首頁(yè)>>>技術(shù)>>>企業(yè)通信

企業(yè)移動(dòng)虛擬化提高辦公人員效率

2011/05/24

  無(wú)處不在的智能手機、平板電腦和其它無(wú)線(xiàn)設備使員工在公司外部——無(wú)論是在路上,還是在家中——都能夠訪(fǎng)問(wèn)公司的網(wǎng)絡(luò )。適應這種企業(yè)IT“消費化”需求,讓員工購買(mǎi)并使用自有設備,給企業(yè)基礎設施以及重要數據和使用這些數據的應用程序帶來(lái)了難以應對的挑戰。

OK Labs 產(chǎn)品管理副總裁Rob McCammon
 
圖:OK Labs 產(chǎn)品管理副總裁Rob McCammon

  移動(dòng)虛擬化可以減輕企業(yè)移動(dòng)性的負擔,簡(jiǎn)化IT人員的工作,同時(shí)為移動(dòng)辦公人員和遠程辦公人員提供安全的平臺來(lái)運行企業(yè)應用程序和使用公司數據。同時(shí),這些移動(dòng)辦公人員也得以在老板的監控之外繼續享受智能手機帶來(lái)的功能和樂(lè )趣。

  現狀——移動(dòng)性帶來(lái)提高生產(chǎn)效率的機遇

  從20世紀80年代開(kāi)始,各公司就開(kāi)始為員工提供各種個(gè)人設備——首先是臺式機,然后是手機和筆記本電腦,最近是智能電話(huà)和平板電腦。投資這些資產(chǎn)設備的動(dòng)機是為隨時(shí)聯(lián)系員工,并提高企業(yè)效率,通過(guò)語(yǔ)音和電子郵件擴展聯(lián)系方式,方便訪(fǎng)問(wèn)企業(yè)信息系統,并為員工提供各種工具使得他們無(wú)論是否在辦公室都能夠實(shí)現同樣的效率。

  結果是喜憂(yōu)參半。移動(dòng)投資回報的挑戰包括:

  訪(fǎng)問(wèn):由于安全策略以及各種遠程網(wǎng)絡(luò )(VPN、酒店寬帶等)的不確定性,只能對公司系統進(jìn)行有限的訪(fǎng)問(wèn)。

  維護:購買(mǎi)和維護遠程硬件、激活遠程訪(fǎng)問(wèn)以及進(jìn)行硬件和軟件實(shí)時(shí)更新的成本高昂。

  消費化:雇員對公司提供的計算機、電話(huà)以及平板電腦不滿(mǎn)意,員工更傾向于使用自選的移動(dòng)硬件。

  安全性:隨意使用公司提供的設備(雇員瀏覽網(wǎng)頁(yè)、下載內容等),給公司的網(wǎng)絡(luò )和資產(chǎn)帶來(lái)了惡意軟件和其它攻擊的風(fēng)險。

  目前對于VPN技術(shù)的改進(jìn)和無(wú)處不在的寬帶(WiFi、3G等)解決了大部分訪(fǎng)問(wèn)問(wèn)題。隨著(zhù)消費化設備——員工自費或利用補貼購買(mǎi)自用的智能電話(huà)和平板電腦的普及,員工滿(mǎn)意度將會(huì )提高,而維護成本將會(huì )下降。

  企業(yè)移動(dòng)性的另外一個(gè)薄弱環(huán)節就是安全性。

  IT 的挑戰——不可能完成的任務(wù)?

  企業(yè)管理層授權IT人員支持“消費化”的企業(yè)移動(dòng)性:遠程辦公的員工不僅能夠通過(guò)PC和筆記本電腦,以及通過(guò)經(jīng)IT審核的硬件登錄公司網(wǎng)絡(luò ),還應該能夠通過(guò)自己的Android智能手機和其它無(wú)線(xiàn)設備,登錄到公司網(wǎng)絡(luò ),訪(fǎng)問(wèn)公司的數據庫和郵件服務(wù)器,并運行重要的業(yè)務(wù)應用程序。這樣做的目的是使終端用戶(hù)保持高效率(而且愉快),而又不會(huì )犧牲公司來(lái)之不易的安全性;使他們能夠移動(dòng)但不會(huì )將公司的機密和客戶(hù)信息暴露給破解者、盜用者和其它黑客。

  在整理好簡(jiǎn)歷并走出大門(mén)前,IT人員可能會(huì )考慮做一些令人不愉快的事情:      由于技術(shù)和實(shí)際應用的原因,以上這些方案都不現實(shí)。那么,公司應該怎樣做呢?
  
  終端用戶(hù)的難題

  在圣誕節后,銷(xiāo)售、支持、市場(chǎng)、開(kāi)發(fā)、財務(wù)、設備管理等部門(mén)的員工帶著(zhù)作為禮物或自己購買(mǎi)的嶄新智能手機和平板電腦回到公司上班。這些設備不僅僅用于通信,而且還改變著(zhù)生活方式,它們提供的應用能夠幫助管理節食和運動(dòng)、參與社交、協(xié)調日程、隨時(shí)與家人聯(lián)絡(luò )、教育和娛樂(lè )等。這些設備還通過(guò)人們熱愛(ài)的觸屏方式,支持網(wǎng)頁(yè)瀏覽、電子郵件、筆記、報告編寫(xiě)、財務(wù)模型等,這些大多都曾是在PC或筆記本電腦上運行的高效活動(dòng)。

  渴望在工作場(chǎng)所或工作場(chǎng)所之外體驗這種新型移動(dòng)性的員工向我們分享了他們體驗企業(yè)移動(dòng)性的故事,值得借鑒:   

  每個(gè)人都失去了一些東西——熟悉、個(gè)性、實(shí)用、隱私,而最根本的是效率和自由——隨意使用自有設備的自由。

  那么結果是什么呢?這些移動(dòng)辦公的員工要么放棄公司的企業(yè)移動(dòng)服務(wù),要么隨身攜帶至少兩個(gè)設備:一個(gè)用于公司業(yè)務(wù),另一個(gè)是自己用的個(gè)人手機或平板電腦。

  實(shí)現企業(yè)移動(dòng)性的方法

  市場(chǎng)上出現了各種各樣的技術(shù)和解決方案,能夠滿(mǎn)足個(gè)人與職業(yè)移動(dòng)性的“雙重角色”挑戰:

  基于云的門(mén)戶(hù)——云計算影響了包括移動(dòng)性在內的整個(gè)企業(yè)IT領(lǐng)域。Web應用和基于云的(虛擬)服務(wù)器將企業(yè)資產(chǎn)及應用從總部的數據中心轉移到全球網(wǎng)絡(luò )上。基于云的移動(dòng)性通常支持電子郵件(webmail)、咨詢(xún)服務(wù)以及數據庫應用(如CRM),還支持XaaS(“一切皆服務(wù)”)規范。缺點(diǎn)是,*XaaS改變了用戶(hù)體驗,尤其是在傳統移動(dòng)和PC本地應用上的體驗。

  應用級容器——部署企業(yè)移動(dòng)性的捷徑是封裝/保護重要的移動(dòng)設備資產(chǎn)。將“容器”應用(元平臺)項目獨立化,通過(guò)提供專(zhuān)用、安全的郵件客戶(hù)端和其它應用(但不是期望的本地應用,也不是傳統的企業(yè)應用),將企業(yè)應用與移動(dòng)設備分離。

  加密——不僅自身是一種企業(yè)移動(dòng)性解決方案,而且也意味著(zhù)保護設備上的內容和傳輸中的數據。其它解決方案可以利用平臺原有的加密(如果有的話(huà))或使用自有的加密引擎。

  移動(dòng)設備與軟件管理(MDM/MSM)——軟件組件和服務(wù)套件,部分存在于移動(dòng)設備,部分存在于后端服務(wù)器,可提供設備管理、配置、追蹤、定位以及擦除功能。MDM套件常常能夠整合多種技術(shù)。

  系統級解決方案——采用移動(dòng)虛擬化(1類(lèi)管理程序)將重要的企業(yè)軟件和數據存放在安全的虛擬機上,將它們與開(kāi)放的終端用戶(hù)環(huán)境隔離。

  企業(yè)移動(dòng)性的三大支柱

  企業(yè)移動(dòng)性的成功取決于以下三個(gè)因素:安全,隱私,以及自由。安全是針對企業(yè)通信與資產(chǎn)而言,而隱私與自由則是針對設備使用者而言。

  通過(guò)下表,讓我們看看某些領(lǐng)先的技術(shù)方法是如何增強企業(yè)移動(dòng)性,但同時(shí)影響了安全、隱私和自由的。請注意,這些方法并不是相互獨立的,在很多情況下是互為補充的。

   

安全

隱私

自由

基于云的門(mén)戶(hù)
+

經(jīng)過(guò)鑒權的訪(fǎng)問(wèn)

方便聯(lián)系的移動(dòng)

靈活,基于web

-

對社會(huì )開(kāi)放,密鑰記錄,基于web的破解

云數據影響公司安全性

可能需要特定的瀏覽器,非基于應用(web

應用的容器
+

易于部署(應用)

 

保留外觀(guān)和感覺(jué)

-

非標準API,封閉的環(huán)境,易受到DoS攻擊

用戶(hù)內容對員工可見(jiàn)

迫使用戶(hù)/IT轉向專(zhuān)門(mén)的環(huán)境和應用

加密
+

保證所有技術(shù)的安全
在本地保護傳輸中的數據

用戶(hù)隱私得到增強(特別是公鑰加密)

與公司、家人和朋友安全通信

-

基于平臺的加密容易受到根級別的攻擊。

公司可以保留密碼、密鑰和后門(mén)

增加了用戶(hù)體驗的復雜性(不總是透明的)

移動(dòng)設備與軟件管理

(MDM/MSM)

+

可以將應用和數據的多個(gè)安全方法整合在一起

   
_

注重于服務(wù)開(kāi)通、擦除和追蹤,而不是保護

虛擬地或實(shí)際地監控/追蹤用戶(hù)(LBS

改變設備的特征。
將應用程序與站點(diǎn)列入黑名單

系統級解決方案
(虛擬化)
+ 將用戶(hù)與企業(yè)角色完全隔離——最大保障 給予用戶(hù)私有數據和應用100%的分區
_
 

用戶(hù)仍然可以丟棄自有分區!

 

  移動(dòng)虛擬化

  虛擬化為各種程序(包括Android和其它OS)提供安全、隔離和可靠的運行環(huán)境,這一環(huán)境與實(shí)際的硬件裸機沒(méi)有區別。虛擬機(VM)環(huán)境模仿實(shí)際的計算機硬件,并將客戶(hù)軟件堆棧相互隔離。被稱(chēng)為管理程序的軟件層提供虛擬機環(huán)境并管理虛擬機資源。

  移動(dòng)虛擬化和數據中心類(lèi)似,在OS和其它應用程序及終端用戶(hù)可見(jiàn)的軟件之下運行(圖1)。它基于I型“裸機”虛擬化,有別于II型管理程序,這些管理程序以應用程序的形式在OS中運行(II虛擬化通常在桌面系統中運行,例如:VMware Workstation/Fusion和Parallels)。

  移動(dòng)虛擬化不僅為企業(yè)移動(dòng)性提供了理想的基礎,而且還部署于移動(dòng)設備中用于其它各種目的——為傳統的基帶射頻軟件提供主機/分區,通過(guò)芯片組整合降低成本,還可為超安全、經(jīng)過(guò)認證的“超級手機”實(shí)現軍用級的安全性。

IT168



相關(guān)閱讀:
第一線(xiàn)安萊李振宏:協(xié)同通信發(fā)展的基礎網(wǎng)絡(luò )連接 2011-05-18
白皮書(shū):以云端技術(shù)優(yōu)化通信方式的三種方法 2011-05-10
云計算將為運營(yíng)商和設備商帶來(lái)全新機遇 2011-04-28
大唐高鴻MG3000-EP210C和IAD網(wǎng)關(guān)應用對比分析 2011-04-02
廣播網(wǎng)關(guān)GPC為MDS多媒體調度再添虎翼 2011-03-29


亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 宾阳县| 武鸣县| 铁岭县| 陇川县| 大新县| 华亭县| 商水县| 报价| 安龙县| 白河县| 磐石市| 水富县| 桓仁| 新安县| 巴青县| 澄迈县| 乌鲁木齐县| 临海市| 和平区| 柘荣县| 政和县| 淅川县| 栾川县| 辛集市| 黄平县| 麻栗坡县| 凤山县| 洪江市| 巨野县| 临江市| 韩城市| 南阳市| 荃湾区| 文山县| 南通市| 敦煌市| 长兴县| 麻城市| 当雄县| 两当县| 大理市| http://444 http://444 http://444 http://444 http://444 http://444