Administration af mobilenheder og mere med Sophos UEM-løsning

Administration af mobilenheder og mere med Sophos UEM-løsning
I dag bruger mange virksomheder aktivt ikke kun computere, men også mobile enheder og bærbare computere i deres arbejde. Dette rejser udfordringen med at administrere disse enheder ved hjælp af en samlet løsning. Sophos mobil klarer denne opgave med succes og åbner store muligheder for administratoren:

  1. Administration af virksomhedsejede mobile enheder;
  2. BYOD, containere til adgang til virksomhedsdata.

Jeg vil fortælle mere detaljeret om de opgaver, der løses under snittet...

Lidt historie

Inden vi går videre til den tekniske side af mobilenhedssikkerhed, er det nødvendigt at finde ud af, hvordan løsningen fra Sophos MDM (Mobile Device Management) blev til en UEM (Unified Endpoint Management) løsning, og også kort forklare, hvad essensen af ​​begge teknologier er. .

Sophos Mobile MDM blev udgivet i 2010. Det tillod administration af mobile enheder og understøttede ikke andre platforme - pc'er og bærbare computere. Blandt de tilgængelige funktioner var: installation og afinstallation af applikationer, låsning af telefonen, nulstilling til fabriksindstillinger osv.

I 2015 blev der tilføjet flere teknologier til MDM: MAM (Mobile Application Management) og MCM (Mobile Content Management). MAM-teknologi giver dig mulighed for at administrere virksomhedens mobile applikationer. Og MCM-teknologi giver dig mulighed for at administrere adgang til virksomhedsmail og virksomhedsindhold.

I 2018 begyndte Sophos Mobile at understøtte MacOS- og Windows-operativsystemer som en del af API'en fra disse operativsystemer. Håndtering af computere er blevet lige så let og samlet som at administrere mobile enheder, og løsningen blev således den forenede administrationsplatform - UEM.

BYOD koncept og Sophos Container

Administration af mobilenheder og mere med Sophos UEM-løsning Sophos Mobile understøtter også det velkendte BYOD-koncept (Bring Your Own Device). Det består i muligheden for ikke at placere hele enheden under virksomhedens ledelse, men kun den såkaldte Sophos Container, som består af følgende komponenter:

Sikkert arbejdsområde

  • indbyggede browser- og sidebogmærker;
  • lokal opbevaring;
  • indbygget dokumenthåndteringssystem.

Sophos sikker e-mail – en e-mail-klient med support til kontakter og kalender.

Administration af mobilenheder og mere med Sophos UEM-løsning

Hvordan håndterer administratoren dette?

Selve styresystemet kan installeres lokalt eller betjenes fra skyen.

Admin-dashboardet er meget informativt. Det viser oversigtsoplysninger om administrerede enheder. Du kan tilpasse det, hvis du ønsker det - tilføje eller fjerne forskellige widgets.

Administration af mobilenheder og mere med Sophos UEM-løsning
Systemet understøtter også et stort antal rapporter. Alle administratorhandlinger vises på proceslinjen med deres udførelsesstatusser. Alle meddelelser er også tilgængelige, rangeret efter vigtighed med mulighed for at downloade dem.

Og sådan ser en af ​​de enheder, der styres ved hjælp af Sophos Mobile, ud.

Administration af mobilenheder og mere med Sophos UEM-løsning
Nedenfor er kontrolmenuen for slut-pc-enheden. Det er værd at bemærke, at kontrolgrænsefladerne til mobiltelefoner og pc'er er ret ens.

Administration af mobilenheder og mere med Sophos UEM-løsning
Administratoren har adgang til en meget bred vifte af muligheder, herunder:

  • visning af profiler og politikker, der styrer enheden;
  • fjernafsendelse af en besked til en enhed;
  • anmodning om enhedens placering;
  • fjernskærmlås på en mobilenhed;
  • Sophos Container fjernadgangskode nulstilling;
  • fjernelse af en enhed fra den administrerede liste;
  • fjern nulstille telefonen til fabriksindstillingerne.

Det er værd at bemærke, at den sidste handling resulterer i at slette alle oplysninger på telefonen og nulstille den til fabriksindstillingerne.

En komplet liste over funktioner, der understøttes af Sophos Mobile efter platform, er tilgængelig i dokumentet Sophos Mobile Feature Matrix.

Overholdelsespolitik

Overholdelsespolitik giver administratoren mulighed for at indstille politikker, der kontrollerer enheden for overensstemmelse med virksomhedens eller industrielle krav.

Administration af mobilenheder og mere med Sophos UEM-løsning
Her kan du sætte et tjek for root-adgang til telefonen, krav til minimumsversionen af ​​operativsystemet, et forbud mod tilstedeværelse af malware og meget mere. Hvis reglen ikke følges, kan du blokere adgangen til containeren (mail, fil), nægte adgang til netværket og også oprette en notifikation. Hver konfiguration har sin egen grad af betydning (lav sværhedsgrad, medium sværhedsgrad, høj sværhedsgrad). Politikkerne har også to skabeloner: for kravene i PCI DSS-standarder for finansielle institutioner og HIPAA for medicinske institutioner.

I denne artikel har vi således afsløret konceptet Sophos Mobile, som er en omfattende UEM-løsning, der giver dig mulighed for at give beskyttelse ikke kun til mobile enheder på IOS og Android, men også til bærbare computere baseret på Windows- og Mac OS-platformene. Du kan nemt prøve denne løsning ved at gøre test anmodning i 30 dage.

Hvis løsningen interesserer dig, kan du kontakte os - virksomheden Faktor gruppe, Sophos distributør. Det eneste du skal gøre er at skrive i fri form kl [e-mail beskyttet].

Kilde: www.habr.com

Tilføj en kommentar