Mobiilseadmete haldamine ja muud ĂŒhendatakse Sophose UEM lahenduse abil

Mobiilseadmete haldamine ja muud ĂŒhendatakse Sophose UEM lahenduse abil
TĂ€napĂ€eval kasutavad paljud ettevĂ”tted oma töös aktiivselt mitte ainult arvuteid, vaid ka nutitelefone ja sĂŒlearvuteid. Seoses sellega tekib probleem nende seadmete haldamiseks, kasutades ĂŒhtset lahendust. Sophos Mobile lahendab selle ĂŒlesande edukalt ja avab administraatorile suured vĂ”imalused:

  1. EttevÔtte poolt kuuluvate mobiilsete seadmete haldamine;
  2. BYOD, juurdepÀÀsukonteinerid ettevÔtte andmetele.

RÀÀgin lahendatavatest ĂŒlesannetest pĂ”hjalikumalt allpool


Enne kui liigume edasi

Enne kui liigelda mobiilseadmete turvalisuse tehnilise poole juurde, on vajalik vĂ€lja selgitada, kuidas Sophos MDM (Mobiilse Seadme Haldamine) lahendus muutus UEM-iks (Ühtne LĂ”pp-punktide Haldamine), samuti selgitada lĂŒhidalt mĂ”lema tehnoloogia olemust.

2010. aastal tuli turule Sophos Mobile MDM lahendus. See vĂ”imaldas haldamist mobiilsete seadmete jaoks ja ei toetanud teisi platvorme – arvuteid ja sĂŒlearvuteid. Funktsionaalsete vĂ”imaluste hulgas oli saadaval: rakenduste installimine ja eemaldamine, telefonide lukustamine, tehase seadete taastamine jne.

2015. aastal lisati MDM-le veel mÔned tehnoloogiad: MAM (Mobiilirakenduste Haldamine) ja MCM (Mobiilse Sisu Haldamine). MAM-tehnoloogia vÔimaldab hallata ettevÔtte mobiilirakendusi. MCM-tehnoloogia vÔimaldab hallata juurdepÀÀsu ettevÔtte e-kirjadele ja ettevÔtte sisule.

2018. aastal hakkas Sophos Mobile toetama MacOS ja Windows operatsioonisĂŒsteeme, kasutades nende operatsioonisĂŒsteemide API-d. Arvutite haldamine sai sama lihtsaks ja ĂŒhtseks kui mobiilsete seadmete, mistĂ”ttu lahendus muutus ĂŒhtseks haldplatvormiks – UEM.

BYOD kontseptsioon ja Sophos Container

Mobiilseadmete haldamine ja muud ĂŒhendatakse Sophose UEM lahenduse abil Sophos Mobile toetab ka hĂ€sti tuntud BYOD (Too Oma Seade) kontseptsiooni. See seisneb vĂ”imaluses anda ettevĂ”tte haldamiseks mitte kogu seade, vaid ainult nn Sophos Container, mis koosneb jĂ€rgmistes komponentidest:

Secure Workspace

  • sisseehitatud brauser ja lehtekinkimise tarkvara;
  • kohalik failihaldus;
  • sisseehitatud dokumentide haldamise sĂŒsteem.

Sophos Secure Email – e-posti klient, mis toetab kontakte ja kalendrit.

Mobiilseadmete haldamine ja muud ĂŒhendatakse Sophose UEM lahenduse abil

Kuidas sellega haldab administraator?

HaldussĂŒsteem ise vĂ”ib olla paigaldatud nii kohalikult kui ka töötada pilves.

Administraatori juhtpaneel on vĂ€ga informatiivne. See peegeldab kokkuvĂ”teteavet hallatavate seadmete kohta. Soovi korral saab seda kohandada – lisada vĂ”i eemaldada erinevaid vidinaid.

Mobiilseadmete haldamine ja muud ĂŒhendatakse Sophose UEM lahenduse abil
SĂŒsteem toetab ka suurt hulka aruandeid. KĂ”ik administraatori tegevused kuvatakse töölaudadele nende tĂ€itmise staatustega. Samuti on saadaval kĂ”ik teated, mis on jĂ€rjestatud tĂ€htsuse jĂ€rgi koos vĂ”imalusega neid eksportida.

Nii nĂ€eb vĂ€lja ĂŒks Sophos Mobile'i kaudu hallatav seade.

Mobiilseadmete haldamine ja muud ĂŒhendatakse Sophose UEM lahenduse abil
Allpool on kuvatud lĂ”pp-pc-seadmestiku haldamise menĂŒĂŒ. Tasub mĂ€rkida, et mobiiltelefonide ja PC-de haldusliidesed on ĂŒsna sarnased.

Mobiilseadmete haldamine ja muud ĂŒhendatakse Sophose UEM lahenduse abil
Administraatorile on saadaval vÀga lai vÔimaluste valik, sealhulgas:

  • seadmete haldamiseks kasutatavate profiilide ja poliitikate kuvamine;
  • kaugelt sĂ”numi saatmine seadmele;
  • seadme asukoha kĂŒsimine;
  • mobiilse seadme ekraaniluku kaugelt blokeerimine;
  • Sophos Containeri parooli kaugelt lĂ€htestamine;
  • seadmise eemaldamine haldavatest;
  • telefonile kaugelt tehase seadete lĂ€htestamine.

Tasub mÀrkida, et viimane toiming kustutab kogu teabe telefonist ja lÀhtestab tehase seadetele.

Sophos Mobile'i tÀielik toetatud funktsioonide loetelu sÔltuvalt platvormist on saadaval dokumendis Sophos Mobile Feature Matrix.

NÔuetele vastavuse poliitika

NÔuetele vastavuse poliitika (Compliance policy) vÔimaldab administraatoril seadistada poliitikaid, mis kontrollivad seade vastavust ettevÔtte vÔi tööstuse nÔuetele.

Mobiilseadmete haldamine ja muud ĂŒhendatakse Sophose UEM lahenduse abil
Siin saab seadistada kontrolli juurkasutaja ligipÀÀsu ĂŒle, minimaalsete operatsioonisĂŒsteemi versioonide nĂ”uded, pahavara puudumise nĂ”ue ja palju muud. Reegli tĂ€itmata jĂ€tmise korral saab blokeerida juurdepÀÀsu konteinerile (mail, failid), keelata juurdepÀÀsu vĂ”rgule ning luua teatis. Igal konfiguratsioonil on oma tĂ€htsuse tase (Low Severity, Medium Severity, High Severity). Samuti on poliitikates kaks malli: PCI DSS-i standardite nĂ”uetele vastavuse jaoks finantseerimisasutustes ja HIPAA nĂ”uetele vastavuse jaoks tervishoiuasutustes.

Seega selles artiklis tutvustasime Sophos Mobile'i kontseptsiooni, mis on terviklik UEM-lahendus, mis vĂ”imaldab kaitsta mitte ainult IOS- ja Android-pĂ”hiseid mobiilseadmeid, vaid ka Windowsi ja Mac OSi platvormidel pĂ”hinevaid sĂŒlearvuteid. Saate seda lahendust hĂ”lpsasti proovida, tehes testimise taotluse 30 pĂ€evaks.

Kui lahendus teid huvitab, vĂ”ite meiega ĂŒhendust vĂ”tta — ettevĂ”te Faktor grup, Sophose edasimĂŒĂŒjaga. Piisab, kui kirjutada vabakujulises vormis aadressile sophos@fgts.ru.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster