Mobiilseadmete haldamine ja mitte ainult Sophosi UEM lahenduse abil

Mobiilseadmete haldamine ja mitte ainult Sophosi UEM lahenduse abil
Tänapäeval kasutavad paljud ettevõtted oma töös aktiivselt mitte ainult arvuteid, vaid ka mobiilseadmeid ja sülearvuteid. Seetõttu tekib probleem nende seadmete haldamisel, kasutades ühtset lahendust. Sophos Mobile lahendab selle probleemi edukalt ja avab administraatorile suurepärased võimalused:

  1. Ettevõtte omandis olevate mobiilsete seadmete haldamine;
  2. BYOD, ettevõtte andmete juurdepääsukonteinerid.

Rohkem teavet lahendatavate ülesannete kohta räägin allpool…

Veidi ajalugu

Enne kui liikuda mobiilseadmete turvalisuse tehnilise poole juurde, on oluline mõista, kuidas Sophos MDM (Mobiilseadmete Halduse) lahendus muutus UEM-iks (Ühtne Lõpp-punktide Halduse) lahenduseks ning lühidalt selgitada, milles seisneb mõlema tehnoloogia olemus.

2010. aastal käidi välja Sophos Mobile MDM lahendus. See võimaldas hallata mobiilseid seadmeid, kuid ei toetanud teisi platvorme — personaalarvuteid ja sülearvuteid. Funktsionaalsete võimaluste hulka kuulusid: rakenduste paigaldamine ja eemaldamine, telefoni lukustamine, tehase seadete taastamine jms.

2015. aastal lisati MDM-ile veel mitmeid tehnoloogiaid: MAM (Mobile Application Management) ja MCM (Mobile Content Management). MAM-tehnoloogia võimaldab hallata ettevõtte mobiilirakendusi. MCM-tehnoloogia võimaldab hallata juurdepääsu ettevõtte e-postile ja sisule.

2018. aastal hakkas Sophos Mobile toetama MacOS-i ja Windowsi operatsioonisüsteeme nende API-de osana. Arvutite haldamine sai sama lihtsaks ja ühtseks kui mobiilseadmete haldamine, muutes lahenduse ühtseks juhtimissüsteemiks — UEM-iks.

BYOD ja Sophos Container'i kontseptsioon

Mobiilseadmete haldamine ja mitte ainult Sophosi UEM lahenduse abil Sophos Mobile toetab ka tuntud BYOD (Bring Your Own Device) kontseptsiooni. See tähendab, et ettevõtte haldusse saab anda mitte kogu seadet, vaid ainult nn Sophos Container'i, mis koosneb järgmistest komponentidest:

Secure Workspace

  • sisseehitatud brauser ja lehti järjehoidjates;
  • kohalik salvestusruum;
  • sisseehitatud dokumentide haldamise süsteem.

Sophos Secure Email – e-posti klient, mis toetab kontakte ja kalendrit.

Mobiilseadmete haldamine ja mitte ainult Sophosi UEM lahenduse abil

Kuidas administraator seda haldab?

Halduse süsteem võib olla paigaldatud nii kohapeal kui ka töötada pilves.

Administraatori paneel on väga informatiivne. See peegeldab kokkuvõtlikku teavet hallatavate seadmete kohta. Soovi korral saab seda kohandada - lisada või eemaldada erinevaid vidinaid.

Mobiilseadmete haldamine ja mitte ainult Sophosi UEM lahenduse abil
Süsteem toetab ka suurt hulka aruandeid. Kõik administraatori toimingud kuvatakse tööriistaribal koos nende täitmise olekuga. Samuti on saadaval kõik teated, mis on järjestatud nende olulisuse järgi koos võimalusega neid eksportida.

Nii näeb välja üks seadmetest, mida haldab Sophos Mobile.

Mobiilseadmete haldamine ja mitte ainult Sophosi UEM lahenduse abil
Allpool on kuvatud menüü lõppseadmest. Tuleb märkida, et mobiiltelefonide ja arvutite haldamise liidesed on üsna sarnased.

Mobiilseadmete haldamine ja mitte ainult Sophosi UEM lahenduse abil
Administraatorile on saadaval üsna lai valik võimalusi, sealhulgas:

  • seadmestike ja poliitikate kuvamine, millega seade on hallatud;
  • seadmest remote sõnumi saatmine;
  • seadmest asukoha pärimine;
  • mobiiliseadme ekraani kaugkodeerimine;
  • Sophos Containeri parooli kaugjärgimine;
  • seadmest nimekirjast eemaldamine;
  • seadmest lähtestamine algsetele seadetele.

Oluline on märkida, et viimane tegevus viib kogu teabe kustutamiseni telefonis ja tehaseseadete taastamiseni.

Sofos Mobile'i toetatud funktsioonide täielik nimekiri platvormide kaupa on saadaval dokumendis Sophos Mobile'i funktsioonide maatriks.

Nõuetele vastavuse poliitika

Nõuetele vastavuse poliitika (Compliance policy) võimaldab administraatoril kehtestada poliitikaid, mis kontrollivad seadme vastavust ettevõtte või tööstuse nõuetele.

Mobiilseadmete haldamine ja mitte ainult Sophosi UEM lahenduse abil
Siin saab määrata juurjuurdepääsu telefoni kontrollimise, minimaalsete operatsioonisüsteemi versiooni nõuded, pahavara keelamise ja palju muud. Kui reeglit ei täideta, on võimalik blokeerida juurdepääs konteinerile (kaart, failide jaoks), keelata juurdepääs võrgule ja luua teade. Igal konfiguratsioonil on oma olulisuse tase (Madala tõsiduse, Keskmise tõsiduse, Suure tõsiduse). Poliitikates on samuti kaks malle: vastavalt PCI DSS standardite nõuetele finantsasutuste jaoks ja HIPAA nõuetele meditsiiniasutuste jaoks.

Nii et, käesolevas artiklis tutvustame Sophos Mobile'i mõistet, mis on terviklik UEM-lahendus, mis tagab kaitse mitte ainult IOS ja Androidi mobiilseadmete, vaid ka Windowsi ja Mac OS-i platvormidel põhinevate sülearvutite jaoks. Saate seda lahendust hõlpsasti proovida, tehes testimistaotluse 30 päevaks.

Kui lahendus teid huvitab, võite meiega — ettevõttega ühendust võtta Faktor grup, Sophose edasimüüjaga. Piisab, kui kirjutada vabakuulutuse korras aadressile sophos@fgts.ru.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster