Mobile App Controls
移动性和 BYOD 如何推动移动应用程序控制的发展
随着平板电脑和智能手机的流行,BYOD(携带自己的设备)在工作环境中已变得司空见惯。员工经常将其个人设备连接到企业网络。移动应用程序越来越广泛用于促进动态关系和信息共享,以供企业保持竞争力。
问题在于诸如 Facebook、IM、YouTube 等应用程序可能影响生产力以及占用宝贵的企业带宽。而且可能使您公司的网络遭到恶意软件的攻击并增加信息丢失的几率。为了降低这些风险并使所有移动应用程序的价值最大化,您的公司需要具有对这些程序的使用进行识别、监控、报告和实施精细控制的能力。
对平板电脑和智能手机的使用快速增长
有研究估计到 2015 年,平均每个美国公民将拥有七部可连接互联网的设备。另一研究发现,员工用来访问企业资源的设备有 40% 是个人所有。鉴于这些设备与企业网络的互动日益频繁,安全 Web 网关的一个越来越重要的功能是保护这些访问,强制实施合规政策以及保护用户免遭 Web 威胁。
移动应用程序如何绕过 Web 控制
尽管目前使用的 Web 应用程序控制可对诸如 Facebook、LinkedIn 和 Webmail 的应用程序的访问提供非常精细的控制,但是对于 iOS 或 Android 上的移动应用程序的控制并非始终有效。其中许多应用程序使用另外的网址、服务器和服务来运作,这给允许平板电脑和智能手机访问其网络的企业带来了安全与合规方面的潜在风险。例如,在 Web 浏览器中可以通过 Web 应用程序控制来控制 Facebook。但是在 iOS 或 Android 上,Facebook 可能使用不同的网址、服务器和服务,并且要求不同的算法和检测机制。出于上述原因,Blue Coat 现在提供可识别和控制移动设备上的应用程序的移动应用程序控制(使用相同的策略引擎),以及在 Web 应用程序控制中可用的用户控制和群组控制。
Web 和移动应用程序控制需求不断增长
Web 2.0 应用程序的商业使用量呈几何级数增加。一项研究发现超过 72% 的欧洲公司、超过 88% 的美国公司的社交媒体花费在 2012 年将增加 10-25%。预计最高增长率将出现在客户服务和参与领域,因为沟通和市场营销已经高度依赖这些应用。支持员工对 Web 2.0 服务的个人使用也同样势在必行,因为上下班的分界线日趋模糊。为了在当今迅速变化的商业领域保持竞争力,您的公司需要快速灵活地获取信息并保持所有利益相关方之间的可靠联系。Web 2.0 应用程序可帮助实现上述目标,但是也存在已知风险。为了降低这些风险并使所有这些 Web 2.0 服务的价值最大化,您的公司需要具有对基于 Web 的应用进行识别、监控、报告的能力,并且对其实施精细的控制。
第一步:Blue Coat WebFilter
Blue Coat WebFilter™ 可以分析网页或 URL,并将它们分配到超过 84 个预 定义类别中的一个类别。 WebFilter 利用拥有超过 7500 万用户的协作防御工具 Blue Coat Web Pulse™,对每天大约 10 亿个 Web 和应用程序请求进行深度分析评级和精细 分类。 充分利用此社区的动态输入,WebPulse 能够实时识别最新网页及相关内 容,然后对它们进行分类。多维 URL 分类引擎能够精确地将多达 4 个类别 分配给 Web 和移动应用程序策略引擎实现的精细控制。
下一步:精细应用程序控制
应用程序策略允许您控制用户与 Web 和移动应用程序交互的方式。例如, 一项策略可用于阻止在网页或移动应用程序中发表评论、上传照片、下载 附件,以及其他操作。Blue Coat 的应用策略引擎为超过 100 种应用程序 提供控制和统计。由于 Blue Coat 通过 WebPulse 自动处理新应用和操 作项,因此策略自动得到更新和加强。Blue Coat 策略支持的社交网络应 用包括 Facebook 和 MySpace、诸如 Hotmail 和 Yahoo Mail 的电子邮件 应用、诸如 Blogger 的博客网站、诸如 Flickr 的媒体分享网站以及其他基 于 Web 的应用程序。 您可以通过 Blue Coat 从 WebFilter 数据库中获取诸如应用名称(如 Facebook)、应用操作项(如发邮件)、以及应用类别(如社交网络) 等信息,以便识别应用和操作项,并为最终用户、群组或整个组织创建策 略。通过应用策略引擎可创建控制 Web 和移动应用程序使用的精细策略。 例如,可以将 Facebook 设置为只读应用,或者阻止下载潜在恶意 Web 邮 件附件 – 但不拒绝访问。
监控和报告必不可少
除了策略,监控和报告对衡量策略和控制的有效性也很重要。通过 Blue Coat Reporter 可获得必要的可视性,以了解颗粒度级的 Web 和移动应用 和操作项的使用情况。利用 Blue Coat Reporter,可以生成有关 Web 应 用使用情况和特定操作项的使用情况(例如发表评论、上传或下载)的报 告。这样您就可以在清晰、简明的报告中看到 Web 和移动应用策略的效 果,甚至是未执行前的效果,而且具有深入挖掘的功能。
Blue Coat 提供全面的防护
Blue Coat 使您能够微调 Web 和移动应用程序活动,以便遵守法规和防止 数据丢失。通过应用策略还能够更好地管理员工对关键应用(例如 Web 邮 件和社交网络)的使用。精细 Web 和移动应用控制可帮助保护企业组织并 为重要的业务活动节省宝贵的网络带宽。 精细控制的重要性 对 Web 和移动应用程序的精细控制使您能够控制用户或群组做出 的具体网站操作,例如发表评论、上传视频或者玩游戏。精细控制 与 Web 过滤和基于应用的策略相结合可以帮助您最大程度上利用带 宽、尽可能减小风险,并遵守公司和监管政策。