會話邊界控制器。SBC已經逐漸成為NGN和IMS網絡的標準配置產品(如同Lanswitch和路由器)。也被廣泛稱為BAC(邊界接入控制器),定位在IMS網絡的ABG (access border gateway) ,解決NGN業務部署中遇到的NAT/FW穿越、安全、互通、QoS等問題。
會話邊緣控制器(SBC,或會話控制器)是VoIP呼叫控制產品,用于電話完全由VoIP傳輸而不需要網關的環境。它使用全部三種VoIP協議--H.323關守、SIP代理和媒體網關控制協議(MGCP)。它會在未來的VoIP服務提供中發揮重要作用,允許跨越多個IP網絡,即使有防火墻要穿越,也能提供有質量保障的VoIP服務。
陳蔚介紹,業界擁有SBC技術的廠商并不多,去年10月,Avaya通過收購Sipera,獲得了一系列解決方案,包括會話邊界控制(SBC, Session Border Control)產品和統一通信安全軟件系列。
收購Sipera,Avaya獲得了適用于會話啟動協議(SIP)中繼的企業級會話邊界控制技術,從而增強Avaya統一通信產品線的實力,并為客戶和渠道合作伙伴提供更大的靈活性,幫助他們實現各種安全功能進而創造商業價值。Sipera開放的、基于標準的解決方案適用于Avaya和非Avaya網絡。Sipera解決方案與Avaya Aura整合后,將能為客戶提供安全的VoIP、SIP中繼、視頻會議、基于云的通信、即時通信以及協作工具,使客戶能隨時隨地為使用企業級或消費類設備的員工提供服務。
“有了SBC以后,我們不再用VPN,SBC可以負責安全,負責地址轉換等等很多功能。比如說現在在北京,馬上從北京發一臺SBC的話,所有訪問都是本地的,通話也是本地的。一來方便;二來效率很高。”陳蔚說。
“這在過去,如果在星巴克想用iPad通過3G或者WiFi接入Avaya進行通話,必須連VPN,這是跑不掉的程序。這就會有點痛苦,VPN網關在新加坡,交換機在北京,意味著每一個通話從新加坡繞一圈回來,通話質量很難保證。另外加入VPN,從管理和效率上都是很大的挑戰。”