
Oggi molte aziende utilizzano attivamente non solo computer, ma anche dispositivi mobili e laptop. Questo porta alla necessità di gestire questi dispositivi attraverso una soluzione unificata. affronta con successo questo compito e apre grandi opportunità per l'amministratore:
- Gestione dei dispositivi mobili aziendali;
- BYOD, contenitori per l'accesso ai dati aziendali.
Di seguito, parlerò più nel dettaglio delle attività risolvibili...
Un po' di storia
Prima di passare agli aspetti tecnici della sicurezza dei dispositivi mobili, è necessario chiarire come la soluzione Sophos MDM (Mobile Device Management) sia diventata una soluzione UEM (Unified Endpoint Management) e spiegare brevemente la natura di entrambe le tecnologie.
Nel 2010 è stata rilasciata la soluzione Sophos Mobile MDM. Essa consentiva di gestire dispositivi mobili e non supportava altre piattaforme, come PC e laptop. Le funzionalità disponibili includevano: installazione e disinstallazione di applicazioni, blocco del telefono, ripristino alle impostazioni di fabbrica, ecc.
Nel 2015 sono state aggiunte a MDM altre tecnologie: MAM (Mobile Application Management) e MCM (Mobile Content Management). La tecnologia MAM consente di gestire le applicazioni mobili aziendali. La tecnologia MCM consente di gestire l'accesso alla posta elettronica e ai contenuti aziendali.
Nel 2018, Sophos Mobile ha iniziato a supportare i sistemi operativi MacOS e Windows attraverso le API fornite da questi OS. La gestione dei computer è diventata semplice e unificata come per i dispositivi mobili, rendendo la soluzione una piattaforma di gestione unificata — UEM.
Il concetto di BYOD e Sophos Container
Sophos Mobile supporta anche il noto concetto di BYOD (Bring Your Own Device). Ciò implica la possibilità di sottoporre a gestione aziendale non l'intero dispositivo, ma solo il cosiddetto Sophos Container, composto dai seguenti componenti:
Secure Workspace
- browser integrato e segnalibri delle pagine;
- memoria locale;
- sistema integrato di gestione documentale.
Sophos Secure Email – client di posta con supporto per contatti e calendario.

Come gestisce tutto ciò l'amministratore?
Il sistema di gestione può essere installato sia localmente che in cloud.
Il pannello di amministrazione è molto informativo. Riflette le informazioni riassuntive sui dispositivi gestiti. Può essere personalizzato a piacere, aggiungendo o rimuovendo vari widget.

Il sistema supporta anche un gran numero di report. Tutte le azioni dell'amministratore vengono visualizzate nella barra delle attività con gli stati di completamento. Sono disponibili anche tutte le notifiche, classificate per importanza con la possibilità di esportarle.
Ecco come appare uno dei dispositivi gestiti tramite Sophos Mobile.

Di seguito è riportato il menu di gestione del dispositivo PC finale. È importante notare che le interfacce di gestione del telefono mobile e del PC sono abbastanza simili.

L'amministratore ha a disposizione un'ampia gamma di opzioni, tra cui:
- visualizzazione dei profili e delle politiche che gestiscono il dispositivo;
- invio remoto di un messaggio al dispositivo;
- richiesta della posizione del dispositivo;
- blocco remoto dello schermo del dispositivo mobile;
- reset remoto della password di Sophos Container;
- rimozione del dispositivo dall'elenco di quelli gestiti;
- reset remoto del telefono alle impostazioni di fabbrica.
È importante notare che l'ultima azione comporta la cancellazione di tutte le informazioni sul telefono e il ripristino delle impostazioni di fabbrica.
L'elenco completo delle funzionalità supportate da Sophos Mobile in base alla piattaforma è disponibile nel documento. .
Politica di conformità
La politica di conformità consente all'amministratore di impostare regole che verificheranno se il dispositivo rispetta i requisiti aziendali o di settore.

Qui è possibile impostare controlli per l'accesso root al telefono, i requisiti per la versione minima del sistema operativo, il divieto di software dannoso e molto altro. Nel caso di violazioni delle regole, è possibile bloccare l'accesso al contenitore (email, file), negare l'accesso alla rete e generare notifiche. Ogni configurazione ha il proprio livello di importanza (Bassa gravità, Gravità media, Alta gravità). Inoltre, nelle politiche sono disponibili due modelli: per i requisiti degli standard PCI DSS per le istituzioni finanziarie e HIPAA per le istituzioni sanitarie.
In questo articolo abbiamo esplorato il concetto di Sophos Mobile, una soluzione UEM completa che protegge non solo i dispositivi mobili su iOS e Android, ma anche i laptop basati su Windows e macOS. Puoi facilmente provare questa soluzione facendo per 30 giorni.
Se la soluzione ti ha interessato, puoi contattarci — la compagnia , distributore di Sophos. È sufficiente scrivere in forma libera a .
Fonte: habr.com
