Steuerung mobiler GerÀte und nicht nur mittels UEM-Lösungen von Sophos

Steuerung mobiler GerÀte und nicht nur mittels UEM-Lösungen von Sophos
Heute nutzen viele Unternehmen in ihrer Arbeit nicht nur Computer, sondern auch mobile GerĂ€te und Laptops. In diesem Zusammenhang entsteht das Problem der Verwaltung dieser GerĂ€te mit einer einheitlichen Lösung. Sophos Mobile bewĂ€ltigt diese Aufgabe erfolgreich und eröffnet große Möglichkeiten fĂŒr den Administrator:

  1. Verwaltung von mobilen GerÀten, die dem Unternehmen gehören;
  2. BYOD, Container fĂŒr den Zugriff auf Unternehmensdaten.

Mehr ĂŒber die zu lösenden Aufgaben werde ich im Folgenden berichten


Ein wenig Geschichte

Bevor wir zur technischen Seite der Sicherheit mobiler GerĂ€te ĂŒbergehen, ist es wichtig zu klĂ€ren, wie die Lösung von Sophos MDM (Mobile Device Management) zu einer UEM (Unified Endpoint Management) Lösung wurde und kurz zu erlĂ€utern, worin die Essenz beider Technologien besteht.

Im Jahr 2010 wurde die Lösung Sophos Mobile MDM veröffentlicht. Sie erlaubte die Verwaltung mobiler GerĂ€te und unterstĂŒtzte keine anderen Plattformen — PCs und Laptops. Zu den FunktionalitĂ€ten gehörten: Installation und Deinstallation von Anwendungen, Sperrung des Telefons, ZurĂŒcksetzen auf die Werkseinstellungen usw.

Im Jahr 2015 wurden dem MDM noch weitere Technologien hinzugefĂŒgt: MAM (Mobile Application Management) und MCM (Mobile Content Management). Die MAM-Technologie ermöglicht die Verwaltung von Unternehmensanwendungen fĂŒr MobilgerĂ€te. Die MCM-Technologie ermöglicht die Verwaltung des Zugriffs auf Unternehmens-E-Mails und -Inhalte.

Im Jahr 2018 begann Sophos Mobile, die Betriebssysteme MacOS und Windows im Rahmen der von diesen OS bereitgestellten APIs zu unterstĂŒtzen. Die Verwaltung von Computern wurde so einfach und einheitlich wie bei mobilen GerĂ€ten, wodurch die Lösung zu einer einheitlichen Verwaltungsplattform — UEM — wurde.

Die BYOD-Konzeption und der Sophos Container

Steuerung mobiler GerĂ€te und nicht nur mittels UEM-Lösungen von Sophos Sophos Mobile unterstĂŒtzt auch das bekannte Konzept BYOD (Bring Your Own Device). Dies bedeutet, dass nicht das gesamte GerĂ€t, sondern nur der sogenannte Sophos Container, der aus folgenden Komponenten besteht, unter die Unternehmensverwaltung gestellt wird:

Sicherer Arbeitsbereich

  • eingebauter Browser und Lesezeichen;
  • lokaler Speicher;
  • integriertes Dokumentenmanagementsystem.

Sophos Secure Email – ein E-Mail-Client mit UnterstĂŒtzung fĂŒr Kontakte und Kalender.

Steuerung mobiler GerÀte und nicht nur mittels UEM-Lösungen von Sophos

Wie verwaltet der Administrator das?

Das Verwaltungssystem kann sowohl lokal installiert als auch cloudbasiert betrieben werden.

Das Administrationspanel ist sehr informativ. Es spiegelt die Zusammenfassung der verwalteten GerĂ€te wider. Es kann nach Wunsch angepasst werden – verschiedene Widgets können hinzugefĂŒgt oder entfernt werden.

Steuerung mobiler GerÀte und nicht nur mittels UEM-Lösungen von Sophos
Das System unterstĂŒtzt auch eine Vielzahl von Berichten. Alle Aktionen des Administrators werden in der Taskleiste mit ihren AusfĂŒhrungsstatus angezeigt. Alle Benachrichtigungen sind ebenfalls verfĂŒgbar, die nach Wichtigkeit sortiert sind und exportiert werden können.

So sieht eines der GerÀte aus, die mit Sophos Mobile verwaltet werden.

Steuerung mobiler GerÀte und nicht nur mittels UEM-Lösungen von Sophos
Im Folgenden wird das MenĂŒ zur Verwaltung des End-PC-GerĂ€ts angezeigt. Es ist anzumerken, dass die VerwaltungsoberflĂ€chen fĂŒr Mobiltelefone und PCs ziemlich Ă€hnlich sind.

Steuerung mobiler GerÀte und nicht nur mittels UEM-Lösungen von Sophos
FĂŒr den Administrator steht ein sehr breites Spektrum an Möglichkeiten zur VerfĂŒgung, darunter:

  • Anzeige der Profile und Richtlinien, die das GerĂ€t verwalten;
  • FernĂŒbermittlung von Nachrichten an das GerĂ€t;
  • Standortabfrage des GerĂ€ts;
  • Fernverriegelung des Bildschirms eines MobilgerĂ€ts;
  • FernzurĂŒcksetzen des Passworts fĂŒr den Sophos Container;
  • Entfernen des GerĂ€ts aus der Liste der verwalteten GerĂ€te;
  • FernzurĂŒcksetzen des Telefons auf die Werkseinstellungen.

Es ist zu beachten, dass die letzte Aktion zum Löschen aller Informationen auf dem Telefon und zum ZurĂŒcksetzen auf die Werkseinstellungen fĂŒhrt.

Die vollstĂ€ndige Liste der von Sophos Mobile unterstĂŒtzten Funktionen, abhĂ€ngig von der Plattform, ist im Dokument verfĂŒgbar. Sophos Mobile Feature Matrix.

Compliance-Richtlinie

Die Compliance-Richtlinie ermöglicht es dem Administrator, Richtlinien festzulegen, um zu ĂŒberprĂŒfen, ob das GerĂ€t den Unternehmens- oder Branchenanforderungen entspricht.

Steuerung mobiler GerÀte und nicht nur mittels UEM-Lösungen von Sophos
Hier können ÜberprĂŒfungen auf Root-Zugriff auf das Telefon, Anforderungen an die Mindestversion des Betriebssystems, ein Verbot von Malware und vieles mehr festgelegt werden. Bei Nichteinhaltung der Regel kann der Zugriff auf den Container (E-Mail, Dateien) blockiert, der Netzwerkzugang verweigert oder auch eine Benachrichtigung erstellt werden. Jede Konfiguration hat ihren eigenen Schweregrad (Low Severity, Medium Severity, High Severity). Außerdem gibt es in den Richtlinien zwei Vorlagen: eine fĂŒr die Anforderungen der PCI DSS-Standards fĂŒr Finanzinstitute und eine fĂŒr HIPAA-Anforderungen im Gesundheitswesen.

In diesem Artikel haben wir das Konzept von Sophos Mobile vorgestellt, einer umfassenden UEM-Lösung, die nicht nur den Schutz von mobilen GerĂ€ten unter IOS und Android, sondern auch von Laptops auf den Plattformen Windows und Mac OS ermöglicht. Sie können diese Lösung ganz einfach ausprobieren, indem Sie eine Testanfrage stellen fĂŒr 30 Tage.

Wenn Sie an der Lösung interessiert sind, können Sie uns — das Unternehmen — kontaktieren Faktor Gruppe, Distributor von Sophos. Schreiben Sie einfach in freier Form an sophos@fgts.ru.

Quelle: habr.com

60GB SSD 8Gb DDR4