Gartner:如何考虑无法阻挡的个人云安全

在许多企业环境中,FSS有可能是被带进直接的企业管理里的一个更高优先级的个人云服务,可以从多种设备上访问这些服务。这将引发数据泄漏的问题,因为从黑客很容易危害的非企业控制的计算机系统里能访问敏感的企业数据。云服务提供商的后端服务器也在企业IT控制之外,因为这些系统安全保障水平是未知的,敏感的企业数据可能会面临更多的风险。

最终,第三方个人云软件的使用意味着安全漏洞,包括员工设备上未经授权的远程访问的可能性。

当直接管理FSS时,企业IT部门可以部署其解决方案并使用政策和MDM拉黑所有第三方解决方案。首选的解决方案可能是内置企业安全的优秀的云供应商,如Box.net的Egnyte,FilesAnywhere、Mozy、OxygenCloud、SafeSync或SugarSync。它也可能是包括互补性安全解决方案的一个内部可管理、集成的解决方案。例如,利用Dropbox使用加密解决方案(如BoxCryptor/ encfs)以确保文件存储为加密的。

另一种解决方案趋势是将消费者主导的个人云服务与企业产品相整合。例如,由于客户的需求,包括Airwatch等几个MDM厂商已经宣布,将可选择的FSS添加到其产品上。许多Airwatch的客户可能会使用内置解决方案代替像Dropbox的一些解决方案。

在BYOD环境中,对于应用层员工自有的移动设备来说,上述两种方法可能会被认为太冒进,一个替代的解决方案可能是首选。企业可以选择对员工在其个人设备上所做的不加限制,相反侧重于确保企业数据。容器化的解决方案用于确保企业数据是孤立的。这些容器防止用户在容器内复制企业电子邮件内容,然后粘贴到容器之外。用户也防止从容器内部将企业的电子邮件附件保存到容器外的FSS(如Dropbox)。对于这个计划,需在包括Windows和Mac电脑在内的客户端计算端点上实施数据丢失防护(DLP)。

Gartner预测,市场对包括虚拟化在内的不同容器化解决方案以及DLP解决方案的兴趣日渐高涨。厂商提供包括Good Technology,、Bitzer和Mocana在内的容器化解决方案。这是来自Citrix, OK Labs, Redbend 和 VMware虚拟化解决方案的变种。对于员工自有设备短期管理来说,该方法至关重要。其他的技术和方法已露端倪,但需要数年才能成熟。