
Hoy en día, muchas empresas utilizan activamente no solo computadoras, sino también dispositivos móviles y laptops en su trabajo. Esto genera el problema de gestionar estos dispositivos utilizando una solución unificada. maneja esta tarea con éxito y abre grandes oportunidades para el administrador:
- Gestión de dispositivos móviles pertenecientes a la empresa;
- BYOD, contenedores de acceso a datos corporativos.
Voy a explicar con más detalle sobre las tareas que se resuelven a continuación...
Un poco de historia
Antes de pasar al lado técnico de la seguridad de los dispositivos móviles, es necesario aclarar cómo la solución de Sophos MDM (Gestión de Dispositivos Móviles) se convirtió en una solución de UEM (Gestión Unificada de Puntos Finales), y también explicar brevemente en qué consisten ambas tecnologías.
En 2010, se lanzó la solución Sophos Mobile MDM. Permitía gestionar dispositivos móviles y no admitía otras plataformas, como PC y laptops. Entre las funcionalidades disponibles estaban: instalación y eliminación de aplicaciones, bloqueo del teléfono, restablecimiento a los valores de fábrica, etc.
En 2015, se añadieron a MDM varias tecnologías más: MAM (Gestión de Aplicaciones Móviles) y MCM (Gestión de Contenido Móvil). La tecnología MAM permite gestionar aplicaciones móviles corporativas. Y la tecnología MCM permite gestionar el acceso al correo corporativo y al contenido corporativo.
En 2018, Sophos Mobile comenzó a soportar los sistemas operativos MacOS y Windows a través de las API proporcionadas por estos sistemas operativos. La gestión de computadoras se volvió tan fácil y unificada como la de los dispositivos móviles, lo que convirtió la solución en una plataforma de gestión unificada: UEM.
El concepto de BYOD y Sophos Container
Sophos Mobile también apoya el famoso concepto BYOD (Bring Your Own Device). Esto consiste en la posibilidad de poner bajo gestión corporativa no todo el dispositivo, sino solo el llamado Sophos Container, que consta de los siguientes componentes:
Espacio de trabajo seguro
- navegador integrado y marcadores de páginas;
- almacenamiento local;
- sistema de gestión documental integrado.
Sophos Secure Email – cliente de correo con soporte para contactos y calendario.

¿Cómo gestiona esto el administrador?
El propio sistema de gestión puede ser instalado tanto localmente como funcionar desde la nube.
El panel de control del administrador es bastante informativo. Refleja la información general sobre los dispositivos gestionados. Se puede personalizar a voluntad, añadiendo o eliminando varios widgets.

El sistema también admite una gran cantidad de informes. Todas las acciones del administrador se muestran en el panel de tareas con el estado de su ejecución. También están disponibles todas las notificaciones, que se clasifican según su importancia y se pueden exportar.
Así es como se ve uno de los dispositivos gestionados con Sophos Mobile.

A continuación se muestra el menú para gestionar el dispositivo final de PC. Cabe destacar que las interfaces de gestión del teléfono móvil y del PC son bastante similares.

El administrador tiene acceso a un amplio rango de posibilidades, entre las que se incluyen:
- la visualización de perfiles y políticas que gestionan el dispositivo;
- el envío remoto de mensajes al dispositivo;
- la solicitud de la ubicación del dispositivo;
- el bloqueo remoto de la pantalla del dispositivo móvil;
- el restablecimiento remoto de la contraseña de Sophos Container;
- la eliminación del dispositivo de la lista de gestionados;
- el restablecimiento remoto del teléfono a la configuración de fábrica.
Cabe destacar que esta última acción conduce a la eliminación de toda la información del teléfono y a su restablecimiento a la configuración de fábrica.
La lista completa de funciones soportadas por Sophos Mobile según la plataforma está disponible en el documento .
Política de cumplimiento
La política de cumplimiento (Compliance policy) permite al administrador establecer políticas que comprobarán si el dispositivo cumple con los requisitos corporativos o industriales.

Aquí se puede establecer la verificación de acceso root en el teléfono, requisitos para la versión mínima del sistema operativo, prohibición de la presencia de software malicioso y mucho más. En caso de incumplimiento de las normas, se puede bloquear el acceso al contenedor (correo, archivos), prohibir el acceso a la red y crear una notificación. Cada configuración tiene su propio nivel de importancia (Baja severidad, Severidad media, Alta severidad). Además, en las políticas hay dos plantillas: una para los requisitos de las normas PCI DSS para instituciones financieras y otra para HIPAA para instituciones médicas.
En este artículo, hemos presentado el concepto de Sophos Mobile, que es una solución integral de UEM que permite proteger no solo dispositivos móviles en iOS y Android, sino también portátiles que utilizan plataformas Windows y Mac OS. Puede probar fácilmente esta solución solicitando durante 30 días.
Si está interesado en la solución, puede contactarnos, a la empresa , distribuidor de Sophos. Simplemente escriba de forma libre a .
Fuente: habr.com
