


企業(yè)可以為員工個(gè)人筆記本提供安全服務(wù)
要更新還是不更新IT設(shè)備?在當(dāng)今艱難的經(jīng)濟(jì)環(huán)境,這是許多企業(yè)面臨的困境。為了努力降低IT預(yù)算,企業(yè)削減購置新設(shè)備的資本開支,并延長(zhǎng)現(xiàn)有設(shè)備的使用壽命,降低所有業(yè)務(wù)領(lǐng)域的開銷成本。
計(jì)算機(jī)設(shè)備顯然是一個(gè)公司的最大IT支出之一。專家估計(jì),平均一家公司維護(hù)50臺(tái)筆記本電腦,每年要花費(fèi)數(shù)十萬美元的軟件許可、管理、維護(hù)和支持費(fèi)用。而這還不包括初始設(shè)備購買費(fèi)用。
考慮到這一點(diǎn),就不奇怪,為什么很多企業(yè)正在考慮給他們的員工提供一次性津貼,購買滿足企業(yè)和個(gè)人使用目的筆記本電腦,而不是新購買一組企業(yè)筆記本電腦。
員工福利
這種方法對(duì)每一方都有利。給工作人員津貼,而同時(shí)企業(yè)不再有與這些筆記本電腦相關(guān)的成本,這有助于加強(qiáng)資產(chǎn)負(fù)債表。允許員工選擇自己喜歡的筆記本電腦可以作為一種獎(jiǎng)勵(lì),以幫助保持工作人員的積極性。
雖然這些從財(cái)務(wù)和實(shí)際的角度來看,是非常有吸引力的。然而,它也提出了一個(gè)意想不到的問題。放棄對(duì)筆記本電腦的集中管理,企業(yè)犧牲的是對(duì)網(wǎng)絡(luò),設(shè)備和數(shù)據(jù)安全的嚴(yán)格、統(tǒng)一的控制。
安全缺陷
如果員工使用自己的筆記本電腦用于工作,企業(yè)首先需要確保種類繁多的設(shè)備,例如Windows筆記本電腦、蘋果電腦和其他上網(wǎng)本能夠安全地遠(yuǎn)程訪問辦公網(wǎng)絡(luò)。他們應(yīng)該選擇哪種VPN途徑和VPN客戶端?
其次,在員工使用的各種遠(yuǎn)程端點(diǎn)上,他們應(yīng)該部署什么樣的磁盤、數(shù)據(jù)和設(shè)備加密軟件?企業(yè)需要對(duì)保存在這些筆記本電腦中的企業(yè)數(shù)據(jù)實(shí)施統(tǒng)一的保護(hù),以防筆記本丟失或被盜。
第三,如何才能確保每個(gè)端點(diǎn)都遵從安全要求呢?企業(yè)必須相信員工將安裝和維護(hù)最新的保護(hù),防止惡意注冊(cè)和應(yīng)用最新的安全補(bǔ)丁。沒有這些,惡意軟件可以滲透他們的遠(yuǎn)程會(huì)話來攻擊企業(yè)網(wǎng)絡(luò)或木馬病毒可以捕獲筆記本電腦本身的敏感信息。
滿足所有這些要求是昂貴的,且在管理方面也很復(fù)雜。企業(yè)需要在大量員工所屬的PC上部署傳統(tǒng)的安全產(chǎn)品 - 如單獨(dú)的VPN、防病毒、數(shù)據(jù)加密、個(gè)人防火墻和入侵預(yù)防。這些大規(guī)模部署最終事與愿違,無法讓企業(yè)從提供個(gè)人筆記本電腦津貼的舉措中獲得潛在的節(jié)約和收益。
今天企業(yè)需要的是一個(gè)不同的端點(diǎn)安全方法,它將數(shù)據(jù)加密、會(huì)話虛擬化和安全VPN連接結(jié)合到一個(gè)簡(jiǎn)單的、插件設(shè)備中,如USB驅(qū)動(dòng)器(U盤)。他們需要一個(gè)安全解決方案,這個(gè)解決方案。
1)能夠在各種不同的終端上提供企業(yè)級(jí)數(shù)據(jù)和設(shè)備保護(hù)。
2)比部署和管理企業(yè)筆記本電腦群更容易、更便宜。
U盤解決方案的安全性
員工一直使用U盤來在不同計(jì)算機(jī)之間存儲(chǔ)和攜帶他們的辦公室文件和其他工作文件。事實(shí)上,這種口袋大小的設(shè)備非常方便,任何人無論走到哪里都可隨身攜帶,無需攜帶笨重的筆記本電腦。
因此給用戶“U盤中的PC”概念不完全是一個(gè)新概念。然而,隨著多GB拇指驅(qū)動(dòng)器以更加便宜的價(jià)格廣泛使用,這個(gè)想法在企業(yè)中越來越受歡迎。
為了符合企業(yè)的安全政策,U盤需要同時(shí)支持遠(yuǎn)程訪問和安全應(yīng)用,如防病毒和加密。這是傳統(tǒng)U盤做不到的。但是現(xiàn)在,新一代的閃存驅(qū)動(dòng)器已經(jīng)問市,它將VPN連接與自動(dòng)硬件加密集成在一起,前者提供安全的公司網(wǎng)絡(luò)遠(yuǎn)程訪問,后者保護(hù)存儲(chǔ)的數(shù)據(jù),防止U盤的遺失和被盜。此外,這些設(shè)備還可以由IT團(tuán)隊(duì)集中管理,這樣可以應(yīng)用企業(yè)安全策略,并在設(shè)備遺失時(shí)通過中央迅速重新置備。
這種先進(jìn)設(shè)備類型的出現(xiàn),為企業(yè)端點(diǎn)安全開啟了一個(gè)新時(shí)代,它將‘只有存儲(chǔ)功能’的拇指驅(qū)動(dòng)器轉(zhuǎn)化為具備完整安全性的遠(yuǎn)程連接解決方案。對(duì)于公司來說,支持和管理費(fèi)用遠(yuǎn)遠(yuǎn)低于管理筆記本電腦。此外,使用這種設(shè)備消除了控制大量端點(diǎn)的頭痛任務(wù),同時(shí)能夠提供大規(guī)模安全遠(yuǎn)程接入,并保持機(jī)密數(shù)據(jù)的安全。
虛擬工作空間
從員工的角度來看,理想的端點(diǎn)解決方案應(yīng)該是'克隆'他們辦公室的電腦
新文章:
- CentOS7下圖形配置網(wǎng)絡(luò)的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統(tǒng)后丟失windows啟動(dòng)項(xiàng)
- CentOS單網(wǎng)卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網(wǎng)打印機(jī)IP講解
- CentOS7使用hostapd實(shí)現(xiàn)無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網(wǎng)絡(luò)重啟出錯(cuò)
- 解決Centos7雙系統(tǒng)后丟失windows啟動(dòng)項(xiàng)
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統(tǒng)有什么不同呢
- Centos 6.6默認(rèn)iptable規(guī)則詳解