审计要求查看访客网络:一家香港公司的认证门户与网络隔离
一句话结论: 访客 WiFi 一直能用,这从来不是问题所在。审计要的是证据:证明连上访客网络的访客碰不到文件服务器,并且拿得出「谁在什么时候改过配置」的记录。而真实的答案,是会议室白板角落里那串共享密码——审计发现在回复截止日前好几周就已经成立。
「我们有访客 WiFi」和「访客 WiFi 是隔离的」是两句完全不同的话
香港有一类公司,审计它们的并不是监管机构。一家 40 人的咨询事务所,每年都会收到企业客户发来的供应商安全问卷;一家精品资产管理公司,正在准备投资者的运营尽职调查(ODD)到访;一个专科诊所集团,保险公司在续保时要求提交内控声明;一家替客户保管文件的专业服务公司,刚刚被告知客户的内审团队想看「访客接入网络隔离的证据」。
这些公司没有一家认为自己的无线网络有问题。WiFi 能用,访客能上网,员工能上网,没人投诉。也正因为如此,这个问题才会让人措手不及——审计并没有问 WiFi 能不能用,审计问的是某项控制措施是否存在。而一项控制措施,只有在能被展示出来的时候才算数。
在问卷回复里,下面两句话看起来几乎一样,意思却天差地别:
- 「我们为访客提供 WiFi。」 这是一句关于便利的陈述。它几乎总是真的,但对审阅者来说什么也没说明。
- 「访客 WiFi 与内部网络是隔离的。」 这是一句关于控制措施的陈述。它意味着访客的笔记本电脑访问不到存放客户数据的系统,意味着有人刻意做过这项配置,也意味着公司在被要求时能够当场展示。
审计问的只有第二句;而一旦写下去却并不属实,会给公司惹麻烦的也只有第二句。本文讲的就是这两句话之间的距离——以及为什么缩短这段距离,主要是一件「配置与证据」的事,而不是去采购一款安全产品。
场景:一张网络、一个密码、一块白板
以下是一个示意性的综合场景,并非某个具名客户;但凡在香港小公司里接过审计请求的人,对它的轮廓都不会陌生。
公司租用上环一栋写字楼的半层:大约 40 名员工,两间会议室,一个前台,一个小小的弱电间。办公室是几年前装修的。装修承包商找来的 IT 分包商装了一台宽带供应商提供的路由器、一台交换机和几台吸顶式接入点,配置了一个以公司名命名的无线网络。
密码只有一个。从装修完到现在没改过——因为一改,就得把每台笔记本、每部手机和那两台多功能打印机全部重新连一遍,从来没人有理由去揽这件事。密码用白板笔写在大会议室白板的角落里,方便客户和面试者不打扰任何人就能上网。这些年里,读过这串密码的还有快递员、外包工人、实习生、已经离职的员工、业主的维修人员,以及每一位在那间会议室里开过会的访客。
访客和员工用的是同一张网络。文件服务器、存放扫描版项目文件的网络存储设备、打印机、合伙人的台式电脑,全都和前台等候区那位访客的手机处在同一个扁平的地址段里。没有人做过这个决定——一张网络只求「能用」、之后再也没人回头看,结果就是这样。
也没有任何记录说明是谁配置的。负责装修的同事两年前离职了。分包商的发票上只写着「网络安装」。路由器的管理员密码,贴在路由器本体的标签上。
然后请求来了。一家大客户的供应商审查里有一项,大意是:「请说明访客及来宾无线接入如何与存储或处理我方数据的系统相隔离,并提供佐证材料。」现场访谈在第一周进行,附带证据的书面回复要在五周内提交。而那条发现——「访客无线接入未与内部网络隔离」——在会议室里有人说出「访客也是连同一个 WiFi」的那一刻,实际上就已经写好了。
审计一问,真正出问题的是什么
发现本身并不是真正的损失。审计发现很常见,一份清晰的整改计划,通常比一个防御性的回答更容易被接受。真正的损失,是公司在接下来几天里对自身处境的认识。
无法展示的控制,就无法举证
第一反应往往是找一句话来应对:「访客用的是单独的网络。」有时这甚至部分属实——也许某个时候有人打开过宽带路由器自带的访客网络功能。但审阅者的下一个问题永远一样:「请展示给我看。」展示这个设置;展示访客设备访问不到文件服务器;展示它是什么时候、由谁配置的。
如果唯一能回答的人已经离职,唯一的管理界面是一个多年没人登录过的家用级路由器页面,公司就什么也展示不了。它只能断言,而审计的设计初衷恰恰就是不采信断言。更糟的是,一个事后被证明不实的断言,远比一个坦白承认的缺口严重:它会把一条配置层面的发现,变成一条诚信层面的发现。
写在白板上的密码,无法真正轮换
审阅者经常会问,共享的无线密码多久更换一次。对于员工和访客共用的密码,这个问题没有好答案。一改密码,所有员工设备同时断线,所以没人去改;而不改,每一个读过那块白板的人都会无限期保留访问权限——包括那些早已和公司毫无关系的人。
这里有一个让人不舒服的结构性事实:员工使用的共享密码,没法像访客密码应该做到的那样频繁轮换;访客密码,也没法像员工密码需要的那样长期稳定。把两类人群放在同一个密码后面,就注定这个密码至少对其中一类人是错的。解决办法不是更严格的密码策略,而是把两类人群分开,让每一类都能用上合适的凭据。
没有人说得清改过什么
审计轨迹并不只关乎最初的配置。「谁在什么时候改过配置」这个问题,预设了存在一份可以被修改的配置,也预设了存在一个记录修改的地方。在这家扁平网络的公司里,两者都没有。如果去年有位好心的同事在路由器上建过一个「Guest」网络,后来因为某台打印机连不上又删掉了,没有任何办法知道。公司无法证明网络处于一个已知状态,只能说它今天看起来是正常的。
时间比整改跑得快
五周听起来挺长,其实不然。公司很快会发现,整改涉及一连串决定——谁来发放访客访问权限、员工设备用什么方式认证、打印机怎么办——而且证据要展示的是控制措施在持续运作,而不是在提交回复的前一天下午才刚刚打开。这时最大的诱惑,是做一件又快又看得见的事,比如把网络改个名,或者再加一个网络,然后在回复里写上「已隔离」。很多公司就是这样落入最糟糕的处境:一份没人完全搞懂的新配置,外加一个依然拿不出证据的声明。
为什么这首先是「配置与证据」的问题,而不是「产品」的问题
公司第一次听到「网络隔离发现」时,本能反应是找东西来买——新的防火墙、网络准入控制设备、宣传册上印着「合规」字样的安全产品。有时在这个过程中,确实会发现公司边界上的真实缺口。但对于小型办公室的访客无线网络来说,审计所问的那项控制,通常由四样很普通的东西组成,而其中没有一样是新的产品类别。
认证门户(Captive Portal):让访客权限是「发放」出去的,而不是「听」来的。 认证门户是访客设备连上访客网络之后、真正允许上网之前弹出的那个页面。它的作用是在「我能看到网络名」和「我已经上网」之间,加入一个刻意的步骤:前台递出的一张凭证券码,或者其他认证方式。凭证可以设定时效,会议结束后访问权限自动失效,而不是一挂就是好几年。认证门户本身不能做到的,是把访客挡在内部系统之外——那是下一项的职责。把这两件事混为一谈,是问卷回复里最常见的错误之一。
VLAN 隔离:让访客网络真正成为另一张网络。 一个独立的无线网络名称只是一个标签。真正的隔离,是把访客流量放进它自己的 VLAN,并且由该 VLAN 与内部 VLAN 之间的路由和防火墙规则,阻止访客设备访问文件服务器、存储设备、打印机或任何内部资源。正是这一项,把「访客 WiFi」变成了「隔离的访客 WiFi」,也正是这一项,是审阅者真正想看你展示的。
RADIUS / 802.1X:让员工用账号接入,而不是用一个共享秘密。 访客一旦有了自己的通道,员工就不再需要一个整栋楼都读得到的密码。使用 802.1X,每位员工用自己的凭据认证,由 RADIUS 服务器对照员工账号目录进行核验。员工离职时,停用其账号即可收回无线访问权限——不用改共享密码,也不用把 40 台设备重新连一遍。这是正确的终点,也是整件事里最需要诚实规划的一项,后文会专门讲。
变更留痕:证据是流程的副产品。 公司之所以能说清谁在什么时候改了什么,并不是因为有人记得截图,而是因为变更走的是一个会自动留下记录的流程:提出申请、评估、审批、排进维护窗口、先做备份、记录结果。试图在审计前倒推补齐变更证据的公司,会发现这几乎做不到;而变更本来就走工单流程的公司,会发现证据一直都在。
博迅的看法是:顺序很重要。一家公司如果在还没有隔离的访客网络、没有发放访客权限的方式、没有变更流程之前就先去买产品,它依然回答不了「请展示给我看」。而把这四样东西落实到位的公司,通常用普通的截图、一个简短的测试和自己的变更记录,就能回答这个问题——无论之后它还决定买什么。
对比:白板上的共享密码 vs 没有认证门户的独立访客 SSID vs 认证门户 + VLAN 隔离 + 变更留痕
香港小公司通常处于以下三种状态之一,下面按审阅者的视角逐一评估。
白板上的共享密码
- 审阅者看到的: 所有人共用一个无线网络,没有任何隔离可以展示,而密码对每一个用过那间会议室的人都可见。
- 隔离情况: 没有。访客与内部系统同处一个地址段,唯一的屏障是各个内部系统自身恰好具备的认证。
- 密码轮换: 实际上做不到——一轮换,所有员工设备都会断线,所以永远不会轮换,前访客和前员工无限期保留访问权限。
- 变更留痕: 没有。没人说得清是谁配置的、改过没有、现在处于什么状态。
- 可能结果: 一条明确的隔离发现,外加一个关于凭据管理的追问。
没有认证门户的独立访客 SSID
- 审阅者看到的: 第二个网络名称,通常是在宽带路由器上建的,有自己的共享密码——而这个密码也常常写在卡片或白板上。
- 隔离情况: 测试之前无法确定。有些路由器的访客模式确实会隔离访客;有些只是在同一张网络上多广播一个名字。没有配置导出和测试,公司其实并不知道自己属于哪一种。
- 密码轮换: 比单一共享密码好一些,因为访客密码可以单独更改而不影响员工设备——但实际上很少真的去改,而员工之间往往仍然共用一个密码。
- 变更留痕: 通常没有;设置是那天下午手上有路由器密码的人改的。
- 可能结果: 如果测试证明隔离有效,这条发现可能降为一条观察意见;如果无效,发现依然成立——并且还要承担「声称已隔离、实际从未隔离」的风险。
认证门户 + VLAN 隔离 + 变更留痕(博迅模式)
- 审阅者看到的: 访客网络位于自定义品牌的认证门户之后,支持凭证券码或其他方式,放在独立的 VLAN 里,隔离配置在控制器上清晰可见;在已完成部署的范围内,员工通过 RADIUS / 802.1X 以账号认证。
- 隔离情况: 可展示——既有带日期的配置视图,也有一次「访客设备访问不到内部主机」的测试。
- 密码轮换: 访客权限随凭证到期而失效;员工权限跟随账号,员工离职只需停用一个账号,不必更换共享密码。
- 变更留痕: 每一次变更都经过提出、评估、审批,在维护窗口内先做配置备份再执行,并留下记录——「谁在什么时候改了什么」有据可查。
- 可能结果: 回复中展示的是控制措施本身及其历史,而不是一段描述;任何尚未完成的部分(比如打印机还没迁移)都附上明确日期。
审计实际会要什么,以及什么样的材料通常能过关
每位审阅者都不一样,供应商审查、内部审计和保险问卷的范围也各不相同。下面没有任何一项能保证某位审阅者一定接受某份材料。但综观小公司实际收到的请求,关于访客无线网络的问题大致可以归为五类,每一类都有一种证据,通常比一段文字描述有说服力得多。
「请展示配置」
审阅者想看到访客网络作为一个独立的对象存在,并且被配置成隔离状态。通常有效的是:从管理界面导出的、带日期的配置文件或截图,能看出访客无线网络、它绑定的 VLAN、访客认证门户的设置,以及阻止访客流量进入内部网络的隔离或防火墙规则。厂商规格书上写着产品「支持」访客隔离,并不是一回事:审阅者问的是你办公室里实际配置了什么,而不是理论上能做到什么。
「请证明它确实有效」
配置可以设好了却并没有达到大家以为的效果——网关上少了一条规则,某个交换机端口没有正确承载 VLAN。所以准备充分的公司会给配置配上一次测试:用一台笔记本通过认证门户连上访客网络,然后尝试访问一台内部主机——文件服务器的地址、存储设备的管理页面、一台打印机——并记录下访问失败的结果,日期和时间清晰可见。然后做一次正向对照:内部网络上的员工设备可以访问同一台主机。整个过程几分钟,审阅者一看就懂,而且在网络每次发生重大变更之后都值得重做一遍。
「请说明是谁、在什么时候改的」
这是大多数小公司栽跟头的地方,因为这个答案只有在变更发生时就被记录下来才会存在。最有力的证据,是审查期间的变更记录:申请了什么、由谁评估和审批、什么时候执行、结果如何。一条显示「访客网络是通过变更申请、在排定的维护窗口内、事先做过备份后上线」的记录,回答的不只是「是否隔离」,还有「是否受控」。
「请证明凭据不是永久有效的」
问无线凭据的审阅者,真正想知道的是访问权限会不会在该结束的时候结束。这类证据取决于设计:对访客,访问权限是按访客或按会议、通过有时效的凭证发放的,而不是一个长期不变的密码;对使用 802.1X 的员工,访问权限跟随账号,并在离职流程中被收回。如果过渡期内员工共享密码仍然存在,一条带日期的「上次轮换时间」记录总比什么都没有好——再附上一个明确的停用日期就更好。
「请证明它在整个期间都有人在运维,而不只是今天」
一张截图只能证明网络在某个下午的状态。有些审阅者,尤其是年度供应商审查,希望获得一定程度的保证:这个环境是被持续监控和维护的。这时一份周期性报告就派上用场了——前提是没人夸大它的性质。
对于博迅运维的网络,这份报告是通过 Report Central 交付的每月可用性监控报告。它是一份可用性报告,不是合规证书。它按监控对象列出可用性——包括接入点——列出每一次中断的原因和处理结果、本期使用过的计划维护窗口,以及每条发现的责任人和目标日期。公开的样本里恰好有一条审阅者乐于看到的无线类发现:某台接入点反复意外重启,追查到为其供电的交换机端口 PoE 功率已到上限,并附上建议和期限。这份报告证明的是:网络在整个期间内都被监控、并通过流程在运维。它本身并不能证明访客已被隔离——那要靠配置和测试。几样材料放在一起,讲的是一个完整的故事:控制措施存在、确实有效、在受控状态下变更,而它所在的环境一直有人看着。
通常不会被接受的材料
问卷里一句话、什么附件都没有;一张没有日期、也看不出是哪个办公室的截图;一份产品宣传册;「我们的 IT 承包商装的」;一封前员工发的邮件。以及最危险的一种:在任何人测试过之前,就已经声称「已隔离」。
五周时间:一个现实的应对顺序
对场景里的这家公司来说,有用的问题不是「怎样在截止日前变得完美」,而是「截止日前我们能诚实地展示什么,之后又承诺做什么」。一个通常站得住脚的顺序:
- 第一周——弄清真实现状。 盘点实际存在的设备:接入点、路由器、交换机,以及什么连着什么。测试访客设备现在能否访问内部主机。把诚实的答案写下来,因为它就是审阅者之后用来比对的基线。
- 第二周——把访客分出去。 在认证门户之后建立访客网络,放入独立 VLAN,与内部网络隔离,并把白板上的密码擦掉。整个过程作为一次有记录的变更,在维护窗口内执行,事先做好备份。
- 第三周——测试并修正。 针对文件服务器、存储设备和打印机进行访客设备测试。修正测试暴露的问题,带日期记录结果。
- 第四周——决定员工侧怎么做。 要么开始分阶段部署 802.1X,要么至少在访客不再使用之后立即轮换员工密码,并定下迁移到账号认证的日期。
- 第五周——整理证据。 配置导出、测试结果、变更记录、凭据管理方式,以及一份针对未完成事项的简短整改计划,每一项都有责任人和日期。
按这个顺序准备的回复,不会假装发现从未发生。它展示的是:缺口已被理解,最关键的部分已经补上,并且纳入了一个会持续产生证据的流程——而这通常正是审阅者一开始想确认的事。
40 人的办公室值得上 802.1X 吗?对部署工作量的诚实评估
对员工接入来说,802.1X 是正确的终点,博迅运维的控制器也支持它。但它也是整件事里最容易被轻描淡写的一项,所以值得把实际涉及的工作说清楚。
- 它需要一个身份源。 RADIUS 服务器必须把每一次登录与员工账号目录进行核对。选定用哪个目录,并确保入职和离职流程让它保持准确,是实打实的工作——而这恰恰是带来价值的部分,因为「无线访问跟随账号」的效果,完全取决于账号清单本身准不准。
- 每一台设备都要完成接入配置。 每台笔记本和手机都需要配置网络配置文件,在基于证书的方案里还需要证书。公司统一管理的笔记本比较简单;个人手机和合伙人的平板,才是真正耗时间的地方。
- 有些设备根本做不到。 多功能打印机、会议室显示屏、门禁和刷卡设备以及各种智能楼宇设备,往往不支持 802.1X。它们需要另外的安排——通常是一个受限的独立网段,只放行它们必需的流量——而不是继续和其他所有东西一起留在共享密码网络上。
- 它应该分阶段进行。 新旧员工网络并行运行,一次迁移一个团队,并在变更记录中写明共享密码的停用日期。
这些都不代表 40 人的公司上不了 802.1X,只代表它是一个小项目,而不是一个开关。对许多面临审计截止日的公司来说,合理的顺序是先隔离访客,因为这能关闭审计发现;再按计划推进员工侧 802.1X,并在回复中引用这份计划。
当真正有人来运维时,它是什么样子
上面四项都不稀奇,但只有被当作一项服务、而不是一次性工程来运行时,它们才会产出证据。博迅的托管无线网络服务要补的就是这个缺口。
博迅在自己的平台上运行 UniFi Network 控制器。客户的 UniFi 接入点会被纳管进来——可以是客户已经拥有的接入点,也可以是在含硬件模式下随订阅一起提供的接入点。这两种购买模式的区别,以及控制器到底有哪几种运行方式,我们在服务式办公室无线网络一文里已经讲过;本文只关心审计来问时,这项服务能拿出什么。
- 访客门户。 自定义品牌的访客认证页,支持凭证券码等方式,访客与内网隔离。
- SSID 与 VLAN。 按站点或楼层下发无线网络与 VLAN 划分,访客隔离因此是一项可在控制器上展示的配置,而不是家用路由器上的一个开关。
- RADIUS / 802.1X。 已支持,员工可以按账号而非共享密码接入——按照上文所说的方式分阶段部署。
- 变更流程。 变更由客户在服务台提出,或由监控告警自动生成;工程师评估影响范围和回退方案并提议维护窗口;客户确认;先做配置备份,再在窗口内执行并验证;结果写入变更记录。谁在什么时候改了什么,可回溯。
- 配置备份。 每日备份、保留三年,公司可以展示——也可以恢复——任意一天的无线配置状态。
- 工程师访问。 博迅工程师按客户逐一授权,访问留有记录。审阅者问「你们的服务商里谁能改这个配置」,会得到一个真实的答案。
- 租户隔离,准确表述。 平台上客户之间是逻辑隔离:底层运行实例是共享的,而每个客户的站点、设备、数据、凭据和日志都以其租户为边界。如果公司自身的要求是专属实例或数据落在特定辖区,应在报价前提出,而不是想当然地认为已包含。
- 每月可用性报告。 如上文所述通过 Report Central 交付,服务背后是 99% 的控制器可用性承诺。
关于价格——一旦审计发现让这件事变得紧迫,这个问题总会被问到:根据 2026 年 9 月 17 日从博迅价格源读取的数据,客户自有接入点的控制器托管服务报价为每台接入点每月 US$1.20,12 个月合约,不含税,优惠码 YE26-UNIFIAP,优惠期至 2026 年 11 月 30 日;优惠期外为定制报价。请以服务页面上的当前价格为准,不要以本文为准。对于一个只有几台接入点的半层办公室,这是一个很小的数字——而这正是值得记住的一点:阻碍一家小公司给出站得住脚的回答的,很少是「以能产生证据的方式运维网络」的成本,而是从来没有人被明确指定为对它负责。
关于 PDPO——不越界地说几句
持有客户个人资料的公司常常会问,这是不是「PDPO 的要求」。《个人资料(私隐)条例》是以原则为基础的:它没有规定无线网络该怎么配置,也没有任何一种访客网络配置能让一家公司因此「符合 PDPO」。可以说的是:让访客设备远离存有个人资料的系统,是公司在说明如何保护这些资料时,可以合理提及的一项实际保障措施;至于公司整体的安排是否足够,应由其自身的数据保护负责人和法律顾问判断,而不是由一份无线配置来回答。如果涉及 IT 服务商,更关键的问题在合同层面,我们的香港企业外包 IT 的 PDPO 合规清单专门讨论了这些。本文内容不构成法律意见。
常见问题
只有访客 VLAN 就够了吗?
单靠它不够。把访客放进独立 VLAN,相当于给他们的流量划了一条单独的车道;但只有当该 VLAN 与内部网络之间的路由和防火墙规则真正阻断了访问、交换机也正确承载了 VLAN 时,隔离才真正生效。一个会被网关顺手路由到办公网段的访客 VLAN,只是一个标签,不是一项控制。这也是为什么配置导出总要搭配一次测试:从访客设备出发,确认访问不到内部主机。
什么是认证门户(Captive Portal),我们需要吗?
认证门户是设备连上访客网络之后、获准上网之前看到的那个页面,访客在这里输入凭证券码或完成其他认证步骤。严格来说,隔离访客并不一定需要它——隔离是 VLAN 和防火墙的事——但认证门户改变了访问权限的发放方式:刻意地、按访客或按会议地、有时效地发放,而不是靠一个谁都读得到的密码。对被问到「访客访问如何受控」的公司来说,问题的核心通常就是这个差别。
基于凭证券码的访客登录,实际怎么运作?
访客到达或会议预订时,前台发放一个代码。访客连上访客网络,认证页面弹出,输入代码,就能在凭证允许的时长内上网。到期后访问自动结束,不需要任何人去改密码。实际要定的是流程:谁来发放代码、有效期多长、一场会议发一个代码还是每位与会者各发一个——这些最好在访客网络上线之前就定下来,而不是之后。
40 人的办公室上 802.1X 现实吗?
现实,但要当作一个有计划的项目,而不是一个快速设置。它需要一个由入职离职流程保持准确的 RADIUS 身份源,需要逐台完成员工设备的接入配置,还需要为打印机等无法单独认证的设备另做受限安排。很多公司会分阶段进行:先隔离访客以关闭审计发现,再逐个团队把员工从共享密码迁移到账号认证。
怎样向审计证明访客网络是隔离的?
通常是三样东西放在一起:一份带日期的配置导出或截图,显示访客网络、其 VLAN 和隔离规则;一份有记录的测试,显示访客设备无法访问文件服务器等内部主机;以及显示该配置何时、以何种方式上线的变更记录。审阅者的偏好各有不同,最好尽早问清对方想要什么格式——但配置、测试和变更记录,远比一段文字描述更能回答这个问题。
变更记录由谁保管?
谁执行变更,谁就应该在执行过程中留下记录,而公司应该能够随时调阅。由博迅运维网络时,变更走博迅服务台的流程,结果写入变更记录,所以这条轨迹本来就在,不需要为了审计去倒推重建。如果变更仍然是由几个人用同一个管理员密码随手改的,那么首先要解决的是这个问题,而不是缺一张表格。
PDPO 对此有要求吗?
PDPO 没有规定访客 WiFi 必须如何配置,也没有任何网络配置能让一家公司「符合 PDPO」。把访客设备与存有个人资料的系统隔离开,是一项合理、实际的保障措施,公司可以选择把它作为保护个人资料方式的一部分来说明;但整体安排是否足够,应由公司自己的顾问判断。关于涉及 IT 服务商时条例引发的问题,请参阅我们的 PDPO 外包合规清单。
如果我们的接入点是业主或大厦管理方提供的呢?
那么首先要问的是:谁能控制它们的配置。因为你只能为你自己——或代表你的服务商——实际能配置、能记录的东西提供证据。如果无线网络由业主或服务式办公室营运商运行,请向他们索取上文所说的配置证据、测试结果和变更记录。如果他们提供不了,常见的做法要么是在合同中要求营运商作出承诺,要么是为公司自己的员工和系统建立一个由公司控制的网段。博迅的托管控制器适用于客户自有或随订阅提供的 UniFi 接入点;未经设备所有方同意,无法接管属于他人的设备。
证据取决于 IT 是怎样被运维的,而不取决于某一张网络
场景里的这家公司,其实并没有无线网络问题。它有的是一个运维问题,只是恰好通过无线网络暴露出来——因为那是审阅者最先看的地方。明年,同一位审阅者会就补丁、管理员账号、备份以及「有没有真正测试过恢复」提出同样性质的问题。每一个问题的形状都一样:一项控制措施必须存在、确实有效、在受控状态下变更,并且作为日常运维的自然结果留下证据。
这就是为什么「能产生证据的运维」应该放在 IT 服务方案的层面,而不是某一项功能的层面。无线控制面,只是一家公司花最少的钱就能体会到「托管」到底意味着什么的地方——下班之后有人在看着它,变更走维护窗口而不是在群里口头确认,报告会写明发生了什么、该怎么处理。同一套引擎,驱动着托管环境的每一个其他部分。无线是样品,方案才是正餐。
博迅 2007 年创立于北京,2016 年起设立香港办公室,2021 年起总部设于新加坡。按用户计价的各档方案,以及每一档在服务台、安全和基础设施方面涵盖的内容,列在托管 IT 支持页面上。所有公开价格——包括香港方案客户可以按每月 HK$808.07(最多 10 台设备)加购的网络与无线附加服务——都在价格页面上。如果审计请求已经躺在你的收件箱里,就从那里开始:证据,来自方案本身。
分享:
📬 亚太IT月报
中国合规动态、网络安全预警及亚太IT实践指南,每月一期。
不发垃圾邮件,随时可取消订阅。