桌面虛擬化能否為BYOD安全掃清障礙
環顧當下受到較多的企業移動安全解決方案,被討論度最高者,無疑仍是MAM或MDM,然桌面虛擬化技術也逐漸嶄露頭角,成為足以BYOD安全隱憂的法寶之一。
EP電力信息化網記者李東波報道:環顧當下受到較多的企業移動安全解決方案,被討論度最高者,無疑仍是MAM或MDM,然桌面虛擬化技術也逐漸嶄露頭角,成為足以BYOD安全隱憂的法寶之一。 盡管在BYOD趨勢逐步邁向成形之初,“移動設備管理”概念便亦步亦趨伴隨此一脈絡,大量攻占相關研討會及報章雜志,久而久之,導致MDM儼然就是BYOD安全的代名詞;影響所及,不少MIS決定建構企業移動安全機制時,第一個想到的解決方案就是MDM。
但隨著大家對MDM的認識程度愈來愈深,也逐漸發現了它的問題。問題之一,其管控方式流于嚴格,與BYOD一向訴求的自由理念,顯然多所沖突,且還需要安裝代理程序到受控的設備,也不免有侵犯員工個人財產之疑慮,甚至會加重MIS的作業負擔;問題之二,企業若僅導入MDM,而未搭配采用MAM等其他解決方案的話,并不足以保障應用程序與資料的安全。
正因如此,開始有愈來愈多的MIS,期盼能在MDM或MAM等工具之外,找到另一種更能確保BYOD安全的解決方案。主因在于,以往企業在導入MDM、MAM移動安全解決方案后,過不了多久,就知道這些系統只不過是“前菜”,若真的想備妥BYOD大餐,還有很多道菜色必須費心張羅,好像永遠沒有做完的一天。
既然如此,部分MIS遂亟思找尋更加“一勞永逸”的解決方案,那么何謂一勞永逸?就是要從資安威脅的核心-“資料”著手,讓它盡可能不要存放在個人的移動設備里頭,如此一來,定可大幅降低、甚至完全清除資料外泄風險,否則像現在一套套不同工具堆棧而上,再怎么疊,都很難把資料外泄的洞口堵死;在此情況下,已經問世多年的桌面虛擬化技術,又開始被用戶投以關愛眼神。
結合軟件云 虛擬桌面更有力 但持平而論,以往那個被大家所認知的桌面虛擬化技 術,若要直接套用至BYOD,其實仍有些許格格不入之感。
對MIS而言,桌面虛擬化最誘人之處,即是將原本散居四處的使用者設定檔(Persona)、 資料、應用程序、作業系統,從個人設備中抽離出來,然后移轉至后臺資料中心,受到集中的管理與保護,自此以后,所有資料通通棲身在企業機房,而不再駐足于個別設備,如此也就大大減少了資料外泄風險,也無須像MDM一樣,需要針對所有設備逐一裝設代理程序。
上述種種特性,固然有助于增進BYOD安全,但也帶來了一些問題,此乃由于,桌面虛擬化顧名思義,就是虛擬出一個完整桌面,然后傳送到前端設備,其運作過程中,難免消耗較大資源,倘若此處所指的前端設備是個人計算機的話,情況倒還好,但如果指的平板計算機或智能型手機,恐怕就不太適合,也就是說,移動設備并不適宜用來展現完整桌面。
于是乎,桌面虛擬化技術若欲適應BYOD應用場景,顯然不能只講究虛擬桌面,尚須融合其他多項技術、成為一套更加完備的解決方案才行,譬如應用程序虛擬化即屬一例。主因在于,一旦憑借應用程序虛擬化技術,則僅會根據移動使用者的存取需求,將特定的應用程序傳送至前端,而非整套桌面,所以對于資源的耗用程度,勢將遠低于傳桌面虛擬化技術,連帶有助于企業縮減投資成本,可謂喜事一樁。
另不可諱言的,受限于系統資源,移動設備對于影像畫面的譯碼能力,肯定不如個人計算機,那么倘若使用者存取語音、視訊或多媒體應用,豈不是只能接受低畫質?為解決這個問題,若干廠商開始運用智慧渲染技術,究其運作原理,乃在于系統會自動檢測服務器與前端設備等兩端的譯碼能力,如果設備的譯碼能力強,便將視訊流直接輸送到前端,藉由設備的譯碼器開啟應用,反之,則由后臺服務器進行渲染,然后結合廣域網絡優化技術,使影像逐步清晰地展現在設備熒幕之上。
更有甚者,有業者結合了所謂的軟件云技術,經此改良,所有被集中納管的使用者設定檔(Persona)、應用程序、作業系統,通通合而為一,成為單一版本桌面,對于MIS不啻是莫大福音,因為在此環境底下,MIS即可透過單一畫面維護單一Template,無論前端使用者人數多寡,也不管他們使用的是桌機、筆記型計算機、Thin Client、Zero Client、智能型手機還是平板計算機,都可快速Clone出足夠數量的桌面,接著快速部署到前端;更值得一提的,假使有任何修補程序出爐,MIS都僅需在云端進行一次更新作業,身處前端的使用者不再需要配合參與,而在軟件更新過程中,也根本毫無感覺。
當然,對于使用者而言,如果今天在辦公室使用桌機,明天在家中使用筆記型計算機,后天在外洽公使用平板計算機,不論設備怎么換,都能獲得“Follow Me Client”效果,肯定可以接收到相同桌面。而且在過去,使用者必須因應不同的網絡應用程序,分別去背誦不同的賬號與密碼,如今采取桌面虛擬化并搭配單一簽入機制,僅需一次登入,即可直接存取多項應用程序,使用的方便性也大為提升。
有好必有壞 MIS需權衡利弊得失 針對BYOD管理議題,曾有業者描述得頗為到位,事實上,企業最想管、也最該管的目標,肯定是資料而非設備,主因在于,論及移動辦公室的初衷,即是讓應用程序與資料跟隨使用者而移動,而使用者到底是用何種設備存取應用程序或資料,根本不是重點。
換言之,MIS最應該幫助企業做到的一件事,就是竭盡所能讓資料不要外泄,如此而已,所以只要能替使用者備妥一條安全便利的存取管道,不論他們選用何種廠牌設備、作業平臺,似乎都無須計較;說得更坦白一些,反正資料通通都在機房,絲毫未在移動設備留下痕跡,所以員工萬一不慎遺失設備,也僅止于他個人的財物損失,對公司的影響可說微乎其微,MIS也不必費心執行遠端抹除指令。
然而凡事總是有好必有壞,一套功能完善的桌面虛擬化解決方案,縱然有助于捍衛企業資料安全,但也并非全無缺點,而且它所隱含的缺陷,對于多數企業來說,已經足以構成導入與否的天人交戰。
首先,桌面虛擬化解決方案的頭號罩門就是“貴”,相對高昂的要價,往往令企業主望而卻步,若MIS不諳老板所能接受的財務支出底線,而冒然提案采購,少不得需要承受提案被打回票、且附帶挨上一頓罵的風險。其次,虛擬桌面技術畢竟已存在了不短時日,當初操作界面的設計,主要考量個人計算機的鼠標與鍵盤控制環境,如今平板計算機或智能型手機講求觸控操作,使用習性已出現明顯轉折,受此影響,難免導致原本操作界面顯得不夠親和,也讓使用便利性大打折扣。
再者,桌面虛擬的應用情境,一切都構筑在正常連網的基礎之上,然而移動使用者所身處的環境,未必都有良好的連網速率,在此情況下,若非出現可以離線使用的解套方式,否則員工生產力勢必深受影響,這也是MIS必須審慎評估的重要環節。
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡