全面的安全戰(zhàn)略對于任何 UC 部署都必不可少,尤其是在向移動、消費類設備和社交軟件發(fā)展的趨勢下。與此同時,UC 解決方案的價值隨著參與和信息共享范圍的擴大而增加,安全政策過于嚴格會限制用戶的采用。我們需要的是控制和訪問之間的靈活平衡,既保護企業(yè)資源,又鼓勵開放式交流?紤]的事項包括:
普遍性控制:沒有比從網(wǎng)絡內(nèi)部加強安全更好的點了。從網(wǎng)絡內(nèi)部可以更輕松地管理會話加密、入侵防御和垃圾郵件攔截等基本功能,還能夠在高度精確的政策控制下實時跟蹤、識別任何資源或服務以及授予或拒絕對這些資源或服務的訪問權(quán)限。思科統(tǒng)一通信解決方案采用已經(jīng)過要求最嚴格的企業(yè)環(huán)境考驗的全面“深度防御”安全框架。
普遍性訪問:控制的另一方面是需要向用戶提供對統(tǒng)一通信解決方案的廣泛合法訪問權(quán)限,而又不實施繁瑣的程序。Cisco AnyConnect安全移動客戶端是適用于從蘋果的 iPhone 等智能手機訪問 UC 服務的常用解決方案。它以輕量的可定制下載和極低的管理開銷提供安全連接,包括始終在線的智能 VPN、內(nèi)置網(wǎng)絡安全、惡意軟件防御、合規(guī)性驗證、有線和無線網(wǎng)絡之間的平穩(wěn)過渡等。
生存能力:您的 UC 安全考慮事項還應包括能否抵御蠕蟲或病毒的攻擊,避免服務器出現(xiàn)暫時癱瘓。思科的端到端方法涵蓋了網(wǎng)絡和整個電話系統(tǒng),即使在最壞的拒絕服務 (DoS) 情況下,也能保證撥號,因此,即使總部和 WAN 鏈路受到影響,思科網(wǎng)絡和統(tǒng)一通信功能很可能仍然在線。
建議:采用多層安全方式,既能從新的移動設備進行靈活訪問,又能消除威脅,并保持運行時間。