公司在努力为远程和移动的工作人员授权,在不危害安全性的情况下提高他们的生产率。确保只有经过授权的用户才能访问,这一点至关重要。
企业越来越需要为员工、合作伙伴甚至客户提供简单且具有成本效益的,对公司应用程序和资源的移动访问和远程访问。确保只有经过授权的用户才能访问,这一点至关重要。为了提供真正的网络安全,访问方法本身必须足够坚固,并且必须设定一些控制来管理访问网络资源的人的身份。
安全套接层(SSL)与强大的双因素认证解决方案的结合,可以让各种规模的组织具有成本效益地保护公司网络,同时可以让经过授权的用户便于进行远程访问。EMC的信息安全事业部RSA,提供了强大的双因素认证安全解决方案,可以让组织保护基于SSL的虚拟私有网络(VPNS)。RSA SecurID 双因素认证解决方案,作为RSA的身份保证组合中的核心组成部分,是非常灵活的,可升级的,并且易于管理的,因此企业可以很有效率地提供对企业SSL VPN的移动和远程的访问,同时保护信息和应用程序。
阐述远程访问趋势
随着组织在性质上越来越具有全球性,如今工作人员的环境也正在发生变化,从集中控制变成了具有流动性。随着流动的和远程工作人员数量的增加,当今的许多组织所面临的一个挑战就是如何提供有效的技术工具,来实现远程和流动工人的生产率,同时保持公司关键信息的高度安全性。开放对企业的访问会给那些没有进行预先防范来保护珍贵信息的组织带来风险。
大多数组织都只有有限的资源来管理越来越多的流动工作人员,而且VPNs通常太复杂以至于不能适当保证敏感的公司信息得到适当保护。因此需要易于整合到现有基础设施中,并能为终端用户提供“自助服务”补救措施的创新解决方案。这反过来可以简化终端用户的总体体验,把对持续技术支持的需求降到最低。组织需要具备实施符合远程访问趋势的安全解决方案的能力,包括:
劳动力日益增加的流动性
远程和流动工作人员的数量在持续增加,越来越多的员工都开始在家工作。公司面临着随时随地为员工、客户和合作伙伴提供访问敏感信息的需求,同时还要保证用户的身份,包括信息资源。
越来越多地使用未加管理的装置进行远程访问
工作人员需要从不同的地方访问公司信息,而且经常是通过企业几乎没有任何控制的未加以管理的装置。使用移动装置进行远程访问的也越来越多,像智能手机、平板电脑和PDAs,终端用户还在酒店和机场候机亭接入网络。组织在面临着随时随地支持访问的巨大压力,同时还要保护企业网络免受入侵。
法规遵从
Sarbanes-Oxley、Gramm-Leach-Bliley、支付卡行业数据安全标准和健康保险流通以及责任法案(HIPAA),只是要求公司保护对信息访问的立法要求中的几个。要遵守相关法规要求,不仅要求组织采取措施保护对信息的访问,还鼓励组织仔细保存符合信息保护法规要求的访问日志和文件。
安全攻击的复杂性日益提高
保护企业免遭非法的信息访问,不仅是企业运营的要求,而且对于保护品牌价值和公司声誉也非常重要。黑客在不断开发能够偷窃信息和公开打击公司声望的复杂攻击。
业务的可持续性
正如我们最近所看到的那样,自然灾害经常是完全无法预期的,直到他们发生未知,没有人可以对它们进行规划。发生这些事情时,由于不可避免地会有某些程度的社会距离问题,所以对于沟通的需求会更大。当人们受到事件的影响时,他们希望能够给其他人发电子邮件和打电话,不仅是为了确保每一个人都是安全的,还为了在灾难发生期间能够相互帮助。拥有一种即时且安全有效的合作方式,对于组织从灾难中恢复过来,并保证业务的有效持续和生存至关重要。一个成功企业持续的方法需要能够让组织迅速从灾难中恢复过来,能够联系到所有的利益相关者,并在灾难发生之后保持生产率。不幸的是,在经历过大灾难的企业中,有60%以上都无法继续经营,通常在灾难发生后的第二年之内就倒闭了。因此,鉴于这些令人沮丧的统计数字,组织逐渐意识到应该将业务的可持续性计划纳入他们的远程访问总体计划中。
对企业的意义
组织需要制定一种全面的方法来保护远程访问,以便于:
– 确保传输期间信息的安全性
– 保证要求访问信息的终端用户的身份
– 审计谁在访问资源
同时,公司在努力授权远程和流动工作人员,并在不牺牲安全的前提下提高他们的生产率。组织还面临着确保远程和流动用户人群能够安全使用公司网络的挑战,以保证他们无论实际上位于何地都能完成工作。公司一直在设法平衡安全与生产率,并通过互联网提供对内部私有网络随时随地的访问。
基于互联网的VPNs 可以消除与传统广域网有关的令人头疼的行政管理和财务问题,从而让远程和流动用户拥有更高的生产率。他们可以提高生产率,同时又不会对公司私有网络中的计算机系统和数据的安全性和整合性产生负面影响。