移動設備虛擬化是BYOD解決之道嗎?
U.S. Gas & Electric公司是一家位于邁阿密北部的天然氣及電力經銷商,業務范圍遍布全國而且迅速增長。CIO Greg Taffet調查了公司如何使用移動設備虛擬化應對移動設備的快速應用。位于費城的再投資資金公司謹慎地采用了BYOD策略而且不斷發展,該公司的CIO Barry Porozni也做了類似的調查。
誰會不感興趣呢?移動設備虛擬化許諾能夠像服務器虛擬化一樣在企業內取得巨大成功:能夠在單個硬件上運行多個操作系統。硬件成本節約是應用服務器虛擬化的主要推動力,移動虛擬化吸引人之處在于能夠在同樣的設備上提供雙重角色—一個用于工作,一個用于個人計算。
使用雙重角色,如果公司想加強密碼策略或者標準化帶寬的一個版本,都可以獨立于個人計算域實現。這保護了企業資產,而且不妨礙員工做他們喜歡做的事兒。在企業計算中,CIO在應用BYOD策略方面承受著巨大壓力,移動設備的數量在成倍增加,雙重角色解決方案聽起來像是復得樂園。Nemertes研究集團公司位于Mokena,該公司的研究分析專家Philip Clarke說:“雙重角色允許IT使用一直在實行的集中控制策略。”
然而,Taffet和Porozn發現實現方法非常新,市場非常不穩定而且移動設備領域正在發生快速的改變。因此,在一段時間內他們繞開了在移動設備上放置虛擬機的方式。他們指出畢竟由企業虛擬化領域的領頭羊VMware公司推出的Typer 2 hypervisor,到目前為止只能夠運行在安卓設備上。
對于Porozni來說,安全性也是一個關注點,尤其是Type 2 hypervisor技術依賴于底層的操作系統才能使用。Porozni 問道:“你怎么知道它們不會在移動設備上下載會對手機造成影響的軟件呢?”客戶操作系統同樣要從底層的操作系統中獲取資源,這可能會引發性能問題。Porozni選擇了Fiberlink公司的移動設備管理產品,Fiberlink公司是一家位于賓夕法尼亞州的移動即服務供應商。
U.S. Gas & Electric公司的Taffet正在測試Bitzer Mobile公司的軟件,該軟件在移動設備上提供了業務封裝安全環境。他說企業的所有應用都運行在Bitzer的移動應用容器中。“它能夠在所有適宜的設備上運行,因此我只需要配置一次。在企業端我而非用戶擁有控制權。無論在用戶端發生什么都不會影響企業端。我開始對他們提供的這一級別的安全性感覺非常舒適。”
移動設備虛擬化究竟是不是銀彈?
接受采訪的分析師都同意至少在移動設備虛擬化具備設備無關性并普遍存在之前,很多CIO將會選擇由移動設備管理廠商提供的足夠好的功能來管理,監控并保護移動設備。但是產品并沒有實現全面的控制。
Forrester Research公司位于英國劍橋,其分析師Christian Kane對MDM進行了密切關注。他說:“大多數MDM技術使用移動設備內置的API,因此無法實現企業客戶端正在尋求的對數據及應用程序的控制。隨著企業中移動設備數量及版本的不斷擴張,監控問題只會變得更糟。”
然而,IT使用MDM宣布了“擁有設備的終結”。系統集成解決方案架構師Chris Ward指出無論設備是歸公司所有還是員工所有,都會在該設備上安裝代理或者某個軟件。如果其發生故障,IT如何插手干預?考慮到這些可能性是很關鍵的。
從理論上說,所謂的雙重角色技術為界定責任提供了幫助。Forrester公司的 Kane指出:“如果你不能控制在設備上安裝什么軟件,那么保護數據及資產的最佳方式就是確保你能夠控制部署的工作環境。” 當然雙重角色方式面臨挑戰,這些分析師說目前推出了大量的產品但是無法確定哪些產品將會流行,分析師希望能夠在接下來的六個月到一年的時間內打開市場。
Forrester公司的Kane將產品劃分為兩類:來自VMware(Type 2 hypervisor Horizon Mobile)、Open Kernel Labs(Type 1 hypervisor,本質上是手機上的固件)的“真正的虛擬化”產品以及采用容器應用方式的廠商比如Enterproid、OpenPeak以及Good Technology所提供的產品。
Forrester公司的 Kane 說:“從用戶的角度來看,這兩者沒有太多的區別。因為用戶仍舊看到的是兩個環境。”
與此同時,在移動設備操作系統iOS上還沒有移動設備虛擬化產品。到目前為止蘋果公司對于允許移動虛擬化廠商訪問雙重角色手機所必須的hook毫無興趣。在移動Windows phone上使用不存在問題,但是iOS是另外一回事。GreenPages公司的Ward說:“如果VMware不能夠在iOS端破解代碼,那么我不認為Horizon Mobile的路會走很長。”
在Ward看來,即使在安卓設備上,Type 2 hypervisor方式可能也不符合標準,這一問題可能會出現在筆記本電腦上。“當在硬件之上運行了一個虛擬機時,你未必能夠使用物理筆記本電腦100%的功能。在移動設備上你會面臨同樣的挑戰。”
在發現在物理手機上增加Type 1 hypervisor將會增加已經很長的開發周期后,VMware從Type 1轉移到了Type 2 hypervisor。這提出了一個問題因為這些用戶設備生命周期很短。正如TRF公司的Porozni所說,“這只是他們這么做的原因,而我想要一個安全的解決方案而不是快速推向市場的解決方案。”(Open Kernel Labs聲稱通過開發虛擬化就緒芯片他們已經解決了這一問題。公司的業務發展副總裁Carl Nerup 說“我們和芯片制造商花了大量的時間做到了。”)
還有一點需要說明:BYOD的某些支持者并不熱衷于雙重角色方式,他們認為在工作與個人生活彼此關聯的環境中,對其進行分離破壞了用戶體驗。而且即使是在同一臺設備上彼此切換和帶兩臺設備沒有什么區別,Forrester公司的Kane說道,沒有誰想回到過去。