
TĂ€napĂ€eval kasutavad paljud ettevĂ”tted oma töös aktiivselt mitte ainult arvuteid, vaid ka nutitelefone ja sĂŒlearvuteid. Seoses sellega tekib probleem nende seadmete haldamiseks, kasutades ĂŒhtset lahendust. lahendab selle ĂŒlesande edukalt ja avab administraatorile suured vĂ”imalused:
- EttevÔtte poolt kuuluvate mobiilsete seadmete haldamine;
- BYOD, juurdepÀÀsukonteinerid ettevÔtte andmetele.
RÀÀgin lahendatavatest ĂŒlesannetest pĂ”hjalikumalt allpoolâŠ
Enne kui liigume edasi
Enne kui liigelda mobiilseadmete turvalisuse tehnilise poole juurde, on vajalik vĂ€lja selgitada, kuidas Sophos MDM (Mobiilse Seadme Haldamine) lahendus muutus UEM-iks (Ăhtne LĂ”pp-punktide Haldamine), samuti selgitada lĂŒhidalt mĂ”lema tehnoloogia olemust.
2010. aastal tuli turule Sophos Mobile MDM lahendus. See vĂ”imaldas haldamist mobiilsete seadmete jaoks ja ei toetanud teisi platvorme â arvuteid ja sĂŒlearvuteid. Funktsionaalsete vĂ”imaluste hulgas oli saadaval: rakenduste installimine ja eemaldamine, telefonide lukustamine, tehase seadete taastamine jne.
2015. aastal lisati MDM-le veel mÔned tehnoloogiad: MAM (Mobiilirakenduste Haldamine) ja MCM (Mobiilse Sisu Haldamine). MAM-tehnoloogia vÔimaldab hallata ettevÔtte mobiilirakendusi. MCM-tehnoloogia vÔimaldab hallata juurdepÀÀsu ettevÔtte e-kirjadele ja ettevÔtte sisule.
2018. aastal hakkas Sophos Mobile toetama MacOS ja Windows operatsioonisĂŒsteeme, kasutades nende operatsioonisĂŒsteemide API-d. Arvutite haldamine sai sama lihtsaks ja ĂŒhtseks kui mobiilsete seadmete, mistĂ”ttu lahendus muutus ĂŒhtseks haldplatvormiks â UEM.
BYOD kontseptsioon ja Sophos Container
Sophos Mobile toetab ka hÀsti tuntud BYOD (Too Oma Seade) kontseptsiooni. See seisneb vÔimaluses anda ettevÔtte haldamiseks mitte kogu seade, vaid ainult nn Sophos Container, mis koosneb jÀrgmistes komponentidest:
Secure Workspace
- sisseehitatud brauser ja lehtekinkimise tarkvara;
- kohalik failihaldus;
- sisseehitatud dokumentide haldamise sĂŒsteem.
Sophos Secure Email â e-posti klient, mis toetab kontakte ja kalendrit.

Kuidas sellega haldab administraator?
HaldussĂŒsteem ise vĂ”ib olla paigaldatud nii kohalikult kui ka töötada pilves.
Administraatori juhtpaneel on vĂ€ga informatiivne. See peegeldab kokkuvĂ”teteavet hallatavate seadmete kohta. Soovi korral saab seda kohandada â lisada vĂ”i eemaldada erinevaid vidinaid.

SĂŒsteem toetab ka suurt hulka aruandeid. KĂ”ik administraatori tegevused kuvatakse töölaudadele nende tĂ€itmise staatustega. Samuti on saadaval kĂ”ik teated, mis on jĂ€rjestatud tĂ€htsuse jĂ€rgi koos vĂ”imalusega neid eksportida.
Nii nĂ€eb vĂ€lja ĂŒks Sophos Mobile'i kaudu hallatav seade.

Allpool on kuvatud lĂ”pp-pc-seadmestiku haldamise menĂŒĂŒ. Tasub mĂ€rkida, et mobiiltelefonide ja PC-de haldusliidesed on ĂŒsna sarnased.

Administraatorile on saadaval vÀga lai vÔimaluste valik, sealhulgas:
- seadmete haldamiseks kasutatavate profiilide ja poliitikate kuvamine;
- kaugelt sÔnumi saatmine seadmele;
- seadme asukoha kĂŒsimine;
- mobiilse seadme ekraaniluku kaugelt blokeerimine;
- Sophos Containeri parooli kaugelt lÀhtestamine;
- seadmise eemaldamine haldavatest;
- telefonile kaugelt tehase seadete lÀhtestamine.
Tasub mÀrkida, et viimane toiming kustutab kogu teabe telefonist ja lÀhtestab tehase seadetele.
Sophos Mobile'i tÀielik toetatud funktsioonide loetelu sÔltuvalt platvormist on saadaval dokumendis .
NÔuetele vastavuse poliitika
NÔuetele vastavuse poliitika (Compliance policy) vÔimaldab administraatoril seadistada poliitikaid, mis kontrollivad seade vastavust ettevÔtte vÔi tööstuse nÔuetele.

Siin saab seadistada kontrolli juurkasutaja ligipÀÀsu ĂŒle, minimaalsete operatsioonisĂŒsteemi versioonide nĂ”uded, pahavara puudumise nĂ”ue ja palju muud. Reegli tĂ€itmata jĂ€tmise korral saab blokeerida juurdepÀÀsu konteinerile (mail, failid), keelata juurdepÀÀsu vĂ”rgule ning luua teatis. Igal konfiguratsioonil on oma tĂ€htsuse tase (Low Severity, Medium Severity, High Severity). Samuti on poliitikates kaks malli: PCI DSS-i standardite nĂ”uetele vastavuse jaoks finantseerimisasutustes ja HIPAA nĂ”uetele vastavuse jaoks tervishoiuasutustes.
Seega selles artiklis tutvustasime Sophos Mobile'i kontseptsiooni, mis on terviklik UEM-lahendus, mis vĂ”imaldab kaitsta mitte ainult IOS- ja Android-pĂ”hiseid mobiilseadmeid, vaid ka Windowsi ja Mac OSi platvormidel pĂ”hinevaid sĂŒlearvuteid. Saate seda lahendust hĂ”lpsasti proovida, tehes 30 pĂ€evaks.
Kui lahendus teid huvitab, vĂ”ite meiega ĂŒhendust vĂ”tta â ettevĂ”te , Sophose edasimĂŒĂŒjaga. Piisab, kui kirjutada vabakujulises vormis aadressile .
Allikas: habr.com
