はい、すべお削陀できたす。いいえ、SMS は読みたせん。

はい、すべお削陀できたす。いいえ、SMS は読みたせん。

MDM (モバむル デバむス管理) に぀いお話すずき、䜕らかの理由で誰もがすぐにキル スむッチを想像したす。キル スむッチは、情報セキュリティ担圓者の呜什で玛倱した携垯電話を遠隔から爆発させたす。 いいえ、䞀般にこれも存圚したすが、発火効果がない堎合に限りたす。 しかし、MDM を䜿甚するず、はるかに簡単か぀苊痛なく実行できる日垞的なタスクが他にもたくさんありたす。

ビゞネスはプロセスの最適化ず統合に努めおいたす。 そしお、以前は新入瀟員が電線ず電球のある謎の地䞋宀に行かなければならず、そこで賢明な赀い目の長老たちが Blackberry で瀟内メヌルのセットアップを手䌝っおくれたずしたら、今では MDM が゚コシステム党䜓に成長し、これらのタスクを実行できるようになりたした。 XNUMX回クリックしたす。 安党性、キュりリずカシスのコカ・コヌラ、そしお MDM ず MAM、EMM ず UEM の違いに぀いおお話したす。 リモヌトでパむを販売する仕事を埗る方法に぀いおも。

金曜日はバヌで

はい、すべお削陀できたす。いいえ、SMS は読みたせん。

最も責任感のある人でも、時には䌑憩を取るこずがありたす。 そしお、よくあるこずですが、カフェやバヌにバックパック、ラップトップ、携垯電話を忘れおしたいたす。 最倧の問題は、これらのデバむスに䌁業の機密情報が含たれおいる堎合、その玛倱により情報セキュリティ郚門にずっお倧きな頭痛の皮ずなる可胜性があるこずです。 同じ Apple の埓業員は少な​​くずも XNUMX 回はチェックむンできたしたが、最初は倱敗したした。 iPhone 4のプロトタむプ、 その埌 - iPhone 5。 はい、珟圚、ほずんどの携垯電話にはすぐに暗号化機胜が搭茉されおいたすが、䌁業のラップトップにはデフォルトでハヌドドラむブ暗号化が垞に構成されおいるわけではありたせん。

さらに、貎重なデヌタを抜出するために䌁業のデバむスを暙的に盗むなどの脅嚁も発生し始めたした。 電話は暗号化されおおり、すべおが可胜な限り安党です。 しかし、盗たれる前に携垯電話のロックを解陀した監芖カメラに気づきたしたか? 䌁業デバむス䞊のデヌタの朜圚的䟡倀を考慮するず、このような脅嚁モデルは非垞に珟実的になっおきおいたす。

䞀般に、人々は䟝然ずしお硬化症を患っおいたす。 米囜の倚くの䌁業は、ラップトップを消耗品ずしお扱うこずを䜙儀なくされおおり、バヌ、ホテル、空枯に忘れ去られるこずは避けられたせん。 同じ米囜の空枯で 箄12台のラップトップが忘れ去られおいる 毎週、その少なくずも半分には䜕の保護もされおいない機密情報が含たれおいたす。

これらすべおにより、セキュリティ専門家にかなりの癜髪が増え、MDM (モバむル デバむス管理) の初期開発に぀ながりたした。 その埌、管理察象デバむス䞊のモバむル アプリケヌションのラむフサむクル管理の必芁性が生じ、MAM (モバむル アプリケヌション管理) ゜リュヌションが登堎したした。 数幎前、これらはモバむル デバむスを管理するための単䞀システムである EMM (Enterprise Mobility Management) ずいう共通名の䞋で統合され始めたした。 このすべおの䞀元化の頂点は、UEM (統合゚ンドポむント管理) ゜リュヌションです。

ハニヌ、私たちは動物園を買いたした

はい、すべお削陀できたす。いいえ、SMS は読みたせん。

最初に登堎したのは、モバむルデバむスを䞀元管理する゜リュヌションを提䟛するベンダヌでした。 最も有名な䌁業の XNUMX ぀である Blackberry はただ存続しおおり、順調に業瞟を䞊げおいたす。 ロシアにも存圚し、䞻に銀行郚門向けに補品を販売しおいたす。 SAP や、埌に同じ Blackberry に買収された Good Technology などのさたざたな䞭小䌁業もこの垂堎に参入したした。 同時に、䌁業が埓業員が個人のデバむスを職堎に持ち運ぶこずを避けようずしおいたため、BYOD の抂念が人気を集めおいたした。

確かに、テクニカル サポヌトず情報セキュリティは、「Arch Linux に MS Exchange をセットアップするにはどうすればよいですか」や「MacBook からプラむベヌト Git リポゞトリず補品デヌタベヌスぞの盎接 VPN が必芁です」ずいった芁求にすでに怯えおいるこずがすぐに明らかになりたした。 」 䞀元化された゜リュヌションがなければ、BYOD によるすべおの節玄は動物園党䜓の維持ずいう点で悪倢に倉わりたした。 䌁業は、すべおの管理を自動、柔軟、か぀安党に行う必芁がありたした。

小売業では、話は少し異なりたす。 箄 10 幎前、䌁業はモバむル デバむスの登堎に突然気づきたした。 以前は、埓業員が暖かいランプのモニタヌの埌ろに座っおいお、セヌタヌのひげを生やした所有者が近くのどこかに芋えないように存圚しおいお、すべおが機胜しおいたした。 本栌的なスマヌトフォンの出珟により、垌少な専甚 PDA の機胜を通垞の安䟡なシリアル デバむスに移すこずができるようになりたした。 同時に、Blackberry、iOS、Android、そしお Windows Phone など、倚くのプラットフォヌムがあり、それらはすべお異なるため、この動物園を䜕ずか管理する必芁があるずいう理解も埗られたした。 倧䌁業の芏暡では、手動による動きは非垞に危険です。 このプロセスにより、貎重な IT ずサポヌトの工数が消費されたす。

ベンダヌは圓初、プラットフォヌムごずに個別の MDM 補品を提䟛しおいたした。 この状況は、iOS たたは Android 䞊のスマヌトフォンのみが制埡されおいる堎合に非垞に兞型的でした。 スマヌトフォンの敎理がある皋床完了するず、倉庫内のデヌタ収集端末も䜕ずか管理する必芁があるこずが刀明したした。 同時に、新しい埓業員を倉庫に掟遣しお、必芁な箱のバヌコヌドをスキャンしおそのデヌタをデヌタベヌスに入力できるようにする必芁がありたす。 党囜に倉庫がある堎合、サポヌトは非​​垞に困難になりたす。 各デバむスを Wi-Fi に接続し、アプリケヌションをむンストヌルしお、デヌタベヌスぞのアクセスを提䟛する必芁がありたす。 最新の MDM (より正確には EMM) では、管理者に管理コン゜ヌルを䞎え、XNUMX か所からテンプレヌト スクリプトを䜿甚しお数千台のデバむスを構成したす。

マクドナルドのタヌミナル

小売業には興味深い傟向があり、固定匏のレゞやチェックアりトポむントからの移行が進んでいたす。 同じ M.Video の前半でやかんが気に入った堎合は、販売者に電話しお、ホヌル党䜓を固定端末たで䞀緒に螏みしめなければなりたせんでした。 途䞭で、クラむアントは自分が行く理由をXNUMX回も忘れ、考えを倉えるこずができたした。 衝動買いず同じ効果は倱われたす。 珟圚、MDM ゜リュヌションにより、販売者はすぐに POS 端末を甚意しお支払いを行うこずができたす。 このシステムは、倉庫端末ず販売端末を XNUMX ぀の管理コン゜ヌルから統合しお蚭定したす。 か぀お、埓来のレゞ モデルを最初に倉曎し始めた䌁業の XNUMX ぀が、むンタラクティブなセルフサヌビス パネルずモバむル端末を持った女性が列の真ん䞭で泚文を取るマクドナルドでした。

バヌガヌキングぱコシステムの開発にも着手し、リモヌトで泚文しお事前に準備できるアプリケヌションを远加した。 これらすべおが、制埡されたむンタラクティブ スタンドず埓業員甚のモバむル端末を備えた調和のずれたネットワヌクに統合されたした。

あなた専甚のレゞ担圓者


倚くの食料品スヌパヌマヌケットでは、セルフサヌビス チェックアりトを導入するこずでレゞ係の負担を軜枛しおいたす。 グロヌバスはさらに前進した。 入り口では、統合型スキャナヌを備えたScan&Go端末の利甚を勧められたす。これを䜿甚するず、すべおの商品をその堎でスキャンし、袋に詰めお支払いを枈たせお垰るだけです。 袋詰めされた食品をレゞで腞から出す必芁はありたせん。 すべおのタヌミナルも集䞭管理され、倉庫や他のシステムの䞡方ず統合されおいたす。 䞀郚の䌁業は、カヌトに統合された同様の゜リュヌションを詊みおいたす。

千の味


自動販売機に぀いおは別の問題がありたす。 同様に、ファヌムりェアを曎新し、焊げたコヌヒヌず粉ミルクの残りを監芖する必芁がありたす。 さらに、これらすべおをサヌビス担圓者の端末ず同期したす。 倧䌁業の䞭でも、コカ・コヌラはこの点で頭角を珟し、最も独創的な飲み物のレシピに 10 ドルの賞金を䞎えるず発衚したした。 ある意味、ナヌザヌはブランドのデバむスで最も䞭毒性の高い組み合わせを組み合わせるこずができたした。 その結果、砂糖なしのゞンゞャヌレモンコヌラずバニラピヌチスプラむトのバヌゞョンが登堎したした。 バヌティ・ボットの『゚ブリ・フレヌバヌ・ビヌンズ』のような耳垢の味にはただ達しおいたせんが、圌らは非垞に匷い意志を持っおいたす。 すべおのテレメトリず各組み合わせの人気は泚意深く監芖されたす。 これらすべおはナヌザヌのモバむル アプリケヌションずも統合されたす。

新しい味をお埅ちしおおりたす。

パむを販売しおいたす

MDM/UEM システムの利点は、新しい埓業員をリモヌトで接続するこずでビゞネスを迅速に拡倧できるこずです。 XNUMX 回のクリックでシステムず完党に統合され、別の郜垂での条件付きパむの販売を簡単に敎理できたす。 このような感じになりたす。

新しいデバむスが埓業員に届けられたす。 箱の䞭にはバヌコヌドが蚘茉された玙が入っおいたす。 スキャンしたす - デバむスがアクティブ化され、MDM に登録され、ファヌムりェアが取埗されお適甚され、再起動されたす。 ナヌザヌは自分のデヌタたたはワンタむム トヌクンを入力したす。 党お。 これで、瀟内メヌル、倉庫残高に関するデヌタ、必芁なアプリケヌション、およびモバむル決枈端末ずの統合にアクセスできる新しい埓業員が誕生したした。 担圓者が倉庫に到着し、商品を受け取り、盎接顧客に配送し、同じデバむスを䜿甚しお支払いを受け取りたす。 新しいナニットをいく぀か雇甚する戊略ずほが同じです。

それがどのようなものか

はい、すべお削陀できたす。いいえ、SMS は読みたせん。

垂堎で最も高性胜な UEM システムの XNUMX ぀は、VMware Workspace ONE UEM (旧称 AirWatch) です。 ほがすべおのものず統合できたす あらゆるモバむルおよびデスクトップ OS しかもChromeOS搭茉。 Symbian も぀い最近たで存圚しおいたした。 Workspace ONE は Apple TV もサポヌトしおいたす。

もう䞀぀の重芁なプラス。 Apple は、iOS の新しいバヌゞョンをリリヌスする前に API をいじるこずを Workspace ONE を含む XNUMX ぀の MDM にのみ蚱可しおいたす。 誰にずっおもせいぜい XNUMX か月、圌らにずっおは XNUMX か月です。

必芁な䜿甚シナリオを蚭定し、デバむスを接続するだけで、文字通り自動的に機胜したす。 ポリシヌず制限が到着し、内郚ネットワヌク リ゜ヌスぞの必芁なアクセスが提䟛され、キヌがアップロヌドされ、蚌明曞がむンストヌルされたす。 数分以内に、新入瀟員は完党に仕事の準備が敎ったデバむスを手に入れ、そこから必芁なテレメトリが継続的に流れおきたす。 特定の地理䜍眮情報での電話カメラのブロックから、指王や顔を䜿甚した SSO たで、シナリオの数は膚倧です。

はい、すべお削陀できたす。いいえ、SMS は読みたせん。

管理者は、ナヌザヌに提䟛されるすべおのアプリケヌションを含むランチャヌを構成したす。

はい、すべお削陀できたす。いいえ、SMS は読みたせん。

アむコンのサむズ、移動の犁止、通話や連絡先アむコンの犁止など、可胜なパラメヌタも䞍可胜なパラメヌタもすべお柔軟に蚭定できたす。 この機胜は、レストランや同様のタスクで Android プラットフォヌムをむンタラクティブ メニュヌずしお䜿甚する堎合に䟿利です。
ナヌザヌ偎から芋るずこんな感じ はい、すべお削陀できたす。いいえ、SMS は読みたせん。

他のベンダヌも興味深い゜リュヌションを提䟛しおいたす。 たずえば、Scientific Research Institute SOKB の EMM SafePhone は、暗号化機胜ず録音機胜を備えた音声ずメッセヌゞを安党に送信するための認定゜リュヌションを提䟛したす。

ルヌト化された電話

情報セキュリティにずっお頭の痛い問題は、ナヌザヌが最倧限の暩限を持っおいるルヌト化された携垯電話です。 いいえ、玔粋に䞻芳的に蚀えば、これは理想的な遞択肢です。 デバむスから完党なコントロヌル暩限が䞎えられる必芁がありたす。 残念ながら、これは、ナヌザヌが䌁業゜フトりェアに圱響を䞎えないようにするずいう䌁業目暙に反したす。 たずえば、ファむルのある保護されたメモリセクションに䟵入したり、停の GPS を滑り蟌たせたりするこずができおはなりたせん。

したがっお、すべおのベンダヌは䜕らかの方法で、管理察象デバむス䞊で䞍審なアクティビティを怜出し、ルヌト暩限たたは非暙準ファヌムりェアが怜出された堎合はアクセスをブロックしようずしたす。

はい、すべお削陀できたす。いいえ、SMS は読みたせん。

Android は通垞、次のものに䟝存したす セヌフティネット API。 Magisk では、チェックを回避できる堎合もありたすが、通垞、Google はこれを迅速に修正したす。 私の知る限り、春のアップデヌト埌、同じ Google Pay が root 化されたデバむスで再び動䜜し始めるこずはありたせんでした。

出力の代わりに

倧䌁業の堎合は、UEM/EMM/MDM の導入を怜蚎する必芁がありたす。 珟圚の傟向は、菓子店の端末ずしおのロックされた iPad から、倉庫基地や宅配タヌミナルずの倧芏暡な統合に至るたで、このようなシステムがたすたす広範囲に䜿甚されおいるこずを瀺しおいたす。 単䞀の制埡ポむントず埓業員の圹割の迅速な統合たたは倉曎により、非垞に倧きなメリットが埗られたす。

私のメヌル - [メヌル保護]

出所 habr.com

コメントを远加したす