企業(yè)移動(dòng)虛擬化提高辦公人員效率
2011/05/24
無(wú)處不在的智能手機、平板電腦和其它無(wú)線(xiàn)設備使員工在公司外部——無(wú)論是在路上,還是在家中——都能夠訪(fǎng)問(wèn)公司的網(wǎng)絡(luò )。適應這種企業(yè)IT“消費化”需求,讓員工購買(mǎi)并使用自有設備,給企業(yè)基礎設施以及重要數據和使用這些數據的應用程序帶來(lái)了難以應對的挑戰。 每個(gè)人都失去了一些東西——熟悉、個(gè)性、實(shí)用、隱私,而最根本的是效率和自由——隨意使用自有設備的自由。
那么結果是什么呢?這些移動(dòng)辦公的員工要么放棄公司的企業(yè)移動(dòng)服務(wù),要么隨身攜帶至少兩個(gè)設備:一個(gè)用于公司業(yè)務(wù),另一個(gè)是自己用的個(gè)人手機或平板電腦。
實(shí)現企業(yè)移動(dòng)性的方法
市場(chǎng)上出現了各種各樣的技術(shù)和解決方案,能夠滿(mǎn)足個(gè)人與職業(yè)移動(dòng)性的“雙重角色”挑戰:
基于云的門(mén)戶(hù)——云計算影響了包括移動(dòng)性在內的整個(gè)企業(yè)IT領(lǐng)域。Web應用和基于云的(虛擬)服務(wù)器將企業(yè)資產(chǎn)及應用從總部的數據中心轉移到全球網(wǎng)絡(luò )上。基于云的移動(dòng)性通常支持電子郵件(webmail)、咨詢(xún)服務(wù)以及數據庫應用(如CRM),還支持XaaS(“一切皆服務(wù)”)規范。缺點(diǎn)是,*XaaS改變了用戶(hù)體驗,尤其是在傳統移動(dòng)和PC本地應用上的體驗。
應用級容器——部署企業(yè)移動(dòng)性的捷徑是封裝/保護重要的移動(dòng)設備資產(chǎn)。將“容器”應用(元平臺)項目獨立化,通過(guò)提供專(zhuān)用、安全的郵件客戶(hù)端和其它應用(但不是期望的本地應用,也不是傳統的企業(yè)應用),將企業(yè)應用與移動(dòng)設備分離。
加密——不僅自身是一種企業(yè)移動(dòng)性解決方案,而且也意味著(zhù)保護設備上的內容和傳輸中的數據。其它解決方案可以利用平臺原有的加密(如果有的話(huà))或使用自有的加密引擎。
移動(dòng)設備與軟件管理(MDM/MSM)——軟件組件和服務(wù)套件,部分存在于移動(dòng)設備,部分存在于后端服務(wù)器,可提供設備管理、配置、追蹤、定位以及擦除功能。MDM套件常常能夠整合多種技術(shù)。
系統級解決方案——采用移動(dòng)虛擬化(1類(lèi)管理程序)將重要的企業(yè)軟件和數據存放在安全的虛擬機上,將它們與開(kāi)放的終端用戶(hù)環(huán)境隔離。
企業(yè)移動(dòng)性的三大支柱
企業(yè)移動(dòng)性的成功取決于以下三個(gè)因素:安全,隱私,以及自由。安全是針對企業(yè)通信與資產(chǎn)而言,而隱私與自由則是針對設備使用者而言。
通過(guò)下表,讓我們看看某些領(lǐng)先的技術(shù)方法是如何增強企業(yè)移動(dòng)性,但同時(shí)影響了安全、隱私和自由的。請注意,這些方法并不是相互獨立的,在很多情況下是互為補充的。
|
|
|
||
基于云的門(mén)戶(hù) |
+ |
經(jīng)過(guò)鑒權的訪(fǎng)問(wèn) |
方便聯(lián)系的移動(dòng) |
靈活,基于web |
- |
對社會(huì )開(kāi)放,密鑰記錄,基于web的破解 |
云數據影響公司安全性 |
可能需要特定的瀏覽器,非基于應用(web) |
|
應用的容器 |
+ |
易于部署(應用) |
保留外觀(guān)和感覺(jué) |
|
- |
非標準API,封閉的環(huán)境,易受到DoS攻擊 |
用戶(hù)內容對員工可見(jiàn) |
迫使用戶(hù)/IT轉向專(zhuān)門(mén)的環(huán)境和應用 |
|
加密 |
+ |
保證所有技術(shù)的安全 |
用戶(hù)隱私得到增強(特別是公鑰加密) |
與公司、家人和朋友安全通信 |
- |
基于平臺的加密容易受到根級別的攻擊。 |
公司可以保留密碼、密鑰和后門(mén) |
增加了用戶(hù)體驗的復雜性(不總是透明的) |
|
移動(dòng)設備與軟件管理 (MDM/MSM) |
+ |
可以將應用和數據的多個(gè)安全方法整合在一起 |
||
_ |
注重于服務(wù)開(kāi)通、擦除和追蹤,而不是保護 |
虛擬地或實(shí)際地監控/追蹤用戶(hù)(LBS) |
改變設備的特征。 |
|
系統級解決方案 (虛擬化) |
+ | 將用戶(hù)與企業(yè)角色完全隔離——最大保障 | 給予用戶(hù)私有數據和應用100%的分區 | 用戶(hù)能夠保留設備的原始功能 |
_ |
用戶(hù)仍然可以丟棄自有分區! |
IT168
第一線(xiàn)安萊李振宏:協(xié)同通信發(fā)展的基礎網(wǎng)絡(luò )連接 2011-05-18 |
白皮書(shū):以云端技術(shù)優(yōu)化通信方式的三種方法 2011-05-10 |
云計算將為運營(yíng)商和設備商帶來(lái)全新機遇 2011-04-28 |
大唐高鴻MG3000-EP210C和IAD網(wǎng)關(guān)應用對比分析 2011-04-02 |
廣播網(wǎng)關(guān)GPC為MDS多媒體調度再添虎翼 2011-03-29 |