Gestione di dispositivi mobili e altro ancora con la soluzione UEM di Sophos.

Gestione di dispositivi mobili e altro ancora con la soluzione UEM di Sophos.
Oggi molte aziende utilizzano attivamente non solo computer, ma anche dispositivi mobili e laptop. In questo contesto, sorge il problema della gestione di questi dispositivi, utilizzando una soluzione unificata. Sophos Mobile gestisce con successo questa sfida e apre grandi opportunità per l'amministratore:

  1. Gestione dei dispositivi mobili di proprietà aziendale;
  2. BYOD, contenitori per l'accesso ai dati aziendali.

Magari parlerò più dettagliatamente delle sfide affrontate…

Un po' di storia

Prima di passare all'aspetto tecnico della sicurezza dei dispositivi mobili, è necessario chiarire come la soluzione Sophos MDM (Mobile Device Management) sia diventata una soluzione UEM (Unified Endpoint Management), oltre a spiegare brevemente la natura di entrambe le tecnologie.

Nel 2010 è stata rilasciata la soluzione Sophos Mobile MDM. Essa consentiva di gestire i dispositivi mobili e non supportava altre piattaforme — PC e laptop. Tra le funzionalità disponibili c'erano: installazione e rimozione di applicazioni, bloccaggio del telefono, ripristino delle impostazioni di fabbrica, ecc.

Nel 2015 sono state aggiunte altre tecnologie a MDM: MAM (Mobile Application Management) e MCM (Mobile Content Management). La tecnologia MAM consente di gestire le applicazioni mobili aziendali. E la tecnologia MCM permette di gestire l'accesso alla posta aziendale e al contenuto aziendale.

Nel 2018 Sophos Mobile ha cominciato a supportare i sistemi operativi MacOS e Windows tramite le API fornite da questi OS. La gestione dei computer è diventata semplice e unificata come quella dei dispositivi mobili, trasformando quindi la soluzione in una piattaforma di gestione unificata — UEM.

Il concetto di BYOD e il contenitore Sophos

Gestione di dispositivi mobili e altro ancora con la soluzione UEM di Sophos. Sophos Mobile supporta anche il noto concetto di BYOD (Bring Your Own Device). Esso consiste nella possibilità di assegnare alla gestione aziendale non l'intero dispositivo, ma solo il cosiddetto Sophos Container, che consiste nei seguenti componenti:

Secure Workspace

  • browser integrato e segnalibri;
  • archiviazione locale;
  • sistema di gestione documentale integrato.

Sophos Secure Email – client di posta con supporto per contatti e calendario.

Gestione di dispositivi mobili e altro ancora con la soluzione UEM di Sophos.

Come gestisce questo l'amministratore?

Il sistema di gestione può essere installato sia localmente che operare nel cloud.

Il pannello di controllo dell'amministratore è molto informativo. Riflette informazioni riassuntive sui dispositivi gestiti. Può essere personalizzato secondo le proprie esigenze, aggiungendo o rimuovendo vari widget.

Gestione di dispositivi mobili e altro ancora con la soluzione UEM di Sophos.
Il sistema supporta anche un gran numero di report. Tutte le azioni dell'amministratore vengono visualizzate nel pannello delle attività con gli stati di esecuzione. Sono disponibili anche tutte le notifiche, classificate in base al grado di importanza con la possibilità di esportarle.

Ecco come appare uno dei dispositivi gestiti tramite Sophos Mobile.

Gestione di dispositivi mobili e altro ancora con la soluzione UEM di Sophos.
Di seguito è riportato il menu di gestione del dispositivo finale PC. È importante notare che le interfacce di gestione per telefoni cellulari e PC sono abbastanza simili.

Gestione di dispositivi mobili e altro ancora con la soluzione UEM di Sophos.
L'amministratore ha accesso a un'ampia gamma di funzionalità, tra cui:

  • visualizzazione dei profili e delle politiche che gestiscono il dispositivo;
  • invio remoto di un messaggio al dispositivo;
  • richiesta della posizione del dispositivo;
  • blocco remoto dello schermo del dispositivo mobile;
  • reset remoto della password del Sophos Container;
  • rimozione del dispositivo dall'elenco di quelli gestiti;
  • reset remoto del telefono alle impostazioni di fabbrica.

È importante notare che quest'ultima azione porta alla cancellazione di tutte le informazioni sul telefono e al ripristino delle impostazioni di fabbrica.

L'elenco completo delle funzionalità supportate da Sophos Mobile a seconda della piattaforma è disponibile nel documento Sophos Mobile Feature Matrix.

Politica di conformità

La politica di conformità (Compliance policy) consente all'amministratore di impostare politiche che verificheranno il dispositivo per la conformità a requisiti aziendali o industriali.

Gestione di dispositivi mobili e altro ancora con la soluzione UEM di Sophos.
Qui è possibile impostare controlli per l'accesso root al telefono, requisiti per la versione minima del sistema operativo, divieto di software dannoso e molto altro. In caso di violazione delle regole, è possibile bloccare l'accesso al contenitore (email, file), vietare l'accesso alla rete e creare una notifica. Ogni configurazione ha un proprio grado di importanza (Bassa gravità, Gravità media, Alta gravità). Le politiche dispongono anche di due modelli: per i requisiti degli standard PCI DSS per le istituzioni finanziarie e HIPAA per le istituzioni sanitarie.

In questo articolo abbiamo svelato il concetto di Sophos Mobile, una soluzione UEM completa che offre protezione non solo per i dispositivi mobili IOS e Android, ma anche per i laptop basati su Windows e Mac OS. Puoi facilmente provare questa soluzione tramite richiesta di prova per 30 giorni.

Se la soluzione ti interessa, puoi contattarci — l'azienda Fattore gruppo, al distributore Sophos. È sufficiente inviare una richiesta in forma libera a sophos@fgts.ru.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster