中小企業IT管理傷痛,安全SaaS真能抹平?

繼今年3月28日,阿里雲、IEEE(電氣電子工程師學會)中國、阿里研究院在雲棲大會·深圳峰會上發佈《中國雲信任報告》,通過對16個行業,近1300位中國IT、運維、安全負責人的調研,反映出中國中小企業上雲難等問題之後,安在也將目光聚焦於此。

上週,安在挑選了100餘家中小企業和機構,對相關IT部門的負責人進行了問卷調研,行業涉及學校、協會、醫療、零售、電商、傳媒、能源以及高新產業,主要就IT管理中常見的問題和痛點進行了調查。

最終,通過對不同行業IT管理中遇見的問題進行歸類和彙總,我們大致可以將中小企業IT管理中的常見痛點作如下歸類。

從企業經營者的角度出發,IT管理中的訴求主要集中在軟件管理和上網行為管控;

對於IT管理者而言,資產管理、軟件推送和遠程協助則是他們在日常工作中最常遇見的問題;

站在企業整體的安全管理來看,殺毒和移動介質管控則成為了亟需解決的痛點。

其中,軟件管理方面主要體現在對員工安裝軟件的統一監管;資產管理更多是缺乏對終端硬件的發現和管控;管理員希望能夠通過工具箱這類功能來實現軟件推送的目的;殺毒軟件的集成和推送則是安全管理中對病毒防護的訴求,移動介質管控主要集中於U盤管理和隨身WiFi禁用兩個方面。

而從技術角度出發,我們也可以將這些實際痛點歸類為一下三個方面:

終端管理,包括終端統一管理、軟件統一管理、U盤管理和隨身WiFi的禁用。

病毒防護,集中於殺毒軟件的集成與推送。

內控管理,更多表現在上網行為管理、終端自動發現、工具箱、遠程協助這幾個主要領域。

針對調研裡用戶所提到的上述IT工作中最常遇見的具體問題,我們對其作了具體詳細的說明。

終端管理

終端統一管理:主要存在於兩個方面,一是公司人員和設備較多,部門和組別劃分詳細,如果無法統一管理,工作過程中會十分繁瑣且工作量大;二是部分行業在各地有分公司或辦事點,傳統的內網企業軟件只能在內部部署服務器,管理內網終端,無法滿足應用場景。

軟件統一管理:主要集中在員工私自下載一些與工作無關的軟件,包含遊戲、影音之類的娛樂軟件,當然其中不乏會捆綁流氓軟件甚至病毒,會降低設備的運行速度,影響工作效率,嚴重時病毒導致局部甚至整體設備的癱瘓,造成巨大的損失。

U盤管理:這也是IT管理工作中的一大重要痛點,一是員工在使用個人U盤的時候,出現過夾帶病毒導致設備嚴重中毒癱瘓的情況;二是企業通常會擔心員工私自將公司內部的文件和資料拷貝帶走,可能出現意外性地洩露和丟失,甚至主動性的轉手與出賣。

隨身WiFi禁用:一類是部分企業沒有給員工配備無線路遊戲,提供無線上網功能,主要目的是為了保證員工在工作時間內的高效率工作;另一類是管理員在工作時間段限制了員工對於網絡的訪問,這兩種情況下員工會通過隨身WiFi工具,來讓自己在移動端得到網絡的使用。

病毒防護

殺毒軟件統一:對於設備較多的企業,很難做到對每一個設備挨個地進行殺毒軟件的安裝,所以通常會要求員工自行下載。由於市面上殺毒軟件良莠不齊,並且可能存在捆綁流氓軟件和病毒的隱患,所以如何給每一臺設備安裝IT管理員審核和選型後的最優殺毒產品,是不少企業十分頭疼的問題。

內控管理

上網行為管控:就企業而言,部分員工會在上班時間瀏覽與工作無關的網站,包含遊戲、購物、影音等等,如果產生了比較大的流量,就會佔用大量的網絡寬帶,會影響整個公司網絡的運行;站在學校的角度來看,有部分學生會在計算機課程時玩一些簡單的網頁遊戲,但依靠人為巡視也無法得到有效解決。

終端自動發現:主要出現在設備和硬件資產較多的企業,硬件資產管理本身就是一件有難度的事情,同時其他IT資產的統計和分類也不夠便捷。

遠程管控功能:主要出現於企業部門間較為分散,一旦出現一些即便是很小的問題,IT管理員也需要親自往返操作,效率低下且勞時傷神;也有部分場景則是IT管理員在外地出差或是休假,公司設備出現問題需要管理員臨時返回的情況。

工具箱功能:這個問題提出的不多,但也值得關注。主要是員工往往並不具備相關的IT知識,所以只能依靠IT管理員來進行問題的處理,一些很小的問題需要管理員頻繁地交付工具來進行解決,加重了IT管理員的工作量。

從調研的整體情況來看,中小企業在IT管理中最常見的就是訴求就是需要“看得見”、“管得住”、“救得了”。

中小企業IT管理傷痛,安全SaaS真能抹平?

那麼針對上述IT管理工作中常見的痛點,啟明星辰創新業務組群CTO、雲子可信雲安全平臺負責人黃粵,給出了一定的解決思路和方案。

中小企業IT管理傷痛,安全SaaS真能抹平?

解決思路和方案

首先就終端統一管理方面,黃粵認為,可以通過SaaS類產品,分佈式集中管理,同時產品功能中可以對終端進行歸類和分組,這樣就可以有效解決因設備終端不集中、數量大而導致的終端管理上的問題。

其次,對於員工大量安裝與工作無關,或是夾帶流氓及病毒的軟件,黃粵建議,可以在後臺對每臺設備上的軟件進行分類,凡是與工作無關的軟件,可以在工作時間段內禁用,一旦檢測發現到對設備有威脅的流氓軟件,可以立即卸載。

U盤濫用問題上,最根本的解決辦法也是通過軟件對每臺設備做到私人U盤的完全禁用,杜絕病毒傳播的途徑,極大程度上防止洩密事件的發生。

對於隨身WiFi管理的管理,可以通過涵蓋種類比較全面的軟件,只需一鍵開啟,便可以對市面上主流的隨身WiFi做到禁用。

在殺毒軟件的集成和推送上,黃粵則表示,一般情況下企業都需要部署第三方殺毒產品,如果IT管理員在選型測試後有符合要求的目標,則可以通過殺毒軟件推送,來幫助員工做到安全和統一的安裝。

針對上網行為方面的問題,黃粵建議企業不要直接對網絡訪問進行限制或是禁用,可以通過軟件在後臺對想要禁止訪問的網址進行管理,而且可以根據不同部門的使用需求有區別地進行限制:比如部分企業的市場和採購部需要經常訪問購物網站,那麼就可以在保證該部門正常使用的前提下,對其他員工的上網行為做到有效的管理。

在終端自動發現的問題上,黃粵認為最好能做到主動上報,將每一臺設備的硬件信息(內存、主板、品牌等信息)和使用人進行展示和備註,同時做到 IT 資產自動發現,將上報上來的資產自動分類:辦公設備類、媒體設備類等等,能夠有效幫助IT管理員做好資產統計工作。

而至於IT管理員所說的,通常需要來回折騰或是影響出行計劃來親自解決某些設備上發生的問題,則可以通過遠程協助的功能,在第一時間對問題和故障進行評估,如果問題不大,則可以直接通過遠程協助來解決,當實在遇見覆雜的情況,管理員再親自出馬也不遲。

同時遠程協助可以幫助IT管理員在下班後,通過個人電腦對公司的設備做定期的清理,以保證設備狀態的良好和正常的運行。

中小企業IT管理傷痛,安全SaaS真能抹平?

最後,就部分反饋中所提到的工具箱問題,黃粵認為IT管理的產品也可以開發工具箱功能,管理員能夠直接將員工經常需要使用到的軟件和工具在其中上傳,並添加功能的具體描述,員工可以根據自己的需求直接從工具箱裡選取,這樣就可以非常便捷地解決這一問題。

除了上述IT管理中常見的幾個痛點以外,我們在調研中也發現了另外兩個討論較多的問題。

一個是IT管理類產品選擇困難,這個問題主要表現在:部分數據和信息較多的企業,有上雲訴求,但是雲服務器搭建成本高、運維成本高的特點,讓很多企業望而卻步。同時,一款產品又很難涵蓋解決IT管理中所有的問題,功能不全。最後中小企業對IT管理上的預算有限,很難在有限的預算裡挑選既能夠滿足上雲又能夠具備完善功能的產品。

針對這一問題,黃粵表示,以目前雲子可信的產品特性而言,因為是SaaS產品,基於SaaS搭建快、成本低、無需專業IT維護的特點,可以滿足當前大部分中小企業對於上雲的訴求。

至於產品功能方面,雲子可信已經具備解決上述IT管理中常見問題的能力,並且始終保持更新,不斷完善產品的功能。

另外一個問題則對於產品更新和售後的擔憂,這也道出了很多IT管理員的心聲。

他們表示,很多品牌名聲較響的IT管理類產品,通常在更新和售後部分做的並不到位,往往對於用戶的建議和訴求很難做到聽取和採納,對於缺少的功能更新緩慢甚至停更,讓IT管理員苦不堪言。

對於這種情況,黃粵坦言,目前確有部分IT管理類產品會存在這樣的情況,但基本對用戶的建議和反饋還都比較聽從與採納。

而就雲子可信自身來說,雲子可信認為用戶對於整個產品來說是最重要的,用戶才是真正使用產品的人。雲子可信會迅速響應用戶的意見,在用戶群裡經常新地進行互動和交流,同時採用業內較為先進的scrum敏捷的軟件工程方法,改善開發流程,保證一週一次的更新進度,並且不定期hotfix,努力交付出讓用戶滿意的產品。

總而言之,雲子可信並不是一個純粹追求功能廣泛、大而全的產品,而是針對IT管理中每一個類別下用戶最可能遇見的問題以及最願意使用的功能上,做到最好。


分享到:


相關文章: