解析企业移动安全面临的三个技术难点

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介:

 本文讲的是 :   解析企业移动安全面临的三个技术难点 , 【IT168 评论】硬件的发展早已进入多核时代,多个核心的有效搭配极大的提升了硬件设备的工作效率。其实移动信息化也可以看成是多个核心组件构成,包括安全性、易用性、开发、部署等等。但是安全性无疑是其中最重要的一个核心。

  BYOD(自带设备办公)

  移动信息化已经迎来了一个发展的拐点,从观望正在向选型和部署阶段迈进,也有不少企业和用户将2013年视为移动信息化大爆发之年。IT168的几期CIO俱乐部也都将移动信息化看成一个重头戏,来自快消、保险、医疗、金融行业的CIO们都阐述了自己的观点以及自己在实践过程中遇到的诸多问题。我们可以欣喜的看到,这些CIO们在谈论观点和经验的时候不再像去年那样生硬,他们的实践经验更有力量。

  其实落地移动信息化绝非喊口号,真金白银的投入不是开玩笑。有些企业走过了移动化摸索的痛苦阶段,甚至是面临推倒重来;也有企业快速的抓住了移动化的切入点,让企业业务开展更加顺利,带来了业绩翻番的增长;也有些特定的行业由于核心业务的限制,无法快速走向移动化,但是外围的移动化正在尝试,比如保险行业通过移动展业应用,业务员可以走到用户身边,极大的促进了成单率。这就是移动信息化的追随者们前行的动力,任何唱衰者都将为此哑口无言。

  移动信息化打破了传统信息化大部分业务基于专网运行的边界 安全风险更大

  通过不断的和企业CIO沟通和学习,他们遇到的问题也越来越多,从去年的理论经验判断到今年实践经验的累积,有感触、有干货,也夹杂着其中的些许苦恼。企业移动化安全怎么办?北京消费金融的副总经理张德栋在一次媒体会上曾经和记者表示:移动是一个天然的信息发布渠道,快速的信息传播让金融行业的风险更大,一旦业务系统出现问题,后果将不可估量。金融行业的业务被移动化推向了前沿,但是风险管控却是让移动化的开展工作变得畏首畏尾。

  可以说很多CIO在实践过程中除了关注业务与移动化结合之外,更重要的是关注移动化的安全性,目前业界对移动安全出现了井喷式的需求。明朝万达董事长王志海对记者表示:移动安全呈现出的井喷需求,跟移动信息化的快速发展是息息相关的,与传统信息安全与传统信息化的关系不同,移动安全与移动信息化的关系更加紧密。在他看来,移动信息化天然地通过开放的互联网和开放的使用环境来运行业务,打破了传统信息化大部分业务是基于专网运行的边界,从而使得移动信息化面临更加高风险的安全风险。

  通过对大量用户的调研,王志海认为,在大部分成熟的用户看来,如果没有移动安全保障,就无法正式运行移动信息化业务,可以说移动安全已成为移动信息化业务创新的护航者,这跟传统信息安全在信息化之中的位置有很大的变化。

  企业移动安全面临的三个技术难点

  企业移动安全归根结底是数据的安全,企业的核心命脉是数据,无论是热议的云计算还是移动化,企业都在关心自己的数据如何才能更安全。也正因为如此,厂商在提供解决方案的时候把数据安全放在了很高的位置。

  从目前的应用部署方案中,BYOD成为了一个突破点,那么困扰用户的安全技术难点究竟在哪里呢?对于企业所需要的安全技术,王志海认为,随着移动信息化的普及,BYOD在移动办公等非核心业务领域使用越来越广泛,困扰用户的主要安全技术难点包括三个方面:一是安全管控的边界如何确定,什么该管,什么不该管,如何打消个人隐私的疑虑;二是如何实现安全性与易用性兼得,将用户对移动应用体验影响降到最低慎重不产生影响;三是如何实现对各种不同移动终端的普遍兼容。

  在提供安全解决方案方面,明朝万达通过面向企业级应用提供标准化SDK调用的方式,非常好地解决了前面两个问题,既可以将安全管控边界严格设定在企业级移动应用中,同时又可以通过将安全机制内置于应用中,从而不会对易用性产生影响。

  另外,在企业关注的移动终端的兼容性方面,明朝万达基于7年多的移动安全产品开发经验,推出了统一化的移动安全技术框架,将移动终端可能出现的差异性进行了屏蔽,实现了主流移动操作系统全设备的兼容。

  企业移动安全的总体架构是相通的

  在如此众多的行业领域中,选择安全方案也绝非无章可循,尽管移动信息化在不同行业、不同领域都有移动安全的需求,但是王志海认为这些需求在总体架构上是相通的,但是由于使用模式(如BYOD还是专用终端)、业务特点和安全性要求高低不同,在具体的方案选择上会有区别,拿明朝万达的整体移动安全解决方案举例,根据用户特点做不通的模块配置,从而提供最适用的解决方案。

  另外,王志海谈到,目前除了BYOD之外,事实上在移动信息化过程中,很多领域采用专购移动终端甚至定制移动终端方式部署移动信息化,对于执法领域和移动核心业务领域来说这甚至是一种主流模式。这些移动信息化方案对移动安全的要求更高,要求移动安全解决方案更加全面,涵盖身份安全、设备安全、接入安全、网络安全和数据安全等领域,另外对资质及合规性都有严格的要求。

  小结

  纸上谈兵并不能给企业带来有价值的结论,每个企业都有各自的业务方向,甚至是管理模式大不相同,我们很难通过简单的拿来主义为企业打造一个健壮的生产力工具,企业移动信息化唯有实践才能解决问题。移动信息化更是一个实践的过程,安全成为了一个不可忽视的重点。


  

原文发布时间为:2015年7月6日

本文作者:子鉃

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :解析企业移动安全面临的三个技术难点

目录
相关文章
|
15天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
39 5
|
1月前
|
机器学习/深度学习 安全 大数据
揭秘!企业级大模型如何安全高效私有化部署?全面解析最佳实践,助你打造智能业务新引擎!
【10月更文挑战第24天】本文详细探讨了企业级大模型私有化部署的最佳实践,涵盖数据隐私与安全、定制化配置、部署流程、性能优化及安全措施。通过私有化部署,企业能够完全控制数据,确保敏感信息的安全,同时根据自身需求进行优化,提升计算性能和处理效率。示例代码展示了如何利用Python和TensorFlow进行文本分类任务的模型训练。
82 6
|
15天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
56 3
|
15天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
48 2
|
18天前
|
监控 关系型数据库 MySQL
MySQL自增ID耗尽应对策略:技术解决方案全解析
在数据库管理中,MySQL的自增ID(AUTO_INCREMENT)属性为表中的每一行提供了一个唯一的标识符。然而,当自增ID达到其最大值时,如何处理这一情况成为了数据库管理员和开发者必须面对的问题。本文将探讨MySQL自增ID耗尽的原因、影响以及有效的应对策略。
57 3
|
24天前
|
机器学习/深度学习 人工智能 自然语言处理
思通数科AI平台在尽职调查中的技术解析与应用
思通数科AI多模态能力平台结合OCR、NLP和深度学习技术,为IPO尽职调查、融资等重要交易环节提供智能化解决方案。平台自动识别、提取并分类海量文档,实现高效数据核验与合规性检查,显著提升审查速度和精准度,同时保障敏感信息管理和数据安全。
81 11
|
20天前
|
Kubernetes Cloud Native 云计算
云原生技术深度解析:重塑企业IT架构的未来####
本文深入探讨了云原生技术的核心理念、关键技术组件及其对企业IT架构转型的深远影响。通过剖析Kubernetes、微服务、容器化等核心技术,本文揭示了云原生如何提升应用的灵活性、可扩展性和可维护性,助力企业在数字化转型中保持领先地位。 ####
|
21天前
|
自然语言处理 并行计算 数据可视化
免费开源法律文档比对工具:技术解析与应用
这款免费开源的法律文档比对工具,利用先进的文本分析和自然语言处理技术,实现高效、精准的文档比对。核心功能包括文本差异检测、多格式支持、语义分析、批量处理及用户友好的可视化界面,广泛适用于法律行业的各类场景。
|
25天前
|
机器学习/深度学习 人工智能 自然语言处理
医疗行业的语音识别技术解析:AI多模态能力平台的应用与架构
AI多模态能力平台通过语音识别技术,实现实时转录医患对话,自动生成结构化数据,提高医疗效率。平台具备强大的环境降噪、语音分离及自然语言处理能力,支持与医院系统无缝集成,广泛应用于门诊记录、多学科会诊和急诊场景,显著提升工作效率和数据准确性。
|
26天前
|
机器学习/深度学习 人工智能 安全
TPAMI:安全强化学习方法、理论与应用综述,慕工大、同济、伯克利等深度解析
【10月更文挑战第27天】强化学习(RL)在实际应用中展现出巨大潜力,但其安全性问题日益凸显。为此,安全强化学习(SRL)应运而生。近日,来自慕尼黑工业大学、同济大学和加州大学伯克利分校的研究人员在《IEEE模式分析与机器智能汇刊》上发表了一篇综述论文,系统介绍了SRL的方法、理论和应用。SRL主要面临安全性定义模糊、探索与利用平衡以及鲁棒性与可靠性等挑战。研究人员提出了基于约束、基于风险和基于监督学习等多种方法来应对这些挑战。
52 2