在“千年蟲”這場巨大的市場騙局之后,似乎沒有什么比BYOD(自帶設備)設備更能在電腦網絡世界引起更大的喧囂。
是的,移動浪潮正不斷襲來,但是推銷產品的人以一種不成比例的方式將一切“搞砸”了。狂熱的智能終端追隨者正迫使企業重新評估他們的無線策略。但是人人都知道一個事實,那就是,大多數企業想要利用BYOD處理的事務寥寥無幾。
1. 尋找一種簡單的方式來承載所有設備(企業設備與個人設備)
2. 用戶連接時,自動提供基于用戶的政策
3. 查看正在接入網絡的設備與個人
4. 將有線安全性與設計(內容過濾、防火墻及VLAN)擴展到無線網絡中
5. 提高無線網絡容量,支持每人2臺、3臺甚至4臺設備
6. 保持其簡單、成本效益,并能利用現有基礎設施!
當然,一些組織機構還想對設備和應用進行直接管理,提供NAC(與anti-x)檢測、 隔離和修復,然后借助高度定制化的策略,對用戶進行過濾、控制和引導,而這種策略是基于17種不同條件,包括(但不限于)用戶、設備、位置、時間、接入方式、用戶狀態、月相、室外環境溫度、潮汐水平甚至是衣服的尺碼 。
我們可以理解,在一些IT員工專業知識及IT預算都十分充足的組織機構(例如那些設有嚴格合規性要求的企業)中,他們需要在適當的位置采用高度定制化的安全策略。但是,不論BYOD設備如何大肆宣傳“每個人都需要所有定制化服務,而且遠不止于此”,企業主流市場還是有可能打破這些假設。
每當談到BYOD設備時,只有很少幾家中等級別的公司真正想要“一針一線”地進行落實,原因包括幾點:首先,他們沒有時間;其次,他們的員工不具備相關技能;再次,他們沒有相關預算;第四,他們沒有看到需求,或是認為并不必要;最后,以上全部。然而,更加重要的是,企業機構已經擁有了合適的網絡部件,可以用來滿足他們的BYOD的基本需求,他們本就不必添置更多的網絡設備。
·身份認證 – 根據現有的認證服務器(LDAP、AD等),你已經安全地對用戶進行了認證。即使你并不想采用802.1X,也依然有極佳的方案可用于特定的用戶無線認證。
·網絡安全性 – 許多組織機構已經投入巨大的時間與精力,利用VLAN、ACL、防火墻和內容過濾設計適當的網絡分區和安全性。如果你已經對有線網絡進行了這種處理,為什么還要在無線設備上重復這些配置和復雜過程呢?
·基于角色的訪問策略 – 你會知道誰在網絡中以及其隸屬哪個部門;現在,應該利用這些信息確保每個人都能正確接入,而沒有其他人。身份認證策略也可以應用到設備類型中。
·可視性 – 網絡中會有許多設備,能夠監測誰在你的網絡中,以及他們正在做什么。智能Wi-Fi系統可以在邊緣提供這一信息。在這里,你能依照需求和網絡用處改變進行配置變更。
基于角色的接入通常是最大的障礙,但是對于那些群組策略已經打包得頗為完善的企業來說,新的問題在于是否所有的用戶和設備都是同等的。這些問題的提出者正是那些攜帶個人設備的用戶。因此,圍繞BYOD設備的基本問題就是,用戶是已知的,可設備不是。
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://m.hanmeixuan.com/
本文標題:BYOD設備電腦網絡的千年蟲?