十月,寒冷萧瑟;围城,坚不可摧,IT环境恰恰如此。
社会网络和通信设备的急剧膨胀,存储、访问和共享的信息量成倍增长,使得创建一致性的环境变得异常艰巨,它的复杂性难以避免,它的安全性正受到威胁。
然而即使如此,要想在一个日益全球化和扁平化的商业环境中保持竞争力,企业就必需具备信息化的运维管理。这就意味着我们必须进行跨企业和时区的紧密协作,其成功依赖于速度、移动性和连接性,以及在这一过程中的安全性。
如何在恶劣环境中实现信息化的光荣与梦想?
桌面虚拟化已经被寄予厚望来解决这些难题,全球领先的应用优化和全局安全访问解决方案提供商Array Networks旗下的手机桌面解决方案就是其中的佼佼者,虚拟与现实的"十月围城"正被逐步打开……
3G风生水起,新鲜业务层出不穷
3G的蓬勃发展,使得传输声音和数据的速度有了巨大的提升,它能够处理图像、音乐、视频流等多种媒体形式,提供包括网页浏览、电话会议、电子商务等多种信息服务。
受益于此,电信运营商也已经从单纯的话音业务并加少量的数据业务开始转变,其中3G终端支持的数据业务是重点考虑的方向之一。除了为企业移动应用业务提供3G通路以外,也提供着越来越多的企业增值服务,甚至可以为企业的应用部署提供集安全性和便捷性于一体的一揽子解决方案,比如虚拟专网业务等等。
而企业方面3G终端的高移动性和带宽保障为企业的移动性部署提供了前提保障。企业可以利用3G部署相关的核心应用,如OA、ERP、CRM、财务应用、销售应用等等,这样通过3G手机进行随时随地的高效安全接入,就可以极大地提高企业的办公效率,业务运行效率,从而提高企业的整体生产效率。
理想的情况是,今后只要带个手机,就能随时随地进行办公:收发邮件、批示公文、审核款项、签阅合同……几乎每项工作都不会拉下。例如,当你某一天在拜访一个客户时,突然发现需要对一个产品计划了解更多的细节。没关系,你只需要打开你的手机,通过无线网络连接到自己企业的局域网服务器,调用关于该产品计划的详细资料就可以,完全像在自己的办公室一样方便。而在此过程中,你并没有打电话麻烦你的同事,他们也根本没意识到你在"千里之外"就悄然无声地完成了这些工作。
理想与现实的鸿沟
虽然3G前景很美好,但是运营商或是企业想把3G的数据业务、核心应用等付诸实际,还面临着一些问题。
一是,当前手机上的操作系统众多,如Palm OS、Symbian、Windows CE、Linux和Android、Apple等等不一而足。操作系统的繁复多样导致了手机能够支持的客户端应用少之又少,能够为企业应用部署的3G手机客户端应用就更是凤毛麟角了,这就带来一个问题,企业如何将应用部署在3G手机上?
另外,自2004年第一个手机病毒出现至今,全球已累计发现了1000多种手机病毒。据成立于2006年的中国唯一官方网络不良与垃圾信息举报中心12321统计,自中心成立至今已收到恶意软件举报近3000次,其中六成以上为难以卸载和恶意捆绑的手机软件。我们的手机正遭受着类似但不局限于病毒攻击、通话被窃听、账号被窃取、私密信息被盗取、骚扰短信等多类型安全隐患的考验。
即使3G系统本身有一些安全的保障,但这对于企业关键应用来讲,其安全度远远不够。如何在手机上保证企业应用的安全呢?
打开虚拟之门,绽放光荣与梦想。
面对部署和安全这两方面的难题,全球领先的应用优化和全局安全访问解决方案提供商Array Networks独辟蹊径的提出了3G系统手机桌面这一应用虚拟化部署解决方案。
具体来说是在电信的SSL VPN服务中心提供一台终端服务器,部署微软的终端服务器提供桌面服务。企业如需在3G手机上访问企业的应用,3G的手机先要访问SSL VPN的门户,经过验证后再连接终端服务器,在终端服务器上则安装有企业应用的客户端程序。这样3G手机上面就可从虚拟的桌面上展现企业的客户端程序界面,进行业务访问。而真正的业务客户端程序并未部署安装在3G手机上,访问的数据也没有留存在手机上。这样既能够实现企业的移动应用,又能够真正的达到数据防泄露的目标。
由此可见,手机桌面的好处是SSL VPN网关为用户提供了一个连接到办公室工作桌面或是终端服务器的安全方便途径,用户在外使用手机桌面只有操作的权限,限制其下载、打印等权限。这一解决方案既能满足企业便捷接入、移动办公的需求,又能够保障机密信息的安全,真正帮助企业实现了从远程办公到"口袋办公"的跨越。
当3G运营商为多家企业提供手机桌面服务时,可以为每个企业部署一台终端服务器,也可以通过在终端服务器上安装虚拟机,为每个企业分配一个单独的虚拟机,达到更好的数据隔离。
安全和效率,两者兼得
显而易见,针对于3G,Array Networks推出的手机桌面解决方案有着一系列的优点:
首先,安全强度比较高。3G手机通过SSL VPN方式访问,采用SSL VPN接入方式,具有极强的用户认证授权保护,同时数据的传输也是强加密的,密钥是经过动态协商的,能够防止信息传输被恶意篡改。此外,所有的企业应用和相关数据都未存在移动终端设备上,远程终端上只是桌面级的操作,不含任何企业的应用和数据,这样具有更高的安全保障。
Array Networks手机桌面在安全方面的创新性贡献也得到了国际权威机构和媒体的认可,在《Infosecurity》杂志2009年全球十大安全创新的评选中,Array Networks手机桌面就和Windows7的磁盘加密技术BitLocker、IBM端点安全软件套件以及赛门铁克行为引擎Quorum等国际顶级公司的产品一同入选。
其次,极大提升企业应用效率。企业能够充分享受到3G的巨大发展带来的便利,企业员工可以通过手机接入企业内部复杂应用进而实现移动商务。这样在保护IT投资的同时,使的企业的IT运行效率更高,能够促进企业提高生产效率,进而提升企业的市场竞争力。
总之,由于Array手机桌面解决方案良好的解决了部署和安全的问题,同时结合了无线网络、手机终端等各方面优点,将传统只能固定于特定地点、特定时间才能进行的业务应用延展到了各个角落,因此其可以应用在很多行业,如各行业的OA接入,警务、证券、保险、物流、新闻媒体等多个行业的业务应用移动接入等,从而帮助行业企业真正的实现移动办公,穿越了虚拟与现实的"十月围城"。