byod - hozd a saját kütyüd, megmondom ki vagy!

9
Kecskeméti Zsolt, EQUICOM Kft. • BYOD– Hozd a saját kütyüd, megmondom ki vagy 1 az Ön ICT méréstechnikai szakértője szakmai cikk Mit is jelent a BYOD kifejezés? Bring Your Own Device - „Hozd a saját kütyüd”: saját hordozható eszközök, telefonok, táblagépek, számítógépek használata magánjellegű, valamint intézményi és vállalati közegben egyaránt. A trendek Az épp aktuális divattal, trendekkel általában szorosan együtt jár az érintett technológiákra épülő megoldá- sok tömeges elterjedése. Ez annak idején kezdődött a személyhívókkal, Tamagotchikkal, mobiltelefo- nokkal, navigációs eszközökkel vagy épp a kompakt fényképezőgépekkel. Ez napjainkban sincs másként. Annyiban módosultak a trendek, hogy például a chipgyártás a technológiai fejlődésből fakadóan olcsóbb lett, így az összetevők, alkatrészek is. Ennek köszönhetően a korábban drága és csak intézményi, vállalati környezetben BYOD – a jelenség vagy tehetősebb embereknél meglévő eszközök már a végfelhasználók, egyedi vásárlók pénztárcá- jához is mérhető. Az úgynevezett okos eszközöket, táblagépeket, telefonokat, személyi számítógépe- ket, e-könyv olvasókat, stb. már szinte zsebpénzből, iskoláskorú diákok is beszerezhetik és használhatják különböző célokra. Az árszabáson kívül miért terjedhettek el széles körben különböző felhasználási területeken ezek az eszközök? A hálózatba kötés, az internethasználat, az alkal- mazások, partnerek, különböző típusú kapcsolatok elérése, fejlesztése már a mindennapjaink részét képezik, ehhez pedig olyan eszközökre van szükség, ami a fenti igényeket kielégíti. Kompakt, jó teljesít- mény ár/érték arányú, több funkciós - lehetőség szerint többféle vezetékes -, de leginkább vezeték nélküli technológiát használni képes, multi-funkciós megoldásokról van szó. Tulajdonképpen ez a szerves fejlődés indikálja azt is, hogy a felhasználók a meglévő vezetékes eszközeik teljesítményét, megbízhatóságát, rendel- kezésre állást várják el a mobil platformoktól, illetve az azokat kiszolgáló környezettől. Összefoglalva, ha visszaszorulnak a piacon a régi, hagyományos,

Upload: zsolt-kecskemeti

Post on 25-Dec-2014

88 views

Category:

Technology


0 download

DESCRIPTION

Professinal article about the BYOD phenomenon in test and measurement approach. (Hungarian)

TRANSCRIPT

Page 1: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

Kecskeméti Zsolt, EQUICOM Kft. • BYOD– Hozd a saját kütyüd, megmondom ki vagy 1

az Ön ICT méréstechnikai szakértője

szakmai cikk

Mit is jelent a BYOD kifejezés? Bring Your Own Device - „Hozd a saját kütyüd”: saját hordozható eszközök, telefonok, táblagépek, számítógépek használata magánjellegű, valamint intézményi és vállalati közegben egyaránt.

A trendekAz épp aktuális divattal, trendekkel általában szorosan együtt jár az érintett technológiákra épülő megoldá-sok tömeges elterjedése. Ez annak idején kezdődött a személyhívókkal, Tamagotchikkal, mobiltelefo-nokkal, navigációs eszközökkel vagy épp a kompakt fényképezőgépekkel.

Ez napjainkban sincs másként. Annyiban módosultak a trendek, hogy például a chipgyártás a technológiai fejlődésből fakadóan olcsóbb lett, így az összetevők, alkatrészek is. Ennek köszönhetően a korábban drága és csak intézményi, vállalati környezetben

BYOD – a jelenség

vagy tehetősebb embereknél meglévő eszközök már a végfelhasználók, egyedi vásárlók pénztárcá-jához is mérhető. Az úgynevezett okos eszközöket, táblagépeket, telefonokat, személyi számítógépe-ket, e-könyv olvasókat, stb. már szinte zsebpénzből, iskoláskorú diákok is beszerezhetik és használhatják különböző célokra.

Az árszabáson kívül miért terjedhettek el széles körben különböző felhasználási területeken ezek az eszközök?

A hálózatba kötés, az internethasználat, az alkal- mazások, partnerek, különböző típusú kapcsolatok elérése, fejlesztése már a mindennapjaink részét képezik, ehhez pedig olyan eszközökre van szükség, ami a fenti igényeket kielégíti. Kompakt, jó teljesít- mény ár/érték arányú, több funkciós - lehetőség szerint többféle vezetékes -, de leginkább vezeték nélküli technológiát használni képes, multi-funkciós megoldásokról van szó.

Tulajdonképpen ez a szerves fejlődés indikálja azt is, hogy a felhasználók a meglévő vezetékes eszközeik teljesítményét, megbízhatóságát, rendel- kezésre állást várják el a mobil platformoktól, illetve az azokat kiszolgáló környezettől. Összefoglalva, ha visszaszorulnak a piacon a régi, hagyományos,

Page 2: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

2 EQUICOM Méréstechnikai Kft. © 2013 Minden jog fenntartva • www.equicom.hu

az Ön ICT méréstechnikai szakértője

szakmai cikk

Egyedi megoldások implementálása, a különböző tevékenységet folytató vállalatok, intézmények esetén magasabb minőségi elvárásokat feltételez. A Voice over WLAN, az RFID, valós idejű helymegha-tározás, elektronikus polccímke rendszerek, orvos és nővérhívó berendezések, logisztikai adatgyűjtők stb. melyeknél a felhasználói élményindex QoE napi szinten a legfontosabb mérőszám.

A BYOD jelenség elsősorban a vezeték nélküli hálózatokkal összefüggésben világít rá a problémákra, megoldandó feladatokra a hálózati teljesítmény és kapacitás területén, valamint a hálózatbiztonság, menedzsment és monitorozás oldaláról.

Ha a trendeket vesszük alapul, az IT üzemelte-tőknek egyre nagyobb kihívással kell szembe nézni, és ha nem rendelkeznek speciális megoldásokkal, akkor a hibajegyek száma és azok átfutásának ide-je drasztikusan megnőhet. Ez pedig a felhasználói élményindex romlásához vezet.

vezetékes megoldások, PC-k és a játékkonzolok, tele-fonok csatolófelülete kizárólag vezeték nélküli techno- lógia használatát teszi lehetővé - akár frissítéseket, online alkalmazásokat, felhő szolgáltatásokat értünk ide -, akkor ezek az elvárások jogosak.

A felhasználói élmény index (QoE – Quality of User Experience), mint mutatószám megjelent a technológiában illetve a méréstechnikai területen is. Eszerint, a felhasználónak nem az a fontos, hogy milyen infrastruktúra szolgálja ki, hanem az, hogy a megszokott alkalmazásait, naptárt, leveleit nem helyhez kötötten, de ugyanolyan teljesítménnyel és biztonsággal érje el, bármikor bárhonnan. Az un. mobil irodák létrejötte is ezt sugallja, mikor a megbe- szélésre a belsős vagy külsős dolgozók hozzák mobil eszközeiket és igénybe szeretnék venni a vállalati erőforrásokat.

A meglévő szabályokra erőltetés sem mindig megoldás, ezek általában az ilyen egyedi, egyénen-kénti funkcionalitáshoz, alkalmazásokhoz, személyes igényekhez nem alakíthatóak, de a másik oldalon a munkavállalók a saját eszközeikkel nyilvánvalóan a saját szerepkörüket is átléphetik, ami viszont az intézménynek jelent kockázatot.

Tulajdonképpen a BYOD jelenség egyfajta útkeresés annak érdekében, hogy az intézményi infrastruktúra és alkalmazások integritása, rendelkezésre állása, valamint az általuk bevezetett szabályrendszer se sérüljön, a hálózatbiztonság kérdése megkérdőjelez- hetetlen legyen, ugyanakkor a felhasználók a saját eszközeikkel, mobilan, jó teljesítménnyel a napi rutinjukat és feladataikat teljesíthessék.

Üzemeltetési oldalon a vezeték nélküli technoló-giák bevezetése, annak fejlesztése, szabványkövetés, rendelkezésre állás, biztonság a kulcsszavak. Korábban az informatikai hálózatüzemeltetők döntötték el milyen típusú konfigurációjú eszközöket vásárolnak és üzemeltetnek, adnak a felhasználóknak. Manapság a felhasználók döntik el, milyen kütyüket vásárolnak. Ezeket üzleti célra is használják, amelyen üzletileg kritikus alkalmazások is futnak. Ez a teljesítmény oldalon is kihívást jelent, mivel megnövekedett a sávszélesség igény, egységes kommunikációs rendsze-reket, egyéni alkalmazásokat, IP feletti telefonhívá-sokat szeretnének megvalósítani a vezeték nélküli infrastruktúrán is.

Page 3: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

Kecskeméti Zsolt, EQUICOM Kft. • BYOD– Hozd a saját kütyüd, megmondom ki vagy 3

az Ön ICT méréstechnikai szakértője

szakmai cikk

Fő szempontok

Műszaki megközelítésben a BYOD jelenséggel kap-csolatban, az IT szervezeteknek alapvetően három kategóriát kell figyelembe venni. A hálózati telje-sítőképességet, a hálózatbiztonságot, valamint a felhasználók képzését.

A teljesítmény oldal esetén meg kell vizsgálni, hogy a nagytömegű, teljesen inhomogén BYOD eszközök milyen hatással lesznek a jelenlegi infrastruktúrára. Mennyi és milyen jellegű hálózati forgalmat fognak generálni? Mennyi eszközt kell az infrastruktúrának kezelnie? Mekkora és milyen minőségű sávszélességet, adat/hangátviteli paramétereket igényelnek? A kimu- tatások, mérések alapján is kijelenthető, hogy a BYOD eszközök, táblagépek, okos telefonok rádiós interfésze kisebb teljesítményű, mint például az infrastruktúrát jelenleg használó laptopoké.

A teljesítmény oldala pedig szintén a trendeket alapul véve az egyre gyarapodó, egyre komplexebb és nagyobb kárt okozó, az internetről is könnyedén hozzáférhető biztonsági kockázatot jelentő alkal-mazások terjedése, az eszközök darabszámának terjedésével egyenesen arányos. A féregprogramok, rootkit-ek, egyéb támadási kísérletek növekedése szükségessé teszi, a teljes és egységes monitorozást és a meglévő szabályrendszerek felülvizsgálatát, hisz a vezeték nélküli hálózatok esetén az osztott közeget használó eszközök jelenlétéről beszélünk.

Az előnyök

A BYOD az üzleti szférában is jó dolog, mert az informatikai költségeket, beruházási oldalon csökkentheti.

A saját eszközök, vagy inkább a hordozható tudás használatára egyre inkább szükség van egyes ipar-ágakban, mint például a kórházakban, iskolákban, gyártó tevékenységet folytató üzemeknél, ahol fontos dolog a mobilitás. Ezek alapján is nagyon sok helyen fogalmazódik meg az igény, amit ez irányba próbálnak terelni.

A legfontosabb, hogy a mérnökök, informatikusok, üzemeltetők képesek legyenek a sokasodó felada-tokat proaktívan ellátni, célmegoldásokkal, eszkö-zökkel a hibajegyek átfutási idejét csökkenteni és a felhasználók megelégedettségét növelni, egyúttal a biztonsági kockázatokat csökkenteni, a kritikus adatokat biztonságban tudni kompromisszumok nélkül.

Page 4: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

4 EQUICOM Méréstechnikai Kft. © 2013 Minden jog fenntartva • www.equicom.hu

az Ön ICT méréstechnikai szakértője

szakmai cikk

és milyen konfigurációval. Túl sok Access Point sokszor még rosszabb teljesítményt okoz, mintha kevesebb van. A tervezés fázisánál és a telepítésnél kritikus fontosságú, hogy rendelkezzünk egy olyan analizátor eszközzel, ami képes gyorsan, pontosan és szemléletesen ábrázolni a holt tereket, zavar-forrásokat, illetve az aktív hálózati teljesítmény paramétereket képes mérni, elemezni. Ha ezeket a lépcsőket betartják, akkor az IT üzemeltetők felké-szülhetnek a megnövekedett hálózati forgalom, az eszközök sokaságának kiszolgálására.

Miután a BYOD eszközök elkezdik használni a hálózati erőforrásokat, valahogy meg kell oldani az azonosításukat, monitorozni aktivitásukat és látni, hogy mekkora „szeletet harapnak ki az RF környe-zetből”.

A teljes körű „Eyes in the Sky” WIPS/WIDS megoldások képesek 24/7/365-ben felügyelni az infrastruktúrát és a klienseket. Megóvják a rendszert a nem kívá-natos külső betörési, manipulálási kísérletektől, kordában tartják a meglévő BYOD eszközök forgalmát, távol tartják az idegen eszközöket, lokalizálják a problémákat, azok kiterjedését, miközben az intel-ligens riasztásokkal preventív módon tájékoztatják az üzemeltetőket. Ez segít a BYOD biztonsági előírá- sok betartásában is, mely szabályozást természetesen a felhasználókkal is ismertetni kell.

A legtöbb WLAN környezetben különálló un. „vendég” hálózatot használ a dolgozók többsége is, amikor a

Az üzemeltetőknek gondot okozhat, ha egy adott területen a laptop, illetve a rajta futó hagyományos alkalmazás nem képes modellezni egy mobiltelefon paramétereit. Access Point telepítések tervezésekor, ha az a cél, hogy BYOD eszközöket is szolgáljanak ki, akkor a helyszíni felmérés során figyelembe kell venni a különböző anyagsűrűségű és RF paraméterekkel rendelkező épület jellemzőket, liftaknákat, falakat, fákat az épületek körül, vízzel borított területeket, valamint a váratlan rádiófrekvenciás zavarforrások jelenlétét, mint a mikrohullámú sütő, BlueTooth eszközök, nyomtatók, kamerák, mozgásérzékelők stb.

A biztonsági hatásvizsgálat alapján az IT üzemelte-tőknek illeszteni kell a BYOD eszközök menedzselését, monitorozását a jelenlegi szabályrendszerekhez. Ezeknek a policy gyűjteményeknek magukba kell foglalni az engedélyezett eszközök, operációs rend- szerek, alkalmazások listáját, valamint a hozzáfé-résük szintjeit. Amint a szabályrendszer a felhasználói irányába is kommunikálva lett, meg kell teremteni a módját, hogy azt az üzemeltetők be is tartassák.

A hálózat felhasználóit tájékoztatni, képezni kell, hogy érezzék a súlyát a hálózati erőforrások hasz-nálatával, kritikus adatok tárolásával kapcsolatban, illetve milyen kockázatot vállalnak ők a saját eszközeik használatával, milyen veszélyek fenye-getik ezeket az eszközöket. Továbbá az IT üzemel-tetőknek szükségük van egy riasztási rendszere, ami proaktívvá teszi a munkát, a probléma okáról, kiterjedéséről tájékoztatja, valamint az eszközöket fizikailag is képesnek behatárolni.

Gyakorlati megközelítés

A tervezési szakaszban a hálózatot úgy kell kialakítani, hogy a laptopokat és az egyéb BYOD eszközöket is figyelembe kell venni, jelminőség szempontjából, amit természetesen mérni kell. A felhasználó szempontjából szükséges megközelíteni a mérési folyamatokat, alacsony teljesítményű rádiós eszközzel.

Mielőtt további eszközökkel egészítenénk ki a meglévő infrastruktúrát annak érdekében, hogy a megnövekedett kliens eszközparkot kiszolgálja meg kell győződni róla, pontosan hol szükséges

Page 5: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

Kecskeméti Zsolt, EQUICOM Kft. • BYOD– Hozd a saját kütyüd, megmondom ki vagy 5

az Ön ICT méréstechnikai szakértője

szakmai cikk

a különböző eszközeikkel, maguk az elektronikai eszközökbe gyártott chip-ek is különböznek. Például az Apple IPad eszköze háromszor akkora teljesít-ményt vesz fel, mint egy hagyományos laptop, de az adási teljesítményében ez nem látszik (10mW vs. 30-50mW).

Egy anomália elég, ami a teljes hálózat teljesítményét ronthatjaAmikor egy felhasználó kiválaszt egy kütyüt, az IT csoportnak, illetve a hálózattervezőknek rögtön ellenőrizni kell a kompatibilitást a meglévő techno-lógiára épülő infrastruktúrával, behatárolni a korlátait, illetve izolálni a nem kívánatos paramétereket. Például milyen nem támogatott WiFi Data Rate mo-dulációval rendelkeznek, ami teljesítmény problé-mát okozhat a többi szomszédos kliens számára is. Sajnos a választásnál azokat a tényezőket is figyelembe kell venni, hogy divatos eszközök nem optimálisan használják ki az infrastruktúra nyújtotta lehetőségeket. Például az IPhone készülékek annak ellenére, hogy az 5GHz-es támogatás bennük van erőltetik a 2,4GHz-es frekvencián történő kommu-nikációt, ami a technológiából fakadóan manapság már nem elégséges, illetve igen sok egyéb eszköz és zavarforrás is ezen a frekvencián működik. Az Android alapú okos telefonok és egyéb kütyük visel-kedése még ennél is változatosabb.

A BYOD eszközök bizonytalan működése vállalati szintű kockázatot jelenthetMa gyakorlatilag az összes WiFi tanúsítvánnyal ellá-tott intelligens eszköz, köztük az un BYOD kütyük is támogatják a WPA2-Enterprise biztonsági protokollt.

leginkább internet hozzáférésre van szükség. Emellett a BYOD eszközöknek PIN kódot vagy jelszót kell biztosítani, az MDM rendszerek miatt, például távoli adattörlés, -módosítás, elveszett vagy ellopott eszközök kapcsán.

Fontos ismételten kiemelni, hogy a felhasználók tájékoztatása, oktatása fontos. Meg kell érteniük, hogy az általuk használt eszközökkel, a biztonsági intézkedések, szabályrendszerek megkerülésével, vagy azok figyelmen kívül hagyásával súlyos bizton-sági kockázatot jelentenek a teljes infrastruktúrára, pénzügyi, személyes adatokra, egyéb információkra nézve.

Értsük meg a BYOD hatását

Ma a hálózatok folyamatos fejlődésen mennek keresztül. Az új technológiák, az infrastruktúrák bővítése folyamatos kihívás elé állítja az üzemel-tetőket, hálózati szakembereket. Adott feladatra megfelelő céleszköz használatával, sokkal hatéko-nyabban és gyorsabban lehet a kitűzött célt elérni. Az IT oldali kezdeményezések a BYOD-dal kapcso-latban gyakran összpontosítanak a mobil eszközökre és az adatok kezelésére. Ezek az intézkedések különösen kritikusak és meghatározzák a bevezetés sikerességét. Ilyen lehet például egy MDM (Mobile Device Manager) rendszer használata a biztonsági WLAN beállítások kezelésére, azok eltávolítása az eszköz elvesztése, ellopása vagy leselejtezése esetén.

Nem megfelelően tervezett BYOD bevezetésnél WLAN kapacitás gondok jelentkezhetnekA hálózattervezőknek nem egyszerű feladat, mikor adott szolgáltatásra, kapacitásra, területre, vagy darabszámra adják le az igényt a felhasználók (pl. IT által beszerzett laptopok kiszolgálása adott irodákban), továbbá a növekvő számú eszközök és azok hálózati jelenléte, nem megfelelő teljesít-mény esetén igen sok reklamációt von maga után. Például ha a felhasználó a nyaralás után visszamegy az irodába dolgozni az új saját kütyüivel, az előzetes kapacitás tervezésnek lőttek. Nem csak a felhasz-nálók „versenyeznek” a hálózati erőforrásokért

Page 6: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

6 EQUICOM Méréstechnikai Kft. © 2013 Minden jog fenntartva • www.equicom.hu

az Ön ICT méréstechnikai szakértője

szakmai cikk

Annak ellenére, hogy az intézmények, vállatok a biztonsági szabályozás alapján bevezették a WPA2-Enterprise használatát, több esetben a nem megfelelően ellenőrzött, hiányos nyilvántartással a BYOD kütyük a céges előírásokat megkerülve, rossz azonosítás és hitelesítési 802.1x rutinokkal, lejárt vagy hamis tanúsítványokkal rendelkeznek. Ezek a nem felügyelt eszközök ellenőrzés nélküli forgal-mat generálnak, HotSpot-ként üzemelhetnek, ami osztott RF közegben teljesítmény problémákhoz is vezet, nem beszélve a komoly biztonsági kockázatról, amit például a passzív lehallgatási és un. MITM (Man In The Middle) technikákkal egyszerűen kihasznál-hatnak rosszindulatú kódok, malware-ek bejuttatásá-ra, adatszivárgásra, valamint manipulálásra.

Jóváhagyott BYOD üzemeltetés és hibaelhárítás költségeiA modern kütyük a lehető legritkább esetben tartal- maznak távoli menedzsmentre alkalmas felületet, ami az üzemeltetőknek segíthet a különböző felhasználói hibák megoldásában. Például ami a Windows alapú laptopokon vagy telefonokon elérhető távmenedzs-ment szolgáltatás egyáltalán nem, vagy körülmé-nyesen érhető el az IPad, IPhone készülékeken az iOS korlátozások miatt. Míg egyes Android OEM-ek (például a Samsung SAFE) tartalmaz olyan kiterjesz- téseket, melyek diagnosztikára, események napló-zására alkalmasak, a legtöbb Android BYOD eszköz adminisztrációs célú API illesztő támogatása korlá-tozott, ez nem túl hatékony az üzemeltetési oldal

részére sem. Ennek eredménye, hogy az IT csoport tudta nélkül - egyfajta hamis biztonságérzetet keltve - a hálózatbiztonsági és teljesítmény oldali problémák, valamint azok oka is rejtve marad. További gondot jelent, ha az eszközök tömeges jelenlétével a hálózati problémákat tartalmazó hibajegyek száma is egyenes arányban nő, ami már az emberi erőforrásra, az üzemeltetési csapat létszá- mára és optimális működésére is hatással lehet. Mint a fenti példák is mutatják, ha figyelmen kívül hagyjuk ezt a jelenséget, akkor a kockázat és egyúttal az üzemeltetési költségek is nőhetnek, a hatékonyság pedig csökken.

WLAN életciklus-menedzsment és a BYOD

Ahhoz, hogy az üzleti oldalra gyakorolt hatást, illetve a produktivitás elősegítésének kérdését jobban meg tudjuk vizsgálni, a BYOD jelenséget proaktívan az un. WLAN életciklus minden fázisánál figyelembe kell venni.

WiFi hálózat tervezés és modellezésA mai modern WLAN hálózatokat nyilván valóan nem csak a laptopok részére, hanem a BYOD kütyük kapa-citás igényeit is figyelembe véve kell megtervezni. Kiterjedtebb lefedettség, megfelelő fizikai paramé-terek mint jelszint, jel-zaj viszony és kliensenkénti sávszélesség, átviteli kapacitás, minimális kereszt-csatorna interferencia szükséges. Ugyanakkor figye-lembe kell venni az azonos frekvencián működő

Page 7: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

Kecskeméti Zsolt, EQUICOM Kft. • BYOD– Hozd a saját kütyüd, megmondom ki vagy 7

az Ön ICT méréstechnikai szakértője

szakmai cikk

előfordulhatnak, ez ad kizárólag valós képet a vállalati infrastruktúráról. Ugyanakkor az ilyen fel-mérések abban is segíthetnek, hogy iránymutatást adjanak a további eszközök beszerzésénél, melyek az adott infrastruktúrát szeretnék használni, ezzel javítva a termelékenységet és a felhasználói meg-elégedettséget egyaránt.

Hibaelhárítás, hatásvizsgálat, zavarforrás menedzsmentHa nem kellően vagy egyáltalán nem menedzseljük a BYOD kütyüket - ahogy korábban is említésre került -, teljesítmény problémákat okozat, mint például fizikai szinten a kereszt-csatorna interfe-rencia jelenléte. Szükség van olyan megoldásra, spektrum analizátorra, mely képes részletekbe menően elemezni az RF közeget és vizuális, valamint számszaki információt szolgáltatni arról, mi is tör-ténik, milyen hatást váltanak ki idegen, vagy ide-gennek vélt eszközök és egyéb zavarforrások adott frekvencia tartományokban. Továbbá tesztelés és

haladó analízis szükséges a BYOD eszközök nem megfelelő működésének, különböző anomáliáknak és biztonsági problémák okainak kiderítésére. Ugyanakkor a csatlakozási problémák elhárításában is az üzemeltetőknek hatékony segítséget nyújtanak a WiFi teszterek és analizátorok.

egyéb technológiákat, zavarforrásokat és természe- tesen a körülvevő egyéb WLAN rendszereket is. Általában ismert eszközökre kell optimalizálni a hálózat kapacitását, de az AP-k elhelyezésénél figyelembe kell venni a kisebb távolságra és adatse-bességre képes, akkumulátoros 1x1 MIMO antennával szerelt eszközöket is. A tervezésnél különösen fontos szem előtt tartani azokat a népszerű termé-keket, melyek nem támogatják az 5GHz-es frekvencia tartományt, illetve a 40MHz-es összefogott csatornákat.

Terület bejárás, hálózat feltérképezésAz első fázisban a hálózat tervezés és modellezés alapján meghatározott feltételrendszereinket, valós időben a felhasználói szokásokat leginkább szimulálni képes laptoppal és okos telefonnal, va-lamint professzionális alkalmazásokkal történő fel-mérést kell megvalósítani. A hálózati teljesítményt minden ponton mérni kell, ahol a BYOD eszközök

Page 8: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

8 EQUICOM Méréstechnikai Kft. © 2013 Minden jog fenntartva • www.equicom.hu

az Ön ICT méréstechnikai szakértője

szakmai cikk

WLAN monitorozás, hálózatbiztonságMegfelelő dedikált eszközök és automatizálás hiányában elég nehéz, szinte lehetetlen a BYOD kütyük biztonságát, illetve az üzemeltetett infra-struktúra biztonságát garantálni. Meg kell tenni a megfelelő lépéseket, hogy kizárjuk a hibalehetősé-geket és azokat a vak foltokat, aminél az általános infrastruktúra-rendszerek bizonytalanok és azok korlátaiból fakadnak. „A problémát NEM a probléma szintjén, NEM azonos eszközökkel kell kezelni!” A teljes hálózati légtér folyamatos monitorozását kell megvalósítani, figyelembe véve az összes infra-struktúra elemet és klienst függetlenül attól, hogy saját vagy idegen eszközökről van szó.

Használja ki a WIPS (Wireless Intrusion Prevention System) automatikus eszközosztályozási képességét. Kizárólag ezek a rendszerek adnak teljes megoldást a BYOD eszközök jelenlétével különösen felerősödött biztonsági kockázatot jelentő fenyegetésekkel szemben folyamatos monitorozással, valamint a különböző iparági szabványok és megfelelési rend-szerek elvárásainak megfelelő riport készítési képes- séggel. (PCIDSS, ISO27001, HIPAA, BASEL II, stb.)

Győződjünk meg róla, hogy olyan megoldást használ, ami nem ad fals információkat, nem generál felesleges hálózati forgalmat és helyben kezeli és osztályozza a BYOD eszközöket. Fontos, hogy olyan monitorozó megoldást használjunk, ami képes megkülönböztetni

a hálózatot igénybevevő 802.11 eszközöket, laptopokat, táblagépeket, okos telefonokat és egyéb intelligens eszközöket valós időben a rádiós közegből nyert információk alapján. Üzemeltetési szempontból kritikus, hogy a lehető leggyorsabban tudjuk osztályozni a kütyüket és behatárolni az idegen hozzáférési kísérleteket, egyéb támadó eszközöket.

Proaktív hálózati teljesítmény-értékelésHa futunk a problémák után, reaktívan állunk neki a hibák elhárításának, akkor a hibaelhárítási idő nő, a hatékonyságunk és a felhasználói megelége-dettség csökken. A hálózatmonitorozás a teljesít-mény oldalon is kiemelkedő fontosságú, hogy

Page 9: BYOD - Hozd a saját kütyüd, megmondom ki vagy!

Kecskeméti Zsolt, EQUICOM Kft. • BYOD– Hozd a saját kütyüd, megmondom ki vagy 9

az Ön ICT méréstechnikai szakértője

szakmai cikk

folyamatos információnk legyen minden eseményről, hálózati torlódásról, növekvő hibaarányokról, lerom- lott adatátviteli értékekről, egyéb anomáliáról, amit a megnövekedett és teljesen vegyes környezet okoz. Mindezt valós időben és proaktívan kell megvalósí-tani, hogy a felhasználó jelzése előtt tudjuk a hibát és annak kiterjedését behatárolni és megoldani.

Konklúzió

A hálózatok tervezésénél professzionális megoldás-sal, körültekintően, több paramétert figyelembe véve az épület jellemzőktől a fizikai RF paraméte-rekig, valamint a bevezetendő alkalmazás és kliens kütyük képességeit megvizsgálva kell megvalósítani. A feltérképezést és hatásvizsgálatot a kliens szemszö- géből kell végezni, ezért a platform okos telefon és táblagép vagy laptop kell, hogy legyen, de szofisz- tikált, minden részletre kiterjedő szoftveres kiegé-szítéssel és dokumentálási képességgel.

Telepítési és üzemeltetési feladatoknál, a hiba-keresésnél és analízisnél fontos, hogy ne kössünk kompromisszumot, olyan megoldást alkalmazzunk, ami nem csak a 802.11 forgalmat, hanem az RF közeget is képes valós időben vizuálisan és számszakilag is megjeleníteni, osztályozni a problémákat és lokali-zálni az eszközöket, zavarforrásokat. További fontos szempont, hogy el tudjuk különíteni a kliens oldali és a hálózat oldali problémákat és azok kiterjedését.

A 24/7/365 hálózat monitorozás segít a hibák proaktív behatárolásában és lokalizálásában, az

anomáliák felderítésében és az eszközök osztályo-zásában. Dedikált platform, ami automatizálja azokat a folyamatokat, melyekkel az üzemeltetőknek időt és energiát spórolunk, csökkentjük a biztonsági kockázatot és különböző részletekbe menő valamint iparági szabványoknak megfelelő komplex doku-mentálást és riasztási rendszert, dinamikus sérülé-kenység adatbázis frissítést is magába foglal.

A BYOD bevezetésének, integrálásának megkönnyí-tése és az üzemeltetési problémák csökkentése, a felhasználói élmény növelése érdekében adott feladatra a megfelelő megoldást kell választani a WLAN életciklus minden szakaszában.

Kérjük kérdéseivel, észrevételeivel forduljon bizalommal munkatársainkhoz.www.equicom.hu

EQUICOM Méréstechnikai Kft. © 2013 Minden jog fenntartva Jelen kiadvány a jogtulajdonos írásos engedélye nélkül sem részben, sem egészben nem másolható, sem elektronikus, sem mechanikus eljárással, beleértve a fénymásolást, számítógépes rögzítést is.