時至今日,移動辦公已經(jīng)不是新鮮事,然而移動辦公面臨的終端安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全和應(yīng)用安全等問題仍然困擾著企業(yè)CIO們和服務(wù)于企業(yè)的移動開發(fā)者。如何破?日前,華為AnyOffice產(chǎn)品總監(jiān)陳愛平接受CSDN記者的專訪,分享華為在企業(yè)移動辦公安全領(lǐng)域的實踐經(jīng)驗,深入解析了AnyOffice移動辦公安全平臺的技術(shù)架構(gòu),其開放設(shè)計、生態(tài)構(gòu)建和對開發(fā)者的影響,以及技術(shù)演進(jìn)路線。 陳愛平表示,AnyOffice作為企業(yè)移動辦公安全平臺,可與企業(yè)應(yīng)用緊密集成,可在保持較好移動辦公體驗的同時提供合規(guī)的安全防護(hù)能力,目前已服務(wù)于銀行、政府、大企業(yè)、教育、醫(yī)療等300多萬企業(yè)終端用戶,同時也為華為自身的17+萬員工移動辦公提供安全保障。AnyOffice通過沙箱隔離企業(yè)和個人數(shù)據(jù),對于每個運行在沙箱中的應(yīng)用提供了專屬的應(yīng)用層隧道保護(hù)數(shù)據(jù)傳輸安全,并對本地數(shù)據(jù)都采用了高強度加密方式進(jìn)行存儲,第三方開發(fā)者可以通過集成華為安全SDK獲得安全能力,提供跨平臺的數(shù)據(jù)一致保護(hù)能力。 此外,針對多形態(tài)終端開始滲透到移動辦公領(lǐng)域, AnyOffice也已經(jīng)著手將終端安全能力從企業(yè)移動領(lǐng)域擴(kuò)展到物聯(lián)網(wǎng)安全領(lǐng)域。
移動辦公的安全威脅 目前各行各業(yè)的機(jī)構(gòu)組織都開始在擁抱移動互聯(lián)網(wǎng),進(jìn)行移動辦公的嘗試。華為認(rèn)為,在移動辦公過程中,首先要考慮安全和效率的平衡。任何人在任何地點、任何時間可以通過任何方式訪問企業(yè)的任何應(yīng)用,所謂的5A訪問體驗,前提一定是安全。 然而,很多用戶在解決安全問題之前就已經(jīng)匆忙地?fù)肀Я嘶ヂ?lián)網(wǎng),將網(wǎng)絡(luò)安全的邊界延伸到了移動互聯(lián)網(wǎng),移動設(shè)備基本上屬于失控狀態(tài),尤其是BYOD的情況,可能的個人不良使用習(xí)慣會帶來更嚴(yán)重的隱患。對于企業(yè)移動應(yīng)用開發(fā)者而言,解決企業(yè)安全合規(guī)的需求牽扯了精力,影響到產(chǎn)品迭代周期,同時,移動OS也不斷更新?lián)Q代,其底層權(quán)限機(jī)制并非一成不變,這又為安全能力的集成增加了學(xué)習(xí)成本和開發(fā)成本。 華為AnyOffice研發(fā)初衷 同樣重視技術(shù)創(chuàng)新和信息安全的華為,在實施移動辦公的同時,也在安全合規(guī)的研發(fā)方面不斷積累,并形成了企業(yè)移動辦公安全平臺AnyOffice?,F(xiàn)在,AnyOffice不僅是華為在企業(yè)移動市場開疆拓土的利器,也是華為自身企業(yè)移動化實踐的最重要推動者之一。 陳愛平介紹,AnyOffice致力于讓BYOD終端、企業(yè)終端、企業(yè)應(yīng)用、企業(yè)數(shù)據(jù)、企業(yè)WiFi更安全。 作為企業(yè)應(yīng)用開發(fā)者,可以集成AnyOffice提供的移動端安全SDK和服務(wù)端API,以快速獲得符合企業(yè)要求的安全能力,包括基于沙箱的數(shù)據(jù)保護(hù)、基于隧道的傳輸加密,單點登錄、消息推送、文檔安全瀏覽、Web安全接入、終端遠(yuǎn)程自助管控等一系列能力。這使得開發(fā)者能夠聚焦于應(yīng)用體驗本身,而無需投入精力到企業(yè)安全合規(guī)工作中。 AnyOffice則以系統(tǒng)底層技術(shù)為主要研究戰(zhàn)場,聚焦于平臺本身。在服務(wù)于企業(yè)的移動化建設(shè)過程中,企業(yè)應(yīng)用淘金,AnyOffice送水。華為不僅幫助應(yīng)用開發(fā)商快速獲得企業(yè)客戶的入場券,還幫助一些優(yōu)秀應(yīng)用推薦到海外市場,在全球市場新藍(lán)海中獲益。 設(shè)計思想與技術(shù)架構(gòu) 陳愛平介紹,AnyOffice的設(shè)計思想是充分開放、做強能力,為開發(fā)者提供最豐富的企業(yè)級安全平臺能力。AnyOffice遵循云、管、端架構(gòu)。其中端部分既有獨立App模式,也提供嵌入到各App的SDK模式;管道側(cè)提供軟件或電信級嵌入式硬件形態(tài)的安全網(wǎng)關(guān);云側(cè)提供統(tǒng)一管理平臺,支持企業(yè)部署和云部署模式。 AnyOffice對于App開發(fā)者來說,提供了豐富的接口,包括原生接口、C接口供開發(fā)者集成,也支持WebView的安全接管。不管開發(fā)者用安卓、iOS的原生語言,還是用C語言,或HTML5語言,均能獲得AnyOffice提供的企業(yè)級安全能力。 陳愛平表示,AnyOffice產(chǎn)品致力于讓安全能力更強、接口更豐富外,研發(fā)團(tuán)隊的大部分精力,在于提升易集成性。華為最初只是進(jìn)行了大量API的開放,但很多API的集成還需要合作伙伴做很多的適配和開發(fā)的工作,為了讓開發(fā)者使用更方便,在做好兼容、做強能力的同時,不斷提高易用性,持續(xù)降低合作伙伴在移動應(yīng)用集成安全能力上的工作量和成本,當(dāng)前只需幾小時就能完成集成工作。 針對最常使用的網(wǎng)絡(luò)通信和文件存儲等接口,華為不斷在簡化集成手段,并實現(xiàn)了一鍵集成和在線自動化集成技術(shù)。即對于開發(fā)者的應(yīng)用,無需解包,無需感知具體的接口,只要開發(fā)者上傳App到AnyOffice云網(wǎng)站,在線即可完成安全能力打包,實現(xiàn)零成本安全加固。針對一些定制的需求,開發(fā)者可以按照業(yè)務(wù)邏輯自定義一些管理機(jī)制、行為來實現(xiàn)。這使得不常更新應(yīng)用的開發(fā)者得以實現(xiàn)零成本集成。
AnyOffice的應(yīng)用 AnyOffice作為承載華為在BYOD企業(yè)移動化領(lǐng)域的產(chǎn)品和解決方案,已經(jīng)獲得了100多個全球高端企業(yè)大客戶,遍布金融、政府、大企業(yè)、教育、公安、廣電、醫(yī)療、電力、能源、媒體等行業(yè)。在金融業(yè),已有40多家銀行選擇了華為。在大企業(yè),2015年中國有106家企業(yè)(大陸及港澳臺)進(jìn)入世界500強,而其中20家已選擇了基于華為AnyOffice建設(shè)BYOD平臺。 同時,AnyOffice也是華為自身移動化實踐的核心產(chǎn)品。陳愛平介紹,作為華為的移動安全平臺,華為超過17萬員工在手機(jī)上均使用AnyOffice進(jìn)行企業(yè)數(shù)據(jù)安全保護(hù)、安全接入遍布全球的辦公WiFi,進(jìn)行安全郵件辦公、瀏覽內(nèi)部網(wǎng)頁和文檔,以及對終端資產(chǎn)進(jìn)行管理,公司各大移動App均集成AnyOffice提供的安全SDK以獲得統(tǒng)一的安全策略和保護(hù)措施。 挑戰(zhàn)與未來 在對AnyOffice在BYOD市場表現(xiàn)滿意的同時,陳愛平認(rèn)為,AnyOffice面臨的挑戰(zhàn)仍然較大。主要來源于以下幾個方面: 1.中國企業(yè)市場客戶的定制化較普遍,不同客戶的需求差異較大,需要靈活適應(yīng)和快速迭代。針對這個問題,AnyOffice積極推動被應(yīng)用廣泛集成,定制收益由應(yīng)用廠商獲取。 2.從技術(shù)層面上說,移動OS的升級換代、系統(tǒng)API接口的豐富性,導(dǎo)致需要投入相當(dāng)多的資源進(jìn)行兼容。 3.從生態(tài)角度來說,企業(yè)市場的生態(tài)較碎片化,AnyOffice已建立了中國最大的BYOD應(yīng)用聯(lián)盟,已有200多家成員,但仍需要更多伙伴的加入,一起持續(xù)壯大聯(lián)盟。 陳愛平介紹,為了保證新OS的兼容,AnyOffice研發(fā)團(tuán)隊借助華為與谷歌和蘋果的溝通渠道,在新OS發(fā)布之前,針對新特性提前進(jìn)行適配。Android 6.0首發(fā)機(jī)型Nexus研發(fā)團(tuán)隊與開發(fā)過程中,就提前進(jìn)行AnyOffice兼容性開發(fā)驗證,確保手機(jī)發(fā)布即兼容。 華為也認(rèn)為HTML5正在迎來春天,尤其是其跨平臺、移植性好、開發(fā)高效的特點,非常適合于企業(yè)移動應(yīng)用功能多樣、快速迭代、頻繁升級的需求。為了分享HTML5發(fā)展帶來的紅利,華為一方面積極投身W3C標(biāo)準(zhǔn)組織和開源組織,優(yōu)化HTML5的性能,另一方面,AnyOffice的安全平臺已全面兼容HTML5應(yīng)用,并將提供HTML5 IDE以提升開發(fā)效率,讓HTML5應(yīng)用能夠更高效地開發(fā)安全的企業(yè)應(yīng)用。
為了幫助HTML5開發(fā)者將更多的注意力投向企業(yè)市場,實現(xiàn)ToB淘金夢。華為、云適配聯(lián)合主辦的HTML5 移動應(yīng)用開發(fā)大賽現(xiàn)已啟動。優(yōu)秀應(yīng)用不僅有機(jī)會獲得10萬元大獎,還能得到華為終端預(yù)裝資格,以及入駐華為企業(yè)云資金獎勵,并借助華為銷售網(wǎng)絡(luò),向全球高大上客戶推廣。
文章來自:it33 鏈接:http:\\tools.kfqgw-jgdw.cn
|