
Tänapäeval kasutavad paljud ettevõtted oma töös aktiivselt mitte ainult arvuteid, vaid ka nutitelefone ja sülearvuteid. Seoses sellega tekib probleem nende seadmete haldamiseks, kasutades ühtset lahendust. lahendab selle ülesande edukalt ja avab administraatorile suured võimalused:
- Ettevõtte poolt kuuluvate mobiilsete seadmete haldamine;
- BYOD, juurdepääsukonteinerid ettevõtte andmetele.
Räägin lahendatavatest ülesannetest põhjalikumalt allpool…
Enne kui liigume edasi
Enne kui liigelda mobiilseadmete turvalisuse tehnilise poole juurde, on vajalik välja selgitada, kuidas Sophos MDM (Mobiilse Seadme Haldamine) lahendus muutus UEM-iks (Ühtne Lõpp-punktide Haldamine), samuti selgitada lühidalt mõlema tehnoloogia olemust.
2010. aastal tuli turule Sophos Mobile MDM lahendus. See võimaldas haldamist mobiilsete seadmete jaoks ja ei toetanud teisi platvorme – arvuteid ja sülearvuteid. Funktsionaalsete võimaluste hulgas oli saadaval: rakenduste installimine ja eemaldamine, telefonide lukustamine, tehase seadete taastamine jne.
2015. aastal lisati MDM-le veel mõned tehnoloogiad: MAM (Mobiilirakenduste Haldamine) ja MCM (Mobiilse Sisu Haldamine). MAM-tehnoloogia võimaldab hallata ettevõtte mobiilirakendusi. MCM-tehnoloogia võimaldab hallata juurdepääsu ettevõtte e-kirjadele ja ettevõtte sisule.
2018. aastal hakkas Sophos Mobile toetama MacOS ja Windows operatsioonisüsteeme, kasutades nende operatsioonisüsteemide API-d. Arvutite haldamine sai sama lihtsaks ja ühtseks kui mobiilsete seadmete, mistõttu lahendus muutus ühtseks haldplatvormiks – UEM.
BYOD kontseptsioon ja Sophos Container
Sophos Mobile toetab ka hästi tuntud BYOD (Too Oma Seade) kontseptsiooni. See seisneb võimaluses anda ettevõtte haldamiseks mitte kogu seade, vaid ainult nn Sophos Container, mis koosneb järgmistes komponentidest:
Secure Workspace
- sisseehitatud brauser ja lehtekinkimise tarkvara;
- kohalik failihaldus;
- sisseehitatud dokumentide haldamise süsteem.
Sophos Secure Email – e-posti klient, mis toetab kontakte ja kalendrit.

Kuidas sellega haldab administraator?
Haldussüsteem ise võib olla paigaldatud nii kohalikult kui ka töötada pilves.
Administraatori juhtpaneel on väga informatiivne. See peegeldab kokkuvõteteavet hallatavate seadmete kohta. Soovi korral saab seda kohandada – lisada või eemaldada erinevaid vidinaid.

Süsteem toetab ka suurt hulka aruandeid. Kõik administraatori tegevused kuvatakse töölaudadele nende täitmise staatustega. Samuti on saadaval kõik teated, mis on järjestatud tähtsuse järgi koos võimalusega neid eksportida.
Nii näeb välja üks Sophos Mobile'i kaudu hallatav seade.

Allpool on kuvatud lõpp-pc-seadmestiku haldamise menüü. Tasub märkida, et mobiiltelefonide ja PC-de haldusliidesed on üsna sarnased.

Administraatorile on saadaval väga lai võimaluste valik, sealhulgas:
- seadmete haldamiseks kasutatavate profiilide ja poliitikate kuvamine;
- kaugelt sõnumi saatmine seadmele;
- seadme asukoha küsimine;
- mobiilse seadme ekraaniluku kaugelt blokeerimine;
- Sophos Containeri parooli kaugelt lähtestamine;
- seadmise eemaldamine haldavatest;
- telefonile kaugelt tehase seadete lähtestamine.
Tasub märkida, et viimane toiming kustutab kogu teabe telefonist ja lähtestab tehase seadetele.
Sophos Mobile'i täielik toetatud funktsioonide loetelu sõltuvalt platvormist on saadaval dokumendis .
Nõuetele vastavuse poliitika
Nõuetele vastavuse poliitika (Compliance policy) võimaldab administraatoril seadistada poliitikaid, mis kontrollivad seade vastavust ettevõtte või tööstuse nõuetele.

Siin saab seadistada kontrolli juurkasutaja ligipääsu üle, minimaalsete operatsioonisüsteemi versioonide nõuded, pahavara puudumise nõue ja palju muud. Reegli täitmata jätmise korral saab blokeerida juurdepääsu konteinerile (mail, failid), keelata juurdepääsu võrgule ning luua teatis. Igal konfiguratsioonil on oma tähtsuse tase (Low Severity, Medium Severity, High Severity). Samuti on poliitikates kaks malli: PCI DSS-i standardite nõuetele vastavuse jaoks finantseerimisasutustes ja HIPAA nõuetele vastavuse jaoks tervishoiuasutustes.
Seega selles artiklis tutvustasime Sophos Mobile'i kontseptsiooni, mis on terviklik UEM-lahendus, mis võimaldab kaitsta mitte ainult IOS- ja Android-põhiseid mobiilseadmeid, vaid ka Windowsi ja Mac OSi platvormidel põhinevaid sülearvuteid. Saate seda lahendust hõlpsasti proovida, tehes 30 päevaks.
Kui lahendus teid huvitab, võite meiega ühendust võtta — ettevõte , Sophose edasimüüjaga. Piisab, kui kirjutada vabakujulises vormis aadressile .
Allikas: habr.com
