如何讓 BYOD 高效安全地存取企業資料?
無論在咖啡店還是在企業會議室,都有人拿著智能手機或平板電腦處理文件,進行業務溝通。科技令生活更簡易,但當中存在著不可忽視的安全存取問題,如欠缺有效的防護系統,企業更會招至嚴重的經濟損失。利用流動終端存取令企業資料暴露於公共環境中,安全風險因而大大增加,故企業必須解決流動終端的安全、身份驗證、存取許可、業務連續性保護,方可防禦 DDoS、非法入侵、企業保密數據被盜等安全問題。另外,流動終端的特性導致終端設備實際損失之風險增加。而最重要的問題是,由於傳輸資料的變化,企業數據洩密的可能性亦相對大大提升。
建立新的應對措施 確保流動存取的安全
企業應用流動化已成大趨勢,故企業必須採用新的防護應對措施對付新的風險。例如數據加密、身份驗證、數據防洩等問題從技術上皆有成熟的解決方案,企業只需填補過去在流動應用方面管理及 IT 系統的缺失,採用安全治理的方式,逐步治理相關風險,就能完善解決問題。事實上,解決這些問題,應對這些風險,技術並非瓶頸,安全管理和技術系統的持續改進、增加員工的安全意識,才是解決問題的關鍵。
全面的防護系統
現時已經有很多解決方案可為大中型企業提供完善的防護策略系統,以確保資訊的安全性、保密性、完整性和可用性,除此之外,某些解決方案亦可防護應用過程中敏感資訊的數據,減少數據洩漏。通過網絡層到應用層面的存取控制及授權、入侵防護、DDoS 防護等,實現對企業資訊資產的全面保護。
專家的建議?
在建設企業流動應用系統時,F5 的專家便建議採用虛擬桌面基礎架構(VDI)等方式,避免流動終端本地儲存數據,抵消終端被盜的數據洩漏風險。如果必須在流動終端本身儲存相關數據,便需採用存取控制及加密措施。在流動終端到數據中心這一層面,市面上亦有解決方案可以實現用戶驗證、資源授權、流動終端安全檢查、資訊傳輸 SSL 加密、用戶操作行為審計等防護特性,並可與其他虛擬化供應商的解決方案緊密集成,以提供最完整、最簡化及效率最高的 VDI架構存取管理解決方案。企業通過簡化面向託管和非託管設備的部署,可藉由獲取端到端安全性和集中管理,享有更多優勢。