Configurazioni raccomandate e procedure consigliate per la sicurezza BYOD e BYOM

  • BenQ
  • 2023-08-27
BYOD and BYOM Security








Esistono varie differenze chiave tra “bring your own device” (BYOD) e “bring your own meeting” (BYOM) e tra i modi in cui i due approcci vengono utilizzati nei luoghi di lavoro.

 









Nel caso di BYOD, l'host di ricezione coordina la trasmissione dello schermo dai vari dispositivi che ricevono direttamente da un trasmettitore (cioè un pulsante per il sistema di presentazione wireless o BYOD). BYOD prevede una comunicazione diretta tra i dispositivi e l'host di ricezione, che effettua il mirroring dei dati della presentazione su uno schermo grande. L'accesso ai dati della presentazione può essere limitato alle persone nella sala e, utilizzando un sistema di presentazione wireless (wireless presentation system, WPS) come la serie InstaShow WDC di BenQ, non è necessaria la connessione a Internet





















Nel caso di BYOM, l'host di ricezione riceve i dati da un trasmettitore (TX) e deve permettere ai dispositivi BYOM come i portatili di accedere, in modo che possano ricevere le trasmissioni dei dati collegate all'host di ricezione, inclusi i dispositivi onnicomprensivi di videoconferenza e lo schermo. 

 









I dispositivi BYOD comunicano con un host di ricezione che effettua il mirroring su uno schermo grande, mentre in BYOM l'host di ricezione permette ai dispositivi di effettuare il mirroring o trasmettere non solo a uno schermo grande, ma richiede altre autorizzazioni per la sicurezza dei dati e il controllo su chi può accedere all'host di ricezione e quindi creare altri rischi di sicurezza.

 





 

In una riunione ibrida, il portatile BYOM (cioè l'host della riunione) può accedere ai dati nell'host di ricezione e può sincronizzare la trasmissione della riunione nella sala sullo schermo locale con i partecipanti da remoto. Tuttavia, se un portatile può accedere liberamente ai dati nell'host di ricezione, il controllo delle informazioni riservate della riunione diventa un problema da affrontare. Per garantire un controllo efficace delle informazioni riservate, può essere utilizzato un meccanismo di sicurezza tra l'host di ricezione e i portatili.










 

Per garantire la sicurezza dei dati nelle configurazioni BYOM, diventa fondamentale il controllo degli accessi. L'utilizzo di WPA2-Enterprise per regolare l'accesso dei portatili è fondamentale per impedire gli accessi non autorizzati all'host di ricezione. 

Comparing BYOD and BYOM topologies.

Confronto tra le topologie BYOD e BYOM.

Configurazione di BYOM con tre livelli di sicurezza











Per garantire la sicurezza dei dati, esistono tre livelli raccomandati di protezione della configurazione BYOM:

Livello 1: Connessione indiretta all'host di ricezione










Una connessione indiretta è il primo livello di sicurezza per BYOM. Le aziende che puntano a sicurezza e protezione elevate possono utilizzare connessioni indirette.

 










In questa configurazione, rappresentata nel diagramma, la connessione indiretta prevede che l'host di ricezione e i portatili dei dipendenti siano collegati all'intranet invece che direttamente a Internet. L'intranet, grazie a firewall e server Active Directory (AD), può offrire sicurezza e protezione da accessi non autorizzati e intrusioni.

 

BYOM Indirect Connection to the InstaShow VS20 Host

Connessione indiretta BYOM all'host InstaShow VS20

Livello 2: Attivazione di un SSID WPA2-Enterprise











Il secondo livello di protezione BYOM prevede l'abilitazione di WPA2-Enterprise con una configurazione per gli SSID degli ospiti. In questo modo, è possibile avere un SSID separato per i dipendenti e un SSID dedicato per gli ospiti, con privilegi di accesso diversi allo scopo di prevenire l'accesso non autorizzato ai dati e la loro condivisione. 

Livello 3: Inserimento di un codice PIN prima di effettuare la connessione all'host di ricezione












Il terzo livello di sicurezza prevede l'utilizzo di un codice PIN. Gli utenti BYOM devono inserire un codice PIN per accedere all'host di ricezione. Il codice PIN viene fornito solo alle persone presenti nella sala riunioni, per garantire che l'accesso ai dati della presentazione sia limitato alle persone presenti. Se sono presenti ospiti che partecipano in locale, puoi collegarli con un pulsante WPS, senza necessità di collegamento a Internet per il mirroring sullo schermo grande. Funzionalità del codice PIN per InstaShow VS20 aggiunta a novembre 2023.












Per i portatili degli ospiti è raccomandato un approccio semplificato. Fornisci agli ospiti un pulsante WPS o BYOD per la trasmissione dei contenuti, eliminando la necessità della connettività di rete. La configurazione di un SSID per gli ospiti aggiunge un livello ulteriore di protezione.

In conclusione









Nel caso di BYOD, gli utenti utilizzano una trasmissione monodirezionale all'host di ricezione, che poi effettua il mirroring dei contenuti su uno schermo grande. Non c'è comunicazione incrociata tra i dispositivi degli utenti e gli utenti non hanno accesso alle risorse dell'host di ricezione. Un esempio è la serie InstaShow WDC di BenQ, che offre un BYOD dedicato o il pulsante WPS, senza richiedere il collegamento a Internet, in modo che l'accesso ai dati della presentazione sia limitato alle persone presenti nella sala. Questa possibilità offre una sicurezza sufficiente per le situazioni BYOD. 










Per quanto riguarda BYOM, la comunicazione è bidirezionale, con almeno il portatile dell'host della riunione in grado di accedere all'host di ricezione e agli altri dispositivi che partecipano alla riunione. I tre livelli di sicurezza descritti devono quindi essere applicati. È fortemente raccomandato applicare i tre livelli descritti, che sono supportati e abilitati da InstaShow VS20 allo scopo di ottenere il maggiore livello possibile di sicurezza, riservatezza e serenità nell'organizzazione. 

 












Vuoi scoprire di più su come InstaShow VS20 di BenQ permette di realizzare un BYOM sicuro?