BYOD管理不需太復(fù)雜 微軟可以幫你搞定
移動(dòng)化 發(fā)表于:13年07月12日 11:27 [轉(zhuǎn)載] DOIT.com.cn
越來(lái)越多企業(yè)積極評(píng)估如何讓員工攜帶自己設(shè)備上班(BYOD),除了采用相關(guān)解決方案,如移動(dòng)裝置管理(MDM)、移動(dòng)應(yīng)用程序管理(MAM)、桌面虛擬化(VDI)等之外,IT管理者更應(yīng)關(guān)心如何擬定有效的BYOD管理政策。微軟亞洲首席安全顧問(wèn)Pierre Noel日前在身分認(rèn)證管理與資安研討會(huì)上分享微軟的BYOD政策。
Noel認(rèn)為一定要先做好資料分級(jí)才有BYOD。在微軟,資料分級(jí)是由一開(kāi)始的文件擁有者Data Owner負(fù)責(zé)決定等級(jí),有了文件分級(jí)后,越機(jī)密的文件就需要在越嚴(yán)格的條件下才能存取,例如端點(diǎn)設(shè)備要有BitLocker加密、并且透過(guò)DirectAccess VPN連線進(jìn)來(lái),同時(shí)用智慧卡進(jìn)行身分認(rèn)證后的才可存取機(jī)密文件或應(yīng)用程序。微軟透過(guò)以下4個(gè)項(xiàng)目來(lái)定義安全等級(jí)(0~100%),不同等級(jí)有不同的權(quán)限:
1)登入系統(tǒng)的身分:僅使用LiveID登入或是強(qiáng)認(rèn)證登入。
2)登入系統(tǒng)的設(shè)備:自己的設(shè)備或是公司配發(fā)的設(shè)備。
3)登入系統(tǒng)的位置:在內(nèi)網(wǎng)或外網(wǎng);或是所在國(guó)家。
4)登入系統(tǒng)欲存取的文件等級(jí)或應(yīng)用程序類別
微軟透過(guò)上述簡(jiǎn)單清楚的4項(xiàng)目來(lái)定義安全等級(jí),Noel認(rèn)為BYOD政策不需要制訂的太復(fù)雜,在清楚的準(zhǔn)則下可讓員工容易了解,而且只要在此準(zhǔn)則下,不需要管員工是使用何種設(shè)備,舉凡筆電、平板、智慧手機(jī)都可納進(jìn)BYOD政策來(lái)管理。然而,讓員工(文件擁有者)自行設(shè)定文件等級(jí)的做法是否會(huì)有誤差?Noel承認(rèn)可能會(huì)有風(fēng)險(xiǎn),但這時(shí)就可以透過(guò)其他系統(tǒng),如Exchange郵件系統(tǒng)的設(shè)定來(lái)協(xié)助過(guò)濾機(jī)密文件的傳遞。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.