对良多IT专业人员而言,携带本身设备到工作场合(BYOD)是一个被滥用的营销术语。但不成辩论的事实是,愈来愈多的员工将他们的智妙手机和平板电脑带到工作场合,这给收集治理人员带来BYOD挑战远远不但限于安然标题问题。
BYOD挑战一:收集安然
安然无疑是所有BYOD挑战的头号标题问题,这也是良多企业拒尽采取BYOD策略的最多见启事。例如,美国华盛顿州的Wenatchee Valley医疗中间出于安然考虑而拒尽接管BYOD,该病院系统只承诺智妙手机经由过程McAfee的企业移动治理产品来拜候电子邮件和日历系统,并且这些手机还需要合适严格安然要求。
该医疗中间高级工程师Don Lester 暗示:“呵护病人的医疗信息是最首要的工作,而消费级设备底子没有达到这类程度—即信息可以在任何小我设备上获得合理的呵护。”
Gartner公司移动和通信研究主管David Willis暗示,一般环境下,IT部门习惯于在终端到终端模式中进行治理,即他们来节制设备的选择和利用的安装。“但是,此刻我们正在朝着如许的标的目标成长:不可是由用户选择设备,并且他们节制设备上的一切。用户设备的企业端只是另外一套利用。”
从好的方面来看,也有一些产品可以加强BYOD安然,包含移动设备治理和针对移动的收集拜候节制。但是,仅解决安然标题问题其实不克不及包管BYOD的成功。
BYOD挑战二:带领不撑持
收集专业人员被夹在一场对峙的中间:最终用户和一些企业部门要求供给BYOD连接,但C级治理人员其实不附和集中化策略。在全球极端分离的重型设备制造商的高级解决方案工程师Jonathan Davis暗示,让企业的多个子公司达成不异的手艺策略很是坚苦,BYOD已不成能了。事实上,Davis的公司拒尽摆设全球BYOD策略,并唆使IT部门不该该在收集中撑持消费级设备。但是个别营业部门正在申请特例。IT部门没编制摆设周全的策略,但他们也不克不及完全禁止BYOD,因为营业带领人正在要求特别措置。
“营业带领层说:‘我们在无线收集中不撑持iPad和 iPhone,’”Davis暗示,“但同时,我们不承诺利用基于证书的硬件身份验证,所以当有人试图连接到我们的无线收集时会发现,独一需要的是他们账号。如许就又给收集增加了打算外的工作量。”
是以,无线接进点(AP)充满着地痞设备,DHCP办事器的地址也被耗尽,因为IT不知道有多少台设备连接到收集。Davis暗示,他可以简单地在其全球无线局域网中的VLAN上摆设拜候节制清单(ACL),禁止所有这些设备的MAC地址,“但营业部门不会承诺我们如许做,我们有点寸步难行。”
在实际中,Davis***撑持零零散散的BYOD策略,而没有恰当的东西来进行治理。“一个营业部门成立了一个自定义系统,可让iPad与办事器通信,”他暗示,“最初的打算是采办具有蜂窝办事的iPad,将办事器放在DMZ中,如许它便可以从互联网来拜候办事器。”
IT没有否决这个策略,因为它没有背反安然政策,iPad不会接触到企业收集。但是,该营业部门最终抛却了,因为他们觉得这个解决方案太昂贵,并且让他们对环境没有足够的节制权。“他们说,我们要将iPad连接到企业收集,”Davis暗示,“我们拒尽了,这完全背反政策。因而,他们要求获得‘特赦’。”
BYOD挑战三:扩大根本举措措施来应对各类设备
即便CEO或CIO附和BYOD策略,他们凡是不清晰这会带来多少流量增加,和它将若何影响全部IT生态系统。美国布兰迪斯大年夜学的校园里大年夜约有6000名用户,因为良多用户携带多个无线设备,该校园收集常常同时有15000台连接的设备。更严重的是,用户常常不知道本身的设备连接了。例如,最新的Mac笔记本即便在休眠状况也会保持连接,按期“醒来”连接到收集来查抄电子邮件和履行其他按期更新。该学学收集办事和系统主管John Turner暗示,连接设备的数量之多使高层治理人员有“脑袋爆炸”的感触感染。
“最大年夜的挑战是增加,呈指数增加,”Turner暗示,“这超出最初的设计,并且超出了实际,使我们需要扩大。”措置增加的收集需求的一种编制是采取深进和周全的收集监控。“解决这一标题问题标部门在于体味收集上产生的工作,并且获得真正有效的谍报,”Turner暗示,“为甚么人们会连接到收集?他们连接多长时候?他们利用了几大都据?他们是谁?”
其他企业选择进级无线局域网来措置大年夜量涌进的设备。他们利用802.11n代替802.11a/b/g根本举措措施,并摆设无线接进点来供给最大年夜的带宽和笼盖范围。但是,他们仍是碰着了麻烦。即便有一个更大年夜的新收集,Davis仍不竭接到出产部门的德律风,称他们碰着无线收集标题问题。
接进点饱和是一个遍及的标题问题。当Davis的公司进级其无线局域网时,他们打算每个接进点撑持28个设备。但当他查抄连接性时,他发现76个客户端连接到一个接进点,因为他们有太多iOS设备,他暗示,“我看到这个客户端数量后说,‘这是一个标题问题,你的用户连接了iPhone和iPad,而这些都是不受撑持的。’”
营业部门带领人奉告员工断开这些设备与收集的连接,这开端有效,但到下一周,当标题问题停歇后,他们又开端从头连接。然后我们又面对一样的标题问题,我又接到不异的德律风。在一段时候后,从用户和治理层的角度来看,这成为一个收集标题问题,而不是员工标题问题,也不是政策标题问题。
Davis独一的选择是向收集添加更多的接进点。但是,为BYOD进行扩大不但仅只是解决接进点饱和标题问题。“你开端试图解决标题问题,你发现本地DHCP的IP地址耗尽,”Davis暗示,“然后,你会发现多了45台iPhone,而一礼拜之前还没有。这类工作在我们的总部产生过,也遍及全部北美。我想这是不是是无线标题问题,但开端查询拜访时,你会发现这是因为人们在滥用收集。”
供给收集办事的传统编制(例如DHCP和DNS)没法当即扩大来知足BYOD的需求,Turner暗示,多年来,他的收集依托于内部专家来保持开源DHCP和DNS办事器。“我们看到在15分钟的时候内,在我们的DHCP办事器上,稀有以十万计的地址要求,”Turner暗示,“我没法奉告你之前这类地址要求的数量,因为我们之前连看都不消看。”
开源专家Brandeis和其他企业都习惯利用DHCP、DNS和其他办事,但这些办事都没法为BYOD进行扩大。Turner正在考虑是不是继续礼聘更多的开源专业人员,仍是完全改变计谋,采办商业DDI(DNS、DHCP和IP地址治理)产品。但IT部门很难向高层治理人员诠释这类开支。