
Tänapäeval kasutavad paljud ettevõtted oma töös aktiivselt mitte ainult arvuteid, vaid ka mobiilseadmeid ja sülearvuteid. Seetõttu tekib probleem nende seadmete haldamisel, kasutades ühtset lahendust. lahendab selle probleemi edukalt ja avab administraatorile suurepärased võimalused:
- Ettevõtte omandis olevate mobiilsete seadmete haldamine;
- BYOD, ettevõtte andmete juurdepääsukonteinerid.
Rohkem teavet lahendatavate ülesannete kohta räägin allpool…
Veidi ajalugu
Enne kui liikuda mobiilseadmete turvalisuse tehnilise poole juurde, on oluline mõista, kuidas Sophos MDM (Mobiilseadmete Halduse) lahendus muutus UEM-iks (Ühtne Lõpp-punktide Halduse) lahenduseks ning lühidalt selgitada, milles seisneb mõlema tehnoloogia olemus.
2010. aastal käidi välja Sophos Mobile MDM lahendus. See võimaldas hallata mobiilseid seadmeid, kuid ei toetanud teisi platvorme — personaalarvuteid ja sülearvuteid. Funktsionaalsete võimaluste hulka kuulusid: rakenduste paigaldamine ja eemaldamine, telefoni lukustamine, tehase seadete taastamine jms.
2015. aastal lisati MDM-ile veel mitmeid tehnoloogiaid: MAM (Mobile Application Management) ja MCM (Mobile Content Management). MAM-tehnoloogia võimaldab hallata ettevõtte mobiilirakendusi. MCM-tehnoloogia võimaldab hallata juurdepääsu ettevõtte e-postile ja sisule.
2018. aastal hakkas Sophos Mobile toetama MacOS-i ja Windowsi operatsioonisüsteeme nende API-de osana. Arvutite haldamine sai sama lihtsaks ja ühtseks kui mobiilseadmete haldamine, muutes lahenduse ühtseks juhtimissüsteemiks — UEM-iks.
BYOD ja Sophos Container'i kontseptsioon
Sophos Mobile toetab ka tuntud BYOD (Bring Your Own Device) kontseptsiooni. See tähendab, et ettevõtte haldusse saab anda mitte kogu seadet, vaid ainult nn Sophos Container'i, mis koosneb järgmistest komponentidest:
Secure Workspace
- sisseehitatud brauser ja lehti järjehoidjates;
- kohalik salvestusruum;
- sisseehitatud dokumentide haldamise süsteem.
Sophos Secure Email – e-posti klient, mis toetab kontakte ja kalendrit.

Kuidas administraator seda haldab?
Halduse süsteem võib olla paigaldatud nii kohapeal kui ka töötada pilves.
Administraatori paneel on väga informatiivne. See peegeldab kokkuvõtlikku teavet hallatavate seadmete kohta. Soovi korral saab seda kohandada - lisada või eemaldada erinevaid vidinaid.

Süsteem toetab ka suurt hulka aruandeid. Kõik administraatori toimingud kuvatakse tööriistaribal koos nende täitmise olekuga. Samuti on saadaval kõik teated, mis on järjestatud nende olulisuse järgi koos võimalusega neid eksportida.
Nii näeb välja üks seadmetest, mida haldab Sophos Mobile.

Allpool on kuvatud menüü lõppseadmest. Tuleb märkida, et mobiiltelefonide ja arvutite haldamise liidesed on üsna sarnased.

Administraatorile on saadaval üsna lai valik võimalusi, sealhulgas:
- seadmestike ja poliitikate kuvamine, millega seade on hallatud;
- seadmest remote sõnumi saatmine;
- seadmest asukoha pärimine;
- mobiiliseadme ekraani kaugkodeerimine;
- Sophos Containeri parooli kaugjärgimine;
- seadmest nimekirjast eemaldamine;
- seadmest lähtestamine algsetele seadetele.
Oluline on märkida, et viimane tegevus viib kogu teabe kustutamiseni telefonis ja tehaseseadete taastamiseni.
Sofos Mobile'i toetatud funktsioonide täielik nimekiri platvormide kaupa on saadaval dokumendis .
Nõuetele vastavuse poliitika
Nõuetele vastavuse poliitika (Compliance policy) võimaldab administraatoril kehtestada poliitikaid, mis kontrollivad seadme vastavust ettevõtte või tööstuse nõuetele.

Siin saab määrata juurjuurdepääsu telefoni kontrollimise, minimaalsete operatsioonisüsteemi versiooni nõuded, pahavara keelamise ja palju muud. Kui reeglit ei täideta, on võimalik blokeerida juurdepääs konteinerile (kaart, failide jaoks), keelata juurdepääs võrgule ja luua teade. Igal konfiguratsioonil on oma olulisuse tase (Madala tõsiduse, Keskmise tõsiduse, Suure tõsiduse). Poliitikates on samuti kaks malle: vastavalt PCI DSS standardite nõuetele finantsasutuste jaoks ja HIPAA nõuetele meditsiiniasutuste jaoks.
Nii et, käesolevas artiklis tutvustame Sophos Mobile'i mõistet, mis on terviklik UEM-lahendus, mis tagab kaitse mitte ainult IOS ja Androidi mobiilseadmete, vaid ka Windowsi ja Mac OS-i platvormidel põhinevate sülearvutite jaoks. Saate seda lahendust hõlpsasti proovida, tehes 30 päevaks.
Kui lahendus teid huvitab, võite meiega — ettevõttega ühendust võtta , Sophose edasimüüjaga. Piisab, kui kirjutada vabakuulutuse korras aadressile .
Allikas: habr.com
