新的安全風險正在BYOC中積聚
網界網 發(fā)表于:13年05月29日 12:00 [轉載] 網界網
IT消費化進程中的下一個大趨勢正在快速來到網絡管理員們的眼前:那就是自帶個人云(BYOC)。企業(yè)員工曾因為自帶移動設備而使企業(yè)網絡壓力倍增,如今,企業(yè)員工又開始使用各種消費者云賬號,如iCloud、Evernote和Dropbox等存儲和訪問企業(yè)數據,給企業(yè)網絡再次帶來相同的威脅。
由Nasuni對影子IT所做的最新調查顯示,有五分之一的企業(yè)用戶稱他們在使用消費者級文件同步共享系統(tǒng)訪問各類工作文檔。這對于政府部門和非盈利機構來說有好的一面,那就是至少他們可以擺脫合作企業(yè),使用文件共享服務。
然而,將政府信息存儲在個人云中,其安全風險也是顯而易見的。另一個附帶的風險是,文檔的拷貝可能會駐留在部門的網絡、員工的手機及其家用電腦上,這種安全風險很顯然不是部門的IT經理所能掌控的。
IT經理可利用企業(yè)過濾功能,通過限制對各類云網站的訪問、禁止來自網絡的app運行,并制定禁止使用個人云的策略來保護自己的網絡。此外,有些IT部門還可以對員工的個人云存儲賬號加強安全管理。據思科Kristi Essick最新發(fā)布的一篇文章稱,還有好幾種替代方法可以使用:
● 在個人云和企業(yè)應用之間建立API連接。
● 利用諸如微軟的SkyBox或iCloud服務,將不同文檔分別存入工作和個人存儲區(qū)。
● 使用消費者級云服務的企業(yè)版。Evernote和Dropbox多已有企業(yè)版本,允許IT部門監(jiān)控和管理員工的賬號。
● 利用安全的個人云服務來提供類似于Dropbox服務的便利性,但必須托管在安全的企業(yè)網絡上。VMware的Octopus和谷歌網盤便可提供此類服務。