菜单
2020年4月21日 | 通过

为远程劳动力降低影子IT的风险 

在过去的十年中,越来越多的企业 支持自带设备雷竞技没用真名能提现吗(BYOD)政策。引用方便和更好的体验为员工 作为他们的动机,研究估计 高达80%的 组织  采用了  byod友好的 政策。近年来,Bring Your Own App (BYOA)也越来越受欢迎,允许员工 使用他们自己发现的SaaS应用程序 ,除了 由IT部门提供和批准的 应用程序。

随着许多组织 现在 突然 全职远程工作,BYOD和BYOA 是不可避免的。许多工作场所没有选择,因为公司发放的笔记本电脑或电话系统可能 难以分发-无论是由于 预算,人力或 资源 的挑战。因此, 越来越多的员工使用个人笔记本电脑和智能手机来工作。但这种新规范的阴暗面意味着一个存在的问题——影子IT——现在呈指数级恶化。

的危险年代哈,

影子IT指的是引入工作场所 的设备和应用程序由IT部门管理,无论员工是在办公室工作还是远程工作。

通常,企业中的任何软件或硬件都是由IT团队 首先 审查的。雷竞技没用真名能提现吗他们做 例行测试,以评估  的用户体验和安全  之前进行购买。IT 团队 接受过如何使用问题软件或设备的培训,因此他们可以 为 遇到 问题的 任何员工提供支持。重要的是,他们可以确保公司降低任何来自第三方服务的违约风险。

但当远程员工在个人笔记本电脑上工作,在个人智能手机上发送电子邮件, 和检查新的应用程序来帮助他们完成工作时,所有 都在  不安全的 WiFi 网络上,公司的风险水平  显著上升。它被留下争抢洞察所有接入点在 的业务,并确雷竞技没用真名能提现吗保适当的安全措施到位,以防止 网络攻击 和 数据泄露。但是,要深入了解每个接入点几乎是不可能的,因为有 有 应用程序和设备 在使用 ,IT甚至不知道 在那里。

控制年代哈,采用集中式访问解决方案

我们可能正在应对前所未有的时代,但这并不意味着 IT无法控制其组织中的影子IT。同样的规则也适用。当为远程工作构建IAM策略 你需要一个计划和正确的工具 地址影子IT。

影子IT的两个主要挑战-缺乏可见性和增加的安全风险-最好的解决方案是 集中解决方案 管理对每个应用程序和设备的访问.无论员工使用什么来完成他们的工作——IT批准与否——正确的解决方案将确保这些连接尽可能安全。

密码管理 使 强密码策略 可强制执行,并易于员工遵守。 通过为员工提供方便的密码存储,IT部门可以对整个组织的密码安全进行监督 和 可以控制 每个 设备 和 带入组织的应用程序。

 也意味着 获得对员工访问的控制权。单点登录使IT能够从一个集中式门户 向员工提供访问权限,从而完全控制哪些员工可以访问 what。 员工可以 验证 进入他们的工作,而无需输入密码,同时IT保持对访问的控制,以帮助降低影子IT的风险。

集中式解决方案 结合密码管理和单点登录确保所有的接入点——那些由IT管理的和那些他们不知道的——都是 负责和保护的。 通过一个整体的访问解决方案,IT获得了员工密码安全、访问行为和正在使用的设备 与  可见性 需要 识别风险,再加上控制 以减轻这些风险。


讨论/阅读评论

留下回复

留下回复

加入我们的通讯

输入您的电子邮件从LastPass博客更新。雷竞技严newbee赞助商

Baidu