允许员工自带设备的公司应该通过网络访问管理技术来避免陷入法律纠纷。 一些公司发现通过BYOD可以轻松解决设备管理的难题。但是如果公司允许BYOD,同时也意味着用户可以通过其个人设备连接到Internet和其它的企业资源,使用由公司承担责任的企业网络资源。如果用户通过企业网络做违法的事情——例如侵入他人系统或下载非法内容,那么您的企业需要为此负责。
所以在允许BYOD员工使用自有设备连接的区域网络中,部署网络访问管理方法就变得很重要。 至少,在用户连接到Internet之前您应该有用户访问的提示主页。在该主页中,应该放置Internet访问相关条款。如果用户选中“同意”,表示他在连接到网络之前首先……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
允许员工自带设备的公司应该通过网络访问管理技术来避免陷入法律纠纷。
一些公司发现通过BYOD可以轻松解决设备管理的难题。但是如果公司允许BYOD,同时也意味着用户可以通过其个人设备连接到Internet和其它的企业资源,使用由公司承担责任的企业网络资源。如果用户通过企业网络做违法的事情——例如侵入他人系统或下载非法内容,那么您的企业需要为此负责。所以在允许BYOD员工使用自有设备连接的区域网络中,部署网络访问管理方法就变得很重要。
至少,在用户连接到Internet之前您应该有用户访问的提示主页。在该主页中,应该放置Internet访问相关条款。如果用户选中“同意”,表示他在连接到网络之前首先同意对相应的不法活动承担责任,这样企业的法律风险就会小很多。
但是如果希望阻止用户进行非法活动这还不够。除了提示页面之外,还可以考虑其它的一些访问管理办法:弄清楚您是否确实希望允许所有用户访问网络,或只是限制在对授权用户开放访问权限?后者提供了进一步的安全。要确保只有授权用户访问您的系统,很好的办法是让用户通过认证页面来进行自我认证。如果可以分发一个认证码在用户完成自我认证后就失效效果会更好。
同时要确保用户了解一点:他们所有的行为都会被跟踪监控。意识到您可以掌握他所有入网后行为的时候,用户在进行非法活动之前会再三考虑。如果您需要为临时用户提供网络访问,下发临时账户。配置一些只当天有效的账户也是很有用的。
网络访问管理工具
在允许网络访问之后,还可以部署一些其它的安全措施。如果BYOD用户访问的是公共域或访客网络,那么安全措施就不需要加强了。通常,用户不能通过这种分配给BYOD用户的网络连接访问到企业的服务器,因此不需要对服务器部署额外的保护。但是可通过网络监控扫描非正常行为。一些简单的工具可以识别最为活跃的设备,这对于帮助管理员找出尝试从自有设备进行恶意活动的用户来说足够了。
如果您希望获取更深层次的信息,考虑可以扫描网络使用模式的工具,例如入侵检测系统。确保通过配置这类工具您可以轻易找到非正常模式,帮助您识别网络中何时或者哪里发生了安全问题。
相关推荐
-
听说思杰XenDesktop与BYOD更配置哦
思杰是最早期的一家VDI厂商,于2000年自主开发的其虚拟化技术。即使这样,该公司的长久历史并不能表明它在任何情况下都是最好的VDI选择。
-
Workspace ONE如何让BYOD操作更简单 更安全?
VMware最新推出安全数字化工作空间的新平台Workspace ONE,其支持移动办公(BYOD)和灵活工作方式。
-
GPU虚拟化帮助提升BYOD应用访问性能
美国中西部文理学院师生在访问桌面及应用时面临问题。校园内计算机个人电脑与苹果MacBook的比例大概是1:1,很多应用是针对Windows用户设计的,在Mac上无法使用。
-
平板和智能手机也可以用作瘦客户端?
虚拟桌面承诺能够通过任一设备访问,尽管与桌面或者笔记本电脑相关联,但移动办公的员工也可以使用移动设备比如平板以及智能手机访问企业应用。