Mobiilseadmete haldamine ja muud ühendatakse Sophose UEM lahenduse abil

Mobiilseadmete haldamine ja muud ühendatakse Sophose UEM lahenduse abil
Tänapäeval kasutavad paljud ettevõtted oma töös aktiivselt mitte ainult arvuteid, vaid ka nutitelefone ja sülearvuteid. Seoses sellega tekib probleem nende seadmete haldamiseks, kasutades ühtset lahendust. Sophos Mobile lahendab selle ülesande edukalt ja avab administraatorile suured võimalused:

  1. Ettevõtte poolt kuuluvate mobiilsete seadmete haldamine;
  2. BYOD, juurdepääsukonteinerid ettevõtte andmetele.

Räägin lahendatavatest ülesannetest põhjalikumalt allpool…

Enne kui liigume edasi

Enne kui liigelda mobiilseadmete turvalisuse tehnilise poole juurde, on vajalik välja selgitada, kuidas Sophos MDM (Mobiilse Seadme Haldamine) lahendus muutus UEM-iks (Ühtne Lõpp-punktide Haldamine), samuti selgitada lühidalt mõlema tehnoloogia olemust.

2010. aastal tuli turule Sophos Mobile MDM lahendus. See võimaldas haldamist mobiilsete seadmete jaoks ja ei toetanud teisi platvorme – arvuteid ja sülearvuteid. Funktsionaalsete võimaluste hulgas oli saadaval: rakenduste installimine ja eemaldamine, telefonide lukustamine, tehase seadete taastamine jne.

2015. aastal lisati MDM-le veel mõned tehnoloogiad: MAM (Mobiilirakenduste Haldamine) ja MCM (Mobiilse Sisu Haldamine). MAM-tehnoloogia võimaldab hallata ettevõtte mobiilirakendusi. MCM-tehnoloogia võimaldab hallata juurdepääsu ettevõtte e-kirjadele ja ettevõtte sisule.

2018. aastal hakkas Sophos Mobile toetama MacOS ja Windows operatsioonisüsteeme, kasutades nende operatsioonisüsteemide API-d. Arvutite haldamine sai sama lihtsaks ja ühtseks kui mobiilsete seadmete, mistõttu lahendus muutus ühtseks haldplatvormiks – UEM.

BYOD kontseptsioon ja Sophos Container

Mobiilseadmete haldamine ja muud ühendatakse Sophose UEM lahenduse abil Sophos Mobile toetab ka hästi tuntud BYOD (Too Oma Seade) kontseptsiooni. See seisneb võimaluses anda ettevõtte haldamiseks mitte kogu seade, vaid ainult nn Sophos Container, mis koosneb järgmistes komponentidest:

Secure Workspace

  • sisseehitatud brauser ja lehtekinkimise tarkvara;
  • kohalik failihaldus;
  • sisseehitatud dokumentide haldamise süsteem.

Sophos Secure Email – e-posti klient, mis toetab kontakte ja kalendrit.

Mobiilseadmete haldamine ja muud ühendatakse Sophose UEM lahenduse abil

Kuidas sellega haldab administraator?

Haldussüsteem ise võib olla paigaldatud nii kohalikult kui ka töötada pilves.

Administraatori juhtpaneel on väga informatiivne. See peegeldab kokkuvõteteavet hallatavate seadmete kohta. Soovi korral saab seda kohandada – lisada või eemaldada erinevaid vidinaid.

Mobiilseadmete haldamine ja muud ühendatakse Sophose UEM lahenduse abil
Süsteem toetab ka suurt hulka aruandeid. Kõik administraatori tegevused kuvatakse töölaudadele nende täitmise staatustega. Samuti on saadaval kõik teated, mis on järjestatud tähtsuse järgi koos võimalusega neid eksportida.

Nii näeb välja üks Sophos Mobile'i kaudu hallatav seade.

Mobiilseadmete haldamine ja muud ühendatakse Sophose UEM lahenduse abil
Allpool on kuvatud lõpp-pc-seadmestiku haldamise menüü. Tasub märkida, et mobiiltelefonide ja PC-de haldusliidesed on üsna sarnased.

Mobiilseadmete haldamine ja muud ühendatakse Sophose UEM lahenduse abil
Administraatorile on saadaval väga lai võimaluste valik, sealhulgas:

  • seadmete haldamiseks kasutatavate profiilide ja poliitikate kuvamine;
  • kaugelt sõnumi saatmine seadmele;
  • seadme asukoha küsimine;
  • mobiilse seadme ekraaniluku kaugelt blokeerimine;
  • Sophos Containeri parooli kaugelt lähtestamine;
  • seadmise eemaldamine haldavatest;
  • telefonile kaugelt tehase seadete lähtestamine.

Tasub märkida, et viimane toiming kustutab kogu teabe telefonist ja lähtestab tehase seadetele.

Sophos Mobile'i täielik toetatud funktsioonide loetelu sõltuvalt platvormist on saadaval dokumendis Sophos Mobile Feature Matrix.

Nõuetele vastavuse poliitika

Nõuetele vastavuse poliitika (Compliance policy) võimaldab administraatoril seadistada poliitikaid, mis kontrollivad seade vastavust ettevõtte või tööstuse nõuetele.

Mobiilseadmete haldamine ja muud ühendatakse Sophose UEM lahenduse abil
Siin saab seadistada kontrolli juurkasutaja ligipääsu üle, minimaalsete operatsioonisüsteemi versioonide nõuded, pahavara puudumise nõue ja palju muud. Reegli täitmata jätmise korral saab blokeerida juurdepääsu konteinerile (mail, failid), keelata juurdepääsu võrgule ning luua teatis. Igal konfiguratsioonil on oma tähtsuse tase (Low Severity, Medium Severity, High Severity). Samuti on poliitikates kaks malli: PCI DSS-i standardite nõuetele vastavuse jaoks finantseerimisasutustes ja HIPAA nõuetele vastavuse jaoks tervishoiuasutustes.

Seega selles artiklis tutvustasime Sophos Mobile'i kontseptsiooni, mis on terviklik UEM-lahendus, mis võimaldab kaitsta mitte ainult IOS- ja Android-põhiseid mobiilseadmeid, vaid ka Windowsi ja Mac OSi platvormidel põhinevaid sülearvuteid. Saate seda lahendust hõlpsasti proovida, tehes testimise taotluse 30 päevaks.

Kui lahendus teid huvitab, võite meiega ühendust võtta — ettevõte Faktor grup, Sophose edasimüüjaga. Piisab, kui kirjutada vabakujulises vormis aadressile sophos@fgts.ru.

Allikas: habr.com

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster