论文部分内容阅读
移动智能终端正在逐渐取代传统意义上的PC。移动智能终端让人们可以更自由、不受限制地接入网络,没有人不乐见其成,除了企业的IT管理者。
移动智能终端普及所带来的BYOD(Bring Your Own Device,携带自己的设备办公)实际上是企业的一柄双刃剑。一方面,它可以节约企业的终端设备成本,让员工更为自由地,利用自己更为熟悉的设备和方式办公;另一方面,它可能会让员工的办公效率低下(自己的设备中可能会有很多与工作无关的应用,如游戏),同时给企业带来信息安全隐患,给企业带来管理难题。
让网络感知人
BYOD是不可争辩的趋势。如何在BYOD的环境下合理有效地解决企业面临的管理问题,规避信息安全风险才是CIO们应该考虑的问题。
BYOD相对于传统的企业网络接入方式,最大的区别在于网络由封闭变为开放,终端由固定可控变为不可控。H3C技术营销部副部长翟传璞告诉记者,企业在BYOD时代必须做好四项准备:终端识别及管理、对网络基础设施增强、应对BYOD带来的安全隐患、满足移动办公所带来的系统开放性需求。
“BYOD时代,用户的接入权限不再仅由用户身份决定,同一用户在不同场景可能获得不同的权限。比如某员工用自己的平板电脑在公司内部能够获得邮件、办公系统、文档服务器等各种权限,而他在出差途中,用手机只能获得邮件系统的权限。”H3C BYOD架构师王君菠介绍,“H3C的BYOD解决方案采用了基于场景的准入控制策略,网络类型、接入地点、终端类型、终端归属都可能影响用户的接入权限。”
王君菠表示,通过策略设定,H3C的iMC UAM(用户接入管理组件)可以保障用户使用合适的设备、合适的网络在合适的时间和地点获得合适的接入权限。H3C提出“网络无感知认证”的理念,让网络感知人,即当用户的终端进入网络覆盖区域后,认证申请不是由用户提出,而是由后台系统主动发起,根据响应策略进行动态授权,授予用户合适的接入权限,提高用户的接入体验。
未来的BYOD更开放
显然,BYOD和移动办公一定会对企业无线网络的扩展性带来挑战。传统的胖AP(无线接入点)方案由于无法漫游已经无法满足需要,而瘦AP方案由于AC(接入控制器)的引入可以解决AP扩展性的问题,但是每个AC管控的AP数量有限,当移动设备过多时,AC的扩展性仍然存在问题。
“要应对BYOD,我们建议企业由传统的网络进化为SDN,因为其易扩展的结构。”王君菠介绍,“H3C的SDN实践之一就是AC云。AC云的理念是在AC上面加上MAC(管理AC),由MAC来管控AC。这样就极大地增强了企业无线网络的扩展性和性能,并实现自动化部署和动态管控。”
无需多言,安全肯定是BYOD的关键。王君菠认为,BYOD安全性包括终端安全、网络安全和数据安全。
“H3C BYOD方案基于SDN的网络基础设施及iMC/CAS管理认证系统,都具备标准化的接口,可根据客户的需求开放。H3C的二次开发团队可以针对客户需求进行定制化开发。”翟传璞说。
在翟传璞看来,BYOD既是挑战也是机遇。H3C把BYOD分为三个阶段,对于当前的BYOD1.0阶段,H3C通过开放合作的方式向客户提供一体化完整的解决方案。在BYOD2.0阶段,H3C要打造以iNode/iMC为中心的生态链,通过深度融合,提供一体化融合的解决方案。
“BYOD时代带来了丰富的终端类型、海量的APP以及各种类的周边系统,这就要求系统有很好的开放性。”翟传璞说,“在BYOD3.0中,企业网络将完全面向移动办公。BYOD系统也将非常开放,并对定制开发提供更好的支持。”
移动智能终端普及所带来的BYOD(Bring Your Own Device,携带自己的设备办公)实际上是企业的一柄双刃剑。一方面,它可以节约企业的终端设备成本,让员工更为自由地,利用自己更为熟悉的设备和方式办公;另一方面,它可能会让员工的办公效率低下(自己的设备中可能会有很多与工作无关的应用,如游戏),同时给企业带来信息安全隐患,给企业带来管理难题。
让网络感知人
BYOD是不可争辩的趋势。如何在BYOD的环境下合理有效地解决企业面临的管理问题,规避信息安全风险才是CIO们应该考虑的问题。
BYOD相对于传统的企业网络接入方式,最大的区别在于网络由封闭变为开放,终端由固定可控变为不可控。H3C技术营销部副部长翟传璞告诉记者,企业在BYOD时代必须做好四项准备:终端识别及管理、对网络基础设施增强、应对BYOD带来的安全隐患、满足移动办公所带来的系统开放性需求。
“BYOD时代,用户的接入权限不再仅由用户身份决定,同一用户在不同场景可能获得不同的权限。比如某员工用自己的平板电脑在公司内部能够获得邮件、办公系统、文档服务器等各种权限,而他在出差途中,用手机只能获得邮件系统的权限。”H3C BYOD架构师王君菠介绍,“H3C的BYOD解决方案采用了基于场景的准入控制策略,网络类型、接入地点、终端类型、终端归属都可能影响用户的接入权限。”
王君菠表示,通过策略设定,H3C的iMC UAM(用户接入管理组件)可以保障用户使用合适的设备、合适的网络在合适的时间和地点获得合适的接入权限。H3C提出“网络无感知认证”的理念,让网络感知人,即当用户的终端进入网络覆盖区域后,认证申请不是由用户提出,而是由后台系统主动发起,根据响应策略进行动态授权,授予用户合适的接入权限,提高用户的接入体验。
未来的BYOD更开放
显然,BYOD和移动办公一定会对企业无线网络的扩展性带来挑战。传统的胖AP(无线接入点)方案由于无法漫游已经无法满足需要,而瘦AP方案由于AC(接入控制器)的引入可以解决AP扩展性的问题,但是每个AC管控的AP数量有限,当移动设备过多时,AC的扩展性仍然存在问题。
“要应对BYOD,我们建议企业由传统的网络进化为SDN,因为其易扩展的结构。”王君菠介绍,“H3C的SDN实践之一就是AC云。AC云的理念是在AC上面加上MAC(管理AC),由MAC来管控AC。这样就极大地增强了企业无线网络的扩展性和性能,并实现自动化部署和动态管控。”
无需多言,安全肯定是BYOD的关键。王君菠认为,BYOD安全性包括终端安全、网络安全和数据安全。
“H3C BYOD方案基于SDN的网络基础设施及iMC/CAS管理认证系统,都具备标准化的接口,可根据客户的需求开放。H3C的二次开发团队可以针对客户需求进行定制化开发。”翟传璞说。
在翟传璞看来,BYOD既是挑战也是机遇。H3C把BYOD分为三个阶段,对于当前的BYOD1.0阶段,H3C通过开放合作的方式向客户提供一体化完整的解决方案。在BYOD2.0阶段,H3C要打造以iNode/iMC为中心的生态链,通过深度融合,提供一体化融合的解决方案。
“BYOD时代带来了丰富的终端类型、海量的APP以及各种类的周边系统,这就要求系统有很好的开放性。”翟传璞说,“在BYOD3.0中,企业网络将完全面向移动办公。BYOD系统也将非常开放,并对定制开发提供更好的支持。”