移动设备已经以这种或那种形式存在了很多年,但直到最近,它们才被企业环境下的主流用户接受。对于信息技术专业人士来说,理解这些设备给管理带来的独特挑战是非常重要的。在本文中,我将给出十件值得注意的事情。
一、牢记保持设备一致性的重要原因
通常情况下,保证所有用户使用的移动设备都属于相同型号是一件不可能完成的任务。即使在刚开始,所有用户使用的都是同样的设备,但由于制造商产品更新的速度很快,在准备再次购买同样设备时,可能就会发现当初的选项已经不存在了。
尽管如此,我们还是应该尽量限制公司中使用设备的型号。毕竟,使用中移动设备的种类越多,提供有效足够技术支持的难度就越大。
二、选择可以进行全面配置的设备
微软提供的几种服务器产品(Exchange服务器2007版、Exchange服务器2010版和系统中心移动设备管理器)都可以针对移动设备设置不同的安全策略。但是,由于没有针对移动设备的通用标准,所以,这些服务器产品只能管理某些类型的移动操作系统。因为只有可以经过全面配置的设备才能进行完全管理,所以,我的建议是坚持使用这类设备。
三、确保使用者了解移动设备使用规定
在涉及到移动设备时,经常会出现大量潜在的滥用问题。举例来说,我最近就听说一位女员工利用公司配发的手机给位于韩国的妹妹打国际长途。这样产生的高额话费我都不敢想。除非不需要担心出现天价手机费用的情况,否则就必须为公司配发的移动设备建立可接受的使用规定。
四、重视安全问题
由于移动设备是首次被引入企业环境中,所以,很多信息技术专业人士会忽略安全方面的问题。在某种程度上,我明白这样做的原因。直到最近,移动设备都缺乏可以造成威胁的软件和计算能力。但是,现在的移动设备已经可以运行丰富的应用,在内部保存数千兆字节的数据。因此,提高对移动设备安全的关注是非常重要的。
五、确认是否容许个人使用自备移动设备
尽管这种情况目前还没有发生,但等到员工要求公司容许使用个人自备的iPhone接收工作电子邮件只是一个时间问题。因此,在事前一定要建立是否容许个人自备移动设备访问公司资源的相关规定。我个人的建议是,应该仅仅容许使用公司配发的设备,毕竟,公司没有权力保护和管理不属于自己的设备。
六、确定对于漫游应该采取的管理方式
上个星期,在完成日常工作后,我就去欧洲度假了。在登机前,我关闭了Windows移动设备上的通讯部件。直到几天后,发现周围的人和我使用的设备是相同类型的时,我才想到关于该设备的第二个问题。它突然出现在我的脑海中,如果忘记关闭通讯部件的话,即使没有实际使用,也会累积数量巨大的数据通讯费用。
这种情况可以说明确定是否容许用户在漫游时发送和接受数据为什么是如此重要。尽管,对于工作和数据息息相关,必须保证实时性的部分重要用户来说,公司可以不在意是否处于漫游状态的情况。但对于其它用户来说,禁止在漫游的时间收发数据,可能是更好的选择。不管在什么情况下,漫游管理都不应该被忽视。
七、建立针对丢失设备的预案
很多公司都忘记建立处理丢失或者被盗设备的预案。当然,Exchange服务器和系统中心移动设备管理器都内置了自我清理工具,可以利用它对丢失或者被盗设备进行远程清除,让其返回到出厂默认设置。但这不是我在这里要说的。
我曾经在一家为重点员工配发手机的公司工作过。一名女员工总是三番五次持续不断地丢失配发的手机。说实话,我真不知道她使用过多少部手机,保守地估计一下,在短短的一年里大概至少有八部。我愿意认为她仅仅是健忘,所以导致这种情况,但是据我所知,她一直在易趣网上销售手机。显然,这种类型的不负责任可能是代价昂贵的。员工丢失移动设备,可能不是什么大问题,不过,公司还是需要建立适当的规定,以防止这种情况频繁发生。
八、重点关注恶意软件带来的威胁
从历史上来看,恶意软件还没有成为移动设备面临的主要问题。尽管近几个月,在几种移动平台上开始出现恶意软件导致的安全事件。确保公司的反恶意软件解决方案可以支持现行移动平台。恶意软件可能不是今天面临的主要威胁,但在未来的一年中,它非常有可能成为受到关注的主要问题。
九、对移动设备给网络造成的影响进行定期检测
由于移动设备不是通过有线方式连接到公司网络中的,所以,它们消耗的带宽和其它网络资源很容易被忘记。随着越来越多的用户开始使用移动设备,定期进行检测以了解它们正在给互联网带宽和服务器资源带来多大影响变得越来越重要。
十、确保信息技术团队接受了针对移动设备技术支持的培训
我曾经在一家服务部门被彻底抛弃的公司中工作过。在购买新软件和硬件的时间,管理团队并不通知服务部门,更不用说进行使用培训了。通常情况下,除了被要求进行修理,否则服务人员甚至不知道已经购买了新硬件。针对信息技术团队采取的这种管理方式,最终被证明会导致灾难性后果,也是毫不奇怪的。服务部门的大部分人员都离职了,整个管理团队,最终也被解雇。
任何有常识的人都会知道,这样是不可能保证公司正常运行的,但看到公司对待移动设备的情况时,我有时间会想到这个例子。移动设备已经非常流行,所以,信息技术经理可能会假定服务部门已经知道如何进行技术支持了。这种假设是非常危险的。我们必须确认服务部门的员工接受过针对移动设备技术支持的专门培训,而不是任何其它类型的培训。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
企业警告称:基于文档的恶意软件正在增加
根据Barracuda Networks公司研究人员的电子邮件分析发现,在过去12个月检测到的所有恶意文件中, […]
-
AI网络安全如何阻止攻击以及黑客将如何应对
随着我们的数字生活变得更加自动化、集成化和高度连接,安全风险也随之增加;2018年充斥着各种攻击和隐私丑闻,包 […]
-
CrowdStrike报告称攻击者的突破时间正在增加
根据CrowdStrike公司最新研究显示,黑客通常需要更长时间才能在受害者的环境中实现横向移动,但来自某个地 […]
-
Dragos公司Robert Lee探讨最新ICS威胁及其对回击的看法
Robert Lee认为,关键基础设施面临的网络威胁不断增加,但这并不意味着美国即将出现灾难性停电。 Drag […]