如何平衡移动安全和用户体验的关系?MDN让网络无处不在

2014/5/7 11:51:41【作者】佚名
随着IT消费化潮流所趋,员工自带移动设备到公司工作已经逐渐成为常态,因此企业内部环境对于无线网络的需求有增无减,越来越多人开始改用智能型手机与平板计算机来登入企业内部信息系统,而且往往每个人就拥有两台以上设备,移动上网需求呈现爆炸性成长的状态,如何满足这些需求,提供更稳定、便利、可靠的网络服务,已成为IT的新挑战。
 
要解决这些问题,我们通常会找网络设备厂商来寻求对策,但各厂商过去在技术发展上,大多仍偏重”网络管理”和”安全性”,较少着墨于”便利性”,而以提供无线网络设备与整合管理平台著称的Aruba也不例外,但是今年他们有了相当大的转变,不再完全是以IT思维来主导,而是企图提供针对当前移动时代使用者(GenMobile)所设计的纯无线网络工作环境,并以提升他们的生产力与满意度为号召。
 
 
而对于这个新的概念与作法,Aruba特别取名为移动定义式网络(Mobility-Defined Networks,MDN)的架构。
 
MDN概念虽然立意新颖,但并非采用”打掉重练”的作法,而是架构在Aruba现有的有线、无线网络硬设备,以及管理软件平台上,透过软件改版所提供的新功能来实践,所诉求的是能够提供更细致、透明的IT管理方式、最佳效能与自动化安全的防护,来满足高度移动化的企业员工。

网络发展重心大变动:从基础架设导向,改变为用户导向
 
将有线与无线网络融合应用的网络架构,其实对Aruba来说,并不是新鲜事,而且当中还结合了VPN远程访问,相当独特。
 
早在两三年前,他们就提出了Mobile Virtual Enterprise(MOVE)架构,将Wi-Fi无线网络、有线网络和VPN这三种网络环境,同时纳入MOVE的网络存取层定义中,并搭配管理平台AirWave,如此一来,可将Aruba无线网络控制器存取控管的机制,延伸到有线网络和远程网络的环境上,进而将这些存取整合为单一网络。
 
在这样的环境下,网络控制器的前面,可以是一个无线网络基地台、有线网络交换器,或是 VPN(site-to-site VPN或VPN软件),然后架构中由AirWave这样的组件提供网络管理机制。之后,Aruba又推出一套管理存取行为的系统ClearPass,并融入MOVE中,它主要的功能,是针对在企业环境当中运用智能型手机、平板计算机等移动设备时,提供简化的管理与安全的上网控制
 
随着MOVE架构正式登场,并成为该公司移动网络架构的主力,当时,Aruba也提出一个相当有意思的概念,来说明他们对网络的愿景,它的名称跟今年推出的MDN很类似,叫做”以移动性为中心的企业存取网络(Mobility-Centric Enterprise Access Network)”虽然这口号看起来稍微啰嗦一点,但意义上是比MDN具体多了。
 
那么,当中显示的具体意涵是什么?Aruba亚太区技术顾问吴章铭表示,在MOVE架构中所提供的网络环境,等于是个虚拟的、移动的办公室,不论用户是透过有线网络、无线网络或从VPN连进来企业网络,都可以在移动的过程中,提供安全、一致的上网方式。
 
Aruba这样的作法,其实相当特别,因为他们的产品和技术会强调支持人员与设备的可移动性。相较之下,市面上其他也想整合无线和有线网络的厂商,所着重的部分仍旧是统整网络基础架构、简化管理,并且是从两者并重的角度,甚至较偏重其中一种网络的角度来整合,虽然这些解决方案的运用,也能改善使用者的移动上网体验,但这些并非目前各厂商所主打的特色。

当然,Aruba之所以能发展出Mobility-Centric Enterprise Access Network,或Mobility-Defined Networks,也不是打从一开始就很顺利的。
 
该公司早先就提出了”用户为中心的网络(User-Centric Networks)”的概念,在2007年就开始提倡,算是很有先见之明,但那时802.11n的标准仍未正式底定,iPhone在那年下半才推出第一代产品,Android设备和iPad也还没出现,会去存取公司无线网络的设备,主要是少数移动工作者的笔电,移动上网的需求有限,Aruba并没有太多机会证明这概念的可行性,只能持续以强化移动应用的安全性(Secure Mobile)做为主要诉求,
 
这几年以来,随着智能型手机与平板计算机大举进入企业环境使用,允许员工自带移动设备上班的公司越来越多,以移动化应用提升员工竞争力与生产力的企业(Mobile Enterprise)大为风行,提供基本的M化服务就跟e化一样,已经是各公司行号必备的IT服务之一,连带地,也使无线网络的应用需求大增。根据iThome 2014年CIO大调查的结果显示,企业Wi-Fi无线网络覆盖率已经达到61.4%,绝大多数产业想采用的比例也超过5成,而且也有62.9%的公司表示会采购平板计算机给员工使用。
 
如此看来,要实现移动办公并非遥不可及的梦想,但如果有越来越多人运用这样的方式工作,完全以无线网络为主要的上网途径,当前公司(无线)网络环境的服务水平,能充分满足需求吗?Aruba在新一代MDN移动网络架构下,针对导入移动办公所可能面临到的各种问题,提出解法,而且不只是强化网络管理能力,也能强化前端使用的便利性。
 
他们希望,整个企业用户都能在无线网络的环境中工作,而且企业不只是能提供无线网络办公室(All-Wireless Office)的环境,而是能够横跨有线、无线网络,以及近端与远程访问需求的无线网络工作空间(All-Wireless Workspace)。
 
事实上,Aruba提出的MDN,仍然基于MOVE既有的产品技术架构来实践,同样透过自家的网络控制器和存取管理系统ClearPass来增强功能,吴章铭认为,过去企业总是从IT人员的角度,来看网络基础建设的设置与管理,而且重点往往放在如何降低设备采购成本和管理成本,并未完全顾及前端用户操作移动设备所面临的各种需求,他说,现在则是倒过来了,MDN是以使用者的角度来看移动网络应用环境,希望能够更顺利地用移动设备工作。
【打印】
查看完整文章 | 频道首页 | 网站首页