
Heute nutzen viele Unternehmen in ihrer Arbeit nicht nur Computer, sondern auch mobile GerĂ€te und Laptops. In diesem Zusammenhang entsteht das Problem der Verwaltung dieser GerĂ€te mit einer einheitlichen Lösung. bewĂ€ltigt diese Aufgabe erfolgreich und eröffnet groĂe Möglichkeiten fĂŒr den Administrator:
- Verwaltung von mobilen GerÀten, die dem Unternehmen gehören;
- BYOD, Container fĂŒr den Zugriff auf Unternehmensdaten.
Mehr ĂŒber die zu lösenden Aufgaben werde ich im Folgenden berichtenâŠ
Ein wenig Geschichte
Bevor wir zur technischen Seite der Sicherheit mobiler GerĂ€te ĂŒbergehen, ist es wichtig zu klĂ€ren, wie die Lösung von Sophos MDM (Mobile Device Management) zu einer UEM (Unified Endpoint Management) Lösung wurde und kurz zu erlĂ€utern, worin die Essenz beider Technologien besteht.
Im Jahr 2010 wurde die Lösung Sophos Mobile MDM veröffentlicht. Sie erlaubte die Verwaltung mobiler GerĂ€te und unterstĂŒtzte keine anderen Plattformen â PCs und Laptops. Zu den FunktionalitĂ€ten gehörten: Installation und Deinstallation von Anwendungen, Sperrung des Telefons, ZurĂŒcksetzen auf die Werkseinstellungen usw.
Im Jahr 2015 wurden dem MDM noch weitere Technologien hinzugefĂŒgt: MAM (Mobile Application Management) und MCM (Mobile Content Management). Die MAM-Technologie ermöglicht die Verwaltung von Unternehmensanwendungen fĂŒr MobilgerĂ€te. Die MCM-Technologie ermöglicht die Verwaltung des Zugriffs auf Unternehmens-E-Mails und -Inhalte.
Im Jahr 2018 begann Sophos Mobile, die Betriebssysteme MacOS und Windows im Rahmen der von diesen OS bereitgestellten APIs zu unterstĂŒtzen. Die Verwaltung von Computern wurde so einfach und einheitlich wie bei mobilen GerĂ€ten, wodurch die Lösung zu einer einheitlichen Verwaltungsplattform â UEM â wurde.
Die BYOD-Konzeption und der Sophos Container
Sophos Mobile unterstĂŒtzt auch das bekannte Konzept BYOD (Bring Your Own Device). Dies bedeutet, dass nicht das gesamte GerĂ€t, sondern nur der sogenannte Sophos Container, der aus folgenden Komponenten besteht, unter die Unternehmensverwaltung gestellt wird:
Sicherer Arbeitsbereich
- eingebauter Browser und Lesezeichen;
- lokaler Speicher;
- integriertes Dokumentenmanagementsystem.
Sophos Secure Email â ein E-Mail-Client mit UnterstĂŒtzung fĂŒr Kontakte und Kalender.

Wie verwaltet der Administrator das?
Das Verwaltungssystem kann sowohl lokal installiert als auch cloudbasiert betrieben werden.
Das Administrationspanel ist sehr informativ. Es spiegelt die Zusammenfassung der verwalteten GerĂ€te wider. Es kann nach Wunsch angepasst werden â verschiedene Widgets können hinzugefĂŒgt oder entfernt werden.

Das System unterstĂŒtzt auch eine Vielzahl von Berichten. Alle Aktionen des Administrators werden in der Taskleiste mit ihren AusfĂŒhrungsstatus angezeigt. Alle Benachrichtigungen sind ebenfalls verfĂŒgbar, die nach Wichtigkeit sortiert sind und exportiert werden können.
So sieht eines der GerÀte aus, die mit Sophos Mobile verwaltet werden.

Im Folgenden wird das MenĂŒ zur Verwaltung des End-PC-GerĂ€ts angezeigt. Es ist anzumerken, dass die VerwaltungsoberflĂ€chen fĂŒr Mobiltelefone und PCs ziemlich Ă€hnlich sind.

FĂŒr den Administrator steht ein sehr breites Spektrum an Möglichkeiten zur VerfĂŒgung, darunter:
- Anzeige der Profile und Richtlinien, die das GerÀt verwalten;
- FernĂŒbermittlung von Nachrichten an das GerĂ€t;
- Standortabfrage des GerÀts;
- Fernverriegelung des Bildschirms eines MobilgerÀts;
- FernzurĂŒcksetzen des Passworts fĂŒr den Sophos Container;
- Entfernen des GerÀts aus der Liste der verwalteten GerÀte;
- FernzurĂŒcksetzen des Telefons auf die Werkseinstellungen.
Es ist zu beachten, dass die letzte Aktion zum Löschen aller Informationen auf dem Telefon und zum ZurĂŒcksetzen auf die Werkseinstellungen fĂŒhrt.
Die vollstĂ€ndige Liste der von Sophos Mobile unterstĂŒtzten Funktionen, abhĂ€ngig von der Plattform, ist im Dokument verfĂŒgbar. .
Compliance-Richtlinie
Die Compliance-Richtlinie ermöglicht es dem Administrator, Richtlinien festzulegen, um zu ĂŒberprĂŒfen, ob das GerĂ€t den Unternehmens- oder Branchenanforderungen entspricht.

Hier können ĂberprĂŒfungen auf Root-Zugriff auf das Telefon, Anforderungen an die Mindestversion des Betriebssystems, ein Verbot von Malware und vieles mehr festgelegt werden. Bei Nichteinhaltung der Regel kann der Zugriff auf den Container (E-Mail, Dateien) blockiert, der Netzwerkzugang verweigert oder auch eine Benachrichtigung erstellt werden. Jede Konfiguration hat ihren eigenen Schweregrad (Low Severity, Medium Severity, High Severity). AuĂerdem gibt es in den Richtlinien zwei Vorlagen: eine fĂŒr die Anforderungen der PCI DSS-Standards fĂŒr Finanzinstitute und eine fĂŒr HIPAA-Anforderungen im Gesundheitswesen.
In diesem Artikel haben wir das Konzept von Sophos Mobile vorgestellt, einer umfassenden UEM-Lösung, die nicht nur den Schutz von mobilen GerĂ€ten unter IOS und Android, sondern auch von Laptops auf den Plattformen Windows und Mac OS ermöglicht. Sie können diese Lösung ganz einfach ausprobieren, indem Sie fĂŒr 30 Tage.
Wenn Sie an der Lösung interessiert sind, können Sie uns â das Unternehmen â kontaktieren , Distributor von Sophos. Schreiben Sie einfach in freier Form an .
Quelle: habr.com
