Reteaua IDG
PCWorldComputerWorldNetworkWorldIDGIDGpartners
Coperta

Revista Tiparita

Arhiva
Download revista online

Puteti introduce in site-ul dvs. stiri NetworkWorld.ro –Add to Google

Newsletter



Infrastructuri wireless - intrebari si raspunsuri

La fel ca si iPhone-urile, tot mai multe astfel de device-uri cresc in popularitate atragand de la sine si o cresterea a riscurilor ce deriva din operatiile de Web browsing.
       
Chiar daca in acest moment nu se poate vorbi efectiv despre o amenintare reala a virusilor smartphone, toate concluziile specialistilor indica faptul ca este doar o problema de timp. Punctul de la care pornesc aceste concluzii este acela ca toate echipamentele mobile din aceasta categorie sunt echipate cu din ce in ce mai multe aplicatii si stocheaza un numar mare de date disponibile pentru navigarea web si legaturile on line intre mai multi useri, exitand si posibilitatea de a accesa foarte multe servere de date. La aceasta se adauga si faptul ca nu intra in aria de actiune, de protectie, a echipamentelor firewall, de multe ori realizand conexiuni prin intermediul celor trei tipuri de retele wireless (bluetooth, Wi-Fi si celulara).

Prin urmare, aceste puncte de pornire ar trebui sa ne ingrijoreze din punctul de vedere al securitatii datelor. Odata cu cresterea importantei „telefoanelor inteligente” in cadrul segmentului business, riscul ca hackerii sa atace prin aceste dispozitive este foarte ridicat.

Un studiu realizat in anul 2007, a aratat faptul ca din 450 manageri IT, 80% dintre ei utilizau un program antivirus. Cu toate acestea, 40% dintre ei au fost afectati de atacurile unor virusi in ultimele 12 luni. Acest lucru este oarecum explicabil, din moment ce 30% din ei au mentionat ca aceste atacuri au aparut ca urmare a utilizarii telefoanelor mobile, prin intermediul carora incercau sa se conecteze la resursele companiilor din care faceau parte.

Dezvoltarea telefoaniei mobile a crescut in ultimul timp exponential, de acelasi nivel de crestere nu putem sa spunem ca se bucura si constientizarea utilizatorilor care nu realizeaza ca de fapt se „joaca” cu un computer. Cel mai concludent exemplu il reprezinta succesul inregistrat de Apple prin modelul Iphone. Utilizatorii acestui model sunt printre primii in cadrul segmentului lor in ceea ce priveste accesarea paginilor web, prin intermediul browser-ului dedicat Safari, oferit de Apple. Accesarea paginilor web atrage dupa sine si expunerea la riscul creat de atacurile malware, care pot produce „pagube” de luat in seama.

Practic, orice este parte dintr-o retea care poate fi accesata reprezinta o sursa de potential risc. Dotarea telefoanelor inteligente cu o serie de aplicatii „prietenoase” (aici incluzand toate modalitatile de comunicare prin intermediul serviciului de email, instant messaging, pop-up sau editoare de texte) transforma userii in potentiale victime ale atacurilor malware.

Pana la aceasta ora, atacurile virusilor la adresa utilizatorilor de telefoane inteligente nu au o pondere foarte mare. In general, atacul se face prin patrunderea in cadrul sistemului de operare, de obicei Symbian, si necesita acceptul userului de a descarca anumite fisiere, aparent inofensive si apoi de a instala si a rula datele respective in cadrul telefonului.

Riscul devine insa foarte mare prin prisma faptul ca aceste cateva telefoane „atinse” de virusi ii pot transmite la randul lor, de aceasta data mult mai usor, in cadrul retelelor de calculatoare la care se conecteaza.

Majoritatea virusilor cunoscuti si ai troienilor sunt propagati prin intermediul conexiunilor bluetooth si a mesajelor multimedia MMS. Astfel, este suficienta existenta unui singur device infestat in cadrul unei conferinte, de exemplu, si toti ceilalti useri vor avea de suferit.

Acum este momentul dezvoltarii unei strategii sistematice legata de aceste aspecte de securitate deoarece asigurarea unei securitati adecvate in randul echipamentelor smartphone nu este deloc un lucru simplu.

In primul rand trebuie tinut cont de faptul ca aceste device-uri sunt in afara ariei de protectie a echipamentelor firewall. Din aceasta cauza, dezvoltarea unei strategii eficiente trebuie sa porneasca de la asigurarea unei securitati a aplicatiilor utilizate. Pentru asta este nevoie de dezvoltarea unei scheme de securitate care sa fie monitorizata si implementata in cadrul unei colectii de produse software, care sa se concretizeze prin stabilirea unor reguli de utilizare, training de specialitate si situatii de evitat.

Un element cheie al acestei politici il constituie gestionarea programelor software pe care userii le folosesc pentru utilizarea acestor programe in cadrul telefoanelor inteligente.

Astfel, se stabileste o lista de comun acord acceptata, de aplicatii sigure, existand posibilitatea ca restul sa fie „blocate” in momentul accesarii lor.

O alta varianta, deja adoptata in Europa, o constituie perceperea unei taxe lunare de catre provider, care in schimb asigura utilizatorului, periodic pachetele de date pentru securitate aferente telefonului mobil utilizat, cele mai noi update-uri din  acest segment.
       
Un alt aspect care trebuie adus in vedere il reprezinta convergenta dintre telefonia mobila si cea fixa. Acest tip de convergenta este destul de agreata in randul consumatorilor, dar costurile si complexitatea acesteia reprezinta o adevarata problema

Pachetele integrate de solutii de telefonie fixa si mobila (Fixed Mobile Convergence) au ca target principal utilizatorii segmentului business. Unii dintre acestia deja au intuit posibilitatile acesteor pachete de servicii si in functie de nevoile organizationale au trecut la adoptarea lor la scara larga. Practic pentru termenul de FMC nu exista o traducere directa, el fiind insa sinonim pentru desemnarea conceptului de „comunicatii integrate”. Abordarea conceptului FMC trebuie realizat in doua sensuri. Primul sens porneste de la faptul ca in  multe organizatii utilizatorii folosesc atat o linie de telefonie fixa cat si un telefon mobil, care practic reprezinta o extensie la echipamentul PBX. Cel de-al doilea sens este cel ce permite realizarea de convorbiri intre dispozitivele LAN  ale organizatiei si reteaua de telefoane mobile (care in unele situatii preia unele din caracteristicile PBX).

Convergenta dintre echipamentele Wi-Fi si telefoane mobile prin care utilizatorul celularului poate apela in cadrul retelei Wlan sau de retea mobila este mult mai complicata; presupune ca userul sa foloseasca un telefon care incorporeaza atat un celular cat si un echipament radio Wi – Fi  si o retea Wlan optimizata pentru traficul de voce si nu pentru cel de date. O serie de vendori din cadrul acestui segment de comunicatii, ofera posibilitatea  (dincolo de restrictiile impuse de dispozitivele de protectie gen firewall) aplicatii care se pot conecta cu un telefon inteligent prin care userul sa modifice manual retelele apelabile intre ele, in functie de necesitati.

Conceptul FMC nu se mai dovedeste o solutie atunci cand este vorba de aspectele referitoare la costurile ce decurg din implementarea si utilizarea lui.

Multi specialisti in domeniu sunt de parere ca volumul de resurse financiare alocate pentru FMC este destul de mare si transforma practic reteaua wireless in ceva foarte complicat. O provocare de luat in calcul o reprezinta modalitatea de utilizare a telefoanelor mobile de serviciu in cadrul organizatiei.
 
Pentru a escala aceasta problema la nivelul organizatiei trebuie creat un nou concept de sistem PBX care sa fie guvernat de politici care sa permita delimitarea convorbirilor provate de cel in interes de serviciu, sa realizeze o separare a lor si apoi sa le taxeze in consecinta; un lucru la ora actuala privit poate doar la nivel teoretic.
 
Cum vor afecta serviciile 3G organizatia?

Deja sunt destul de multe voci care afirma ca aceasta implementare va fi sinonima cu situatia in care desktop-ul ar putea fi purtat peste tot de catre utilizator.

In nici un caz, serviciile 3G nu trebuie subestimate deoarece vor constitui legatura dintre laptop-urile mobile si telefoanele inteligente din punct de vedere al transferului de date. Organizatiile folosesc serviciile 3G in activitatile zilnice. Aproape 48% din persoanele intevievate in cadrul unui chestionar (persoane de decizie din cadrul IT, organizatii cu un numar mai mare de 1000 de angajati) au declarat ca folosesc in mod curent aceste servicii.

Practic, serviciile 3G se refera la tehnologia EV-DO (Evolution Data Only) si HSDPA (High Speed Packet Access) cu conexiuni de descarcare la viteze de 500k-700k si posibilitati de upload intre 60k si 100kpbs. Folosirea unor modele precum Ev-Do Revision si HSUPA (High Speed Uplink Packet Access) inseamna o imbunatatire a vitezei de pana la 3 ori, ajungand pana la 1Mbps.

Este evident ca aceste valori sunt mult sub o conexiune de 100mbps Ethernet, ce se poate obtine prin intermediul unui laptop conectat intr-o retea traditionala. Dar majoritatea aplicatiilor ce ruleaza prin intermediului cablului nu necesita conexiuni mai mari de 100Mbps, astfel incat utilizarea 3G devine sinonima cu transformarea desktop-ului in device la purtator.

Acest lucru se traduce si printr-o imbogatire a campului de aplicatii disponibile pentru utilizator. Acesta are la dispozitie mai multe aplicatii multimedia, fara intreruperi de conexiune si pierderi de viteza, avand acces la o serie de instrumente, care in unele cazuri sunt mereu actualizate de provider. Se constanta ca utilizarea serviciilor de date 3G devine tot mai complexa, atat prin modul de utilizare cat serviciile accesate, lasand tot mai mult in urma accesarea unor resurse cum ar fi staticele pagini HTML.

Pana la urma aceste tendinte din piata IT pot fi interpretate si ca un proces de migrare. Organizatiile IT se vor muta catre reteaua 3G cel putin datorita faptului ca si operatorii de telefonie mobila vor face pasul catre aceasta tehnologie.

In acest fel, se va acorda o mai mare atentie activitatilor in care procesele de browsing sunt importante, organizatiile avand la dispozitie si o mai mare mobilitate in ceea ce priveste accesarea informatiilor dorite.

De asemenea, se va schimba si modul in care sunt utilizate in prezent laptopurile si conexiunile la internet. In prezent, cardul de acces internet face legatura intre laptop si provider-ul de telefonie mobila. Accesarea resurselor duce insa la costuri insemnate mai ales atunci cand apar si situatii de accesare din roaming. Expertii IT din zona wireless estimeaza ca odata cu extinderea 3G, in decursul anului 2009 pot aparea primele modele de laptop care vor prezenta o autonomie de pana la 3 ani pentru accesarea resurselor 3G, fara nici o alta conexiune wireless suplimentara. Acest lucru va fi posibil si datorita eforturilor operatorilor mobili care vor incerca sa integreze cat mai bine aceste componente de comunicatie.

In unele tari, operatorii de telefonie mobila incearca sa isi dezvolte cat mai mult serviciile 3G, inclusiv prin cresterea gradului de acoperire indoor. Aceste procese de upgrade sunt de cele mai multe ori foarte costisitoare, deoarece implica dezvoltarea de infrastructuri. Cerintele utilizatorilor sunt foarte importante iar organizatiile vin in intampinarea lor. Acest lucru se traduce prin costuri de dezvoltare (incluzand aici norme de management ale device-urilor, norme de securitate, control si suport).

Infrastructura dezvoltata pana in prezent a fost orientata catre o productivitate asigurata pentru statiile de lucru desktop. Reorientarea ei catre o productivitate a echipamentelor mobile reprezinta mai mult decat o provocare si porneste de la definirea acestui concept pana la asigurarea costurilor asociate acestei permutari.

Organizatiiile IT ar trebui sa gandeasca proactiv la platformele Android?
Raspunsul la aceasta intrebare nu poate fi decat afirmativ. Cu toate acestea nu se poate estima cand se va implementa platforma Google Android tip „open source mobile” deoarece, la ora actuala nu exista un astfel de echipament sau organizatie care sa il foloseasca.

In contrast cu modelul de iPhone lansat de Apple, care este echipat cu o serie noua de aplicatii si functionalitati, Google nu este pregatit inca pentru transformarea Android intr-o solutie viabila.

Android este platforma lansata de Google in colaborare cu partenerii din Open Handset Alliance si a fost creata pentru a permite userilor Android sa se conecteze prin intermediul echipamentelor compatibile la orice retea disponibila, beneficiind astfel de aplicatiile dorite. Pentru moment Google nu intentioneaza dezvoltarea unui device propriu gen Iphone sau Black berry astfel incat orice aplicatie tip enterprise dezvoltata in cadrul platformei Android va fi privita ca o terta parte dezvoltata de producator.

Interesant este daca administratorii IT vor fi de acord cu integrarea unei platforme in cadrul retelei organizatiei mai ales ca respectiva platforma nu a fost dedicata doar pentru nevoile de business.
      
O posibilitate de integrare a platformei Android ar fi alegerea unui standard confirmat de IT ca fiind sigur (de ex. aplicatii email, aplicatii de gestionare tip calendar, VPN etc.) si informarea utilizatorilor ca pot utilza telefoanele mobile in conditiile de compatibilitate cu aceste standarde agreate.

Evident, unul din marile avantaje ale utilizarii unei platforme deschise o reprezinta posibilitatea de a beneficia de aplicatii, protocoale si norme de securitate pe care userul si le poate customiza singur.

Ca si platforma deschisa, Android se afla intr-o pozitie care ii permite sa atraga atentia utilizatorilor, mai ales ca exista deja organizatii care folosesc device-uri compatibile in cadrul propriilor retele. Google estimeaza ca echipamentele bazate pe Android vor apare pe piata in cursul acestui an, asteptandu-se un feedback de sustinere si din partea unor vendori cu traditie, cum ar fi Motorola, LG sau Samsung.

Data: 2008-07-27
Autor:
Despre:



Alte articole din Cover story

Anul care s-a incheiat a schimbat in mod fundamental modul de a aborda domeniul IT&C din toate unghiurile de vedere. Companiile si corporatiile (dar si guvernele si administratiile locale si centrale) au reanalizat prioritatile IT&C, au remasurat investitiile si au fost mult mai precaute īn...
Internetul reprezinta o colectie de sisteme si echipamente care impreuna formeaza cea mai mare retea de calcul la nivel mondial. Internetul a aparut din nevoia de conectare si comunicare a oamenilor din diferite arii geografice, fiind foarte raspandit in prezent, aplicatiile fiind extrem de...
MRM Worldwide Romānia şi Conect Soft lansează o nouă divizie īn cadrul MRM - MRM Conectoo - iniţiānd un parteneriat prin care clienţii agenţiei vor beneficia īn exclusivitate de serviciul de email marketing Conectoo Enterprise
Conceptul de bucla locala a fost utilizat initial in cadrul retelei publice de telefonie (PSTN) si el definea legatura intre primul echipament al utilizatorului si primul hop al furnizorului de servicii (al firmei de telecomunicatii). Folosind, in mod traditional, ca suport fizic liniile de...
Managerii IT din cadrul organizatiilor trebuie sa isi imbunatateasca abordarea lor referitoare la gestiunea adreselor IP astfel incat sa fie cu un pas inainte atunci cand vine vorba de dezvoltare, reguli stricte de securitate si configurare a retelelor. Gestiunea adreselor IP necesita din partea...
Proiecte speciale NetworkWorld
PcWorld Video

Power Designer

Produs ce cuprinde un set unic de tool-uri de...

Articole din reteaua IDG



Eveniment
Cloud Computing - eveniment dedicat

Cititorii Networkworld sunt invitati la evenimentul dedicat Cloud Computingului ce va avea loc in...

Citeste mai mult

Interviu
 
Softwarul ca serviciu – comunicare si eficienta in viziunea Microsoft

Infrastructura, platforma, software-ul ca serviciu sunt cateva din conceptele dezbatute cu Norman Judah, Chief Technology Officer, Worldwide Services, Microsoft intr-un interviu acordat ComputerWorldciteste mai mult


Arhiva interviuri


Sondaj
Ce asteptati de la operatorul dv se telefonie mobila?
Serviciile de vocea gratuite
Serviciile de date mai ieftine
Mai multe aplicatii de content mobile