网络通信 频道

Juniper:看BYOD与原有网络架构完美融合

  随着笔记本电脑的大量普及以及智能手机、平板电脑等智能终端的流行,越来越多的企业员工将移动终端设备引入了企业网络,BYOD(自带设备办公)已经成为一种潮流。但在提升工作效率的同时,BYOD也给IT管理及安全性带来了新的挑战。

  Juniper早就看到了BYOD趋势,去年10月即推出基于简化网络架构Simply Connected,实现了让更多移动终端通过泛在无线连接自由接入网络,而完整的 BYOD解决方案,则从接入方式的高可靠和便捷,到管理的简单可控,再到企业内部敏感数据的安全保护,实现个性化需求与企业安全管理之间的平衡,让BYOD与原有网络架构的完美融合,助企业客户尽享BYOD优势。

  1.接入是基础

  BYOD方案的三个思路,接入是基础。对企业IT管理人员而言,需要为任何设备都可以提供安全的接入环境,同时与企业网络原有架构完美融合。

  为实现安全接入,juniper 的BYOD方案除了提供一个便捷、安全可靠的接入网络,塞班、iOS、安卓,这些系统都能轻松接入到网络中来;还能对终端进行有效的权限、配置管理和防护机制,当手机丢失,手机装了一些恶意软件,或者发现权限被一些特殊的软件和应用窃取了等等;最后实现与企业网络结构融合,并对个人和企业后台应用及数据做防护,实现对移动终端APP应用的防护和管理。

  这一切,都只需要用户下载安装Junos Pulse套件,Junos Pulse可以提供SSL VPN的远程接入环境,另外,在手机终端上,可以实现移动安全,包括信息系统的保护、手机终端的防火墙。

  2.网络架构支撑管理与安全完美融合

  对于整个BYOD来说,终端只是一个接入点,重要的整个网络基础架构的支撑,当设备接入网络之后,可以基于用户的身份,执行相应的安全和管理策略,Juniper把所有策略管理全部集成到一个平台上,包括远程接入的策略、前期的准入控制等,并从移动终端和网络架构两方面来实现安全与管理的完美融合。

  在终端层面,所有的移动终端都可以实现一体化的接入,针对恶意软件、各种攻击威胁,方案可提供终端系统的防护机制,例如防病毒、防火墙、伪装安装程序的预防等,同时对终端可以实现有效管理,还能针对不同的终端制定不同的策略。

  在网络架构层面,Juniper基于控制管理平面通与数据转发平面分离的方式,在保证整个企业基础架构无需更改的基础上,简单实现资源的管理和安全策略的动态执行,保证终端安全管理、远程接入和端到端的可视化。

  Juniper的解决方案注重基于身份的识别,员工不论是无线还是VPN远程方式接入企业网络,都以身份为基础,访问策略不因接入位置的不同而变化。当用户按照部署在AP的用户策略进入网络后,网络基础架构中的交换机、路由器、防火墙等设施就会按照用户身份进行联动,对用户访问的资源进行区分和监控,包括用户访问资源控制、使用流量、时间、访问控制策略等,而基础架构也会随着BYOD动态改变用户策略。

  写在最后: Juniper针对BYOD方案分为3步走:一是任何终端都可以接入进来,二是移动设备本身安全终端的防护,三是可以做有效的管理。基于其在网络和安全领域的优势,Juniper能帮助企业通过BYOD的应用方式更安全便捷的连接到企业应用,尤其是在网络架构方面,Juniper的BYOD方案能实现BYOD与原有网络架构的完美融合,无需做任何修改,企业IT管理人员即可管理在企业网络中的用户和设备。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章