Jā, mēs varam izdzēst visu, nē, mēs nelasām jūsu SMS

Jā, mēs varam izdzēst visu, nē, mēs nelasām jūsu SMS

Kad viņi runā par MDM, kas ir Mobile Device Management, nez kāpēc visi uzreiz iedomājas kill-switch, kas pēc informācijas droŔības darbinieka pavēles attālināti uzspridzina pazaudētu telefonu. Nē, kopumā tas arÄ« ir, tikai bez pirotehniskajiem efektiem. Bet ir daudz citu rutÄ«nas uzdevumu, kurus ar MDM var veikt daudz vieglāk un nesāpÄ«gāk.

Bizness cenÅ”as optimizēt un apvienot procesus. Un, ja iepriekÅ” jaunajam darbiniekam bija jādodas uz noslēpumainu pagrabu ar vadiem un spuldzēm, kur gudri sarkanacai veči palÄ«dzēja iekārtot korporatÄ«vo pastu viņa Blackberry, tad tagad MDM ir izaugusi par veselu ekosistēmu, kas ļauj veikt Å”os uzdevumus divi klikŔķi. Parunāsim par droŔību, gurÄ·u-jāņogu Coca-Cola un atŔķirÄ«bām starp MDM un MAM, EMM un UEM. Un arÄ« par to, kā iegÅ«t darbu, attālināti pārdodot pÄ«rāgus.

Piektdien bārā

Jā, mēs varam izdzēst visu, nē, mēs nelasām jūsu SMS

Pat atbildÄ«gākie cilvēki dažreiz atpÅ«Å”as. Un, kā tas bieži notiek, viņi aizmirst mugursomas, klēpjdatorus un mobilos tālruņus kafejnÄ«cās un bāros. Lielākā problēma ir tā, ka Å”o ierīču pazaudÄ“Å”ana var radÄ«t milzÄ«gas galvassāpes informācijas droŔības departamentam, ja tajās ir uzņēmumam sensitÄ«va informācija. Tā paÅ”a Apple darbiniekiem izdevās reÄ£istrēties vismaz divas reizes, sākumā zaudējot iPhone 4 prototips, un tad - iPhone 5. Jā, tagad lielākajai daļai mobilo tālruņu jau ir pieejama Å”ifrÄ“Å”ana, taču korporatÄ«vie klēpjdatori pēc noklusējuma ne vienmēr ir konfigurēti ar cietā diska Å”ifrÄ“Å”anu.

Turklāt sāka rasties tādi draudi kā korporatÄ«vo ierīču mērÄ·tiecÄ«ga zādzÄ«ba, lai iegÅ«tu vērtÄ«gus datus. Tālrunis ir Å”ifrēts, viss ir pēc iespējas droŔāks un viss. Bet vai pamanÄ«jāt novēroÅ”anas kameru, zem kuras atbloķējāt savu telefonu, pirms tas tika nozagts? Ņemot vērā korporatÄ«vās ierÄ«ces datu potenciālo vērtÄ«bu, Ŕādi draudu modeļi ir kļuvuÅ”i ļoti reāli.

Kopumā cilvēki joprojām ir sklerozi. Daudzi uzņēmumi ASV ir bijuÅ”i spiesti uzskatÄ«t klēpjdatorus kā palÄ«gmateriālus, kas neizbēgami tiks aizmirsti bārā, viesnÄ«cā vai lidostā. Ir pierādÄ«jumi, ka tajās paŔās ASV lidostās Aptuveni 12 000 klēpjdatoru ir aizmirsti katru nedēļu, no kurām vismaz puse satur konfidenciālu informāciju bez jebkādas aizsardzÄ«bas.

Tas viss nodroÅ”ināja droŔības profesionāļiem diezgan daudz sirmu matu un noveda pie sākotnējās MDM (mobilo ierīču pārvaldÄ«bas) izstrādes. Tad radās nepiecieÅ”amÄ«ba pēc mobilo aplikāciju dzÄ«ves cikla pārvaldÄ«bas kontrolētajās ierÄ«cēs, un parādÄ«jās MAM (Mobile Application Management) risinājumi. Pirms vairākiem gadiem viņi sāka apvienoties ar kopējo nosaukumu EMM (Enterprise Mobility Management) - vienota mobilo ierīču pārvaldÄ«bas sistēma. Visas Ŕīs centralizācijas apogejs ir UEM (Unified Endpoint Management) risinājumi.

Mīļā, mēs nopirkām zoodārzu

Jā, mēs varam izdzēst visu, nē, mēs nelasām jūsu SMS

Pirmie parādÄ«jās pārdevēji, kuri piedāvāja risinājumus mobilo ierīču centralizētai pārvaldÄ«bai. Viena no slavenākajām kompānijām Blackberry joprojām ir dzÄ«va un klājas labi. Pat Krievijā tas ir klāt un pārdod savus produktus galvenokārt banku sektoram. Å ajā tirgÅ« ienāca arÄ« SAP un dažādi mazāki uzņēmumi, piemēram, Good Technology, ko vēlāk iegādājās tas pats Blackberry. Tajā paŔā laikā BYOD koncepts guva popularitāti, kad uzņēmumi centās ietaupÄ«t uz to, ka darbinieki uz darbu nēsāja lÄ«dzi personÄ«gās ierÄ«ces.

Tiesa, ātri vien kļuva skaidrs, ka tehniskais atbalsts un informācijas droŔība jau tagad satricina tādus pieprasÄ«jumus kā ā€œKā es varu iestatÄ«t MS Exchange savā Arch Linuxā€ un ā€œMan ir nepiecieÅ”ams tieÅ”s VPN uz privāto Git repozitoriju un produktu datu bāzi no mana MacBook. ā€ Bez centralizētiem risinājumiem visi BYOD ietaupÄ«jumi pārvērtās par murgu visa zoodārza uzturÄ“Å”anas ziņā. Uzņēmumiem bija nepiecieÅ”ams, lai visa pārvaldÄ«ba bÅ«tu automātiska, elastÄ«ga un droÅ”a.

MazumtirdzniecÄ«bā stāsts izvērtās nedaudz savādāk. Apmēram pirms 10 gadiem uzņēmumi pēkŔņi saprata, ka nāk mobilās ierÄ«ces. Mēdz bÅ«t, ka darbinieki sēdēja aiz siltiem lampu monitoriem, un kaut kur tuvumā nemanāmi atradās džempera bārdainais Ä«paÅ”nieks, kas lika tam visam darboties. LÄ«dz ar pilnvērtÄ«gu viedtālruņu parādÄ«Å”anos reto specializēto plaukstdatoru funkcijas tagad var pārnest uz parastu lētu sērijas ierÄ«ci. Tajā paŔā laikā radās izpratne, ka Å”is zoodārzs ir kaut kā jāpārvalda, jo platformu ir daudz, un tās visas ir dažādas: Blackberry, iOS, Android, tad Windows Phone. Liela uzņēmuma mērogā jebkuras manuālas kustÄ«bas ir Ŕāviens kājā. Å is process patērēs vērtÄ«go IT un atbalstÄ«s cilvēkstundas.

Pārdevēji jau paŔā sākumā piedāvāja katrai platformai atseviŔķus MDM produktus. Situācija bija diezgan tipiska, kad tika kontrolēti tikai viedtālruņi uz iOS vai Android. Kad viedtālruņi bija vairāk vai mazāk sakārtoti, izrādÄ«jās, ka arÄ« datu vākÅ”anas termināļi noliktavā ir kaut kā jāpārvalda. Tajā paŔā laikā tieŔām ir jānosÅ«ta jauns darbinieks uz noliktavu, lai viņŔ varētu vienkārÅ”i noskenēt svÄ«trkodus uz nepiecieÅ”amajām kastēm un ievadÄ«t Å”os datus datu bāzē. Ja jums ir noliktavas visā valstÄ«, tad atbalsts kļūst ļoti sarežģīts. Katrai ierÄ«cei ir jāpievieno Wi-Fi, jāinstalē lietojumprogramma un jānodroÅ”ina piekļuve datubāzei. Izmantojot moderno MDM vai, precÄ«zāk, EMM, jÅ«s paņemat administratoru, pieŔķirat viņam pārvaldÄ«bas konsoli un konfigurējat tÅ«kstoÅ”iem ierīču ar veidņu skriptiem no vienas vietas.

Termināļi pie McDonald's

MazumtirdzniecÄ«bā vērojama interesanta tendence ā€“ atkāpÅ”anās no stacionārajiem kases aparātiem un kases punktiem. Ja agrāk tajā paŔā M.Video jums iepatikās tējkanna, tad jums bija jāzvana pārdevējam un jāstaigā ar viņu pa visu zāli lÄ«dz stacionārajam terminālim. Pa ceļam klients desmit reizes paguvis aizmirst, kāpēc viņŔ dodas, un pārdomāt. Tas pats impulsÄ«va pirkuma efekts tika zaudēts. Tagad MDM risinājumi ļauj pārdevējam nekavējoties nākt klajā ar POS termināli un veikt maksājumu. Sistēma integrē un konfigurē noliktavas un pārdevēju termināļus no vienas pārvaldÄ«bas konsoles. Savulaik viens no pirmajiem uzņēmumiem, kas sāka mainÄ«t tradicionālo kases modeli, bija McDonalds ar saviem interaktÄ«vajiem paÅ”apkalpoÅ”anās paneļiem un meitenes ar mobilajiem termināļiem, kas pasÅ«tÄ«jumus pieņēma tieÅ”i rindas vidÅ«.

Burger King sāka arÄ« attÄ«stÄ«t savu ekosistēmu, pievienojot aplikāciju, kas ļāva veikt pasÅ«tÄ«jumu attālināti un sagatavot to iepriekÅ”. Tas viss tika apvienots harmoniskā tÄ«klā ar kontrolētiem interaktÄ«viem stendiem un mobilajiem termināļiem darbiniekiem.

Sava kasiere


Daudzi pārtikas preču lielveikali samazina kasieru slogu, uzstādot paÅ”apkalpoÅ”anās kases. Globuss devās tālāk. Pie ieejas piedāvā paņemt Scan&Go termināli ar integrētu skeneri, ar kuru vienkārÅ”i uz vietas noskenēt visas preces, iepakot somās un pēc samaksas doties prom. Pie kases maisos iepakotā pārtika nav jāķidā. Visi termināļi ir arÄ« centralizēti pārvaldÄ«ti un integrēti gan noliktavās, gan citās sistēmās. Daži uzņēmumi mēģina lÄ«dzÄ«gus risinājumus, kas integrēti grozā.

TūkstoŔ garŔu


AtseviŔķs jautājums attiecas uz tirdzniecÄ«bas automātiem. Tādā paŔā veidā jums ir jāatjaunina to programmaparatÅ«ra, jāuzrauga sadeguŔās kafijas un piena pulvera paliekas. Turklāt to visu sinhronizējot ar apkalpojoŔā personāla termināļiem. No lielajām kompānijām Å”ajā ziņā Ä«paÅ”i izcēlās Coca-Cola, kas izsludināja 10 000 ASV dolāru balvu oriÄ£inālākajai dzēriena receptei. Savā ziņā tas ļāva lietotājiem sajaukt vislielākās atkarÄ«bas kombinācijas zÄ«mola ierÄ«cēs. Rezultātā parādÄ«jās ingvera-citronu kolas bez cukura un vaniļas-persiku Sprite versijas. Viņi vēl nav sasnieguÅ”i ausu sēra garÅ”u, piemēram, Bertie Bott's Every Flavor Beans, taču viņi ir ļoti apņēmÄ«gi. Visa telemetrija un katras kombinācijas popularitāte tiek rÅ«pÄ«gi uzraudzÄ«ta. Tas viss tiek integrēts arÄ« lietotāju mobilajās lietojumprogrammās.

Gaidām jaunas garŔas.

Pārdodam pīrāgus

MDM/UEM sistēmu skaistums ir tāds, ka varat ātri paplaÅ”ināt savu biznesu, attālināti savienojot jaunus darbiniekus. JÅ«s varat viegli organizēt nosacÄ«to pÄ«rāgu pārdoÅ”anu citā pilsētā ar pilnÄ«gu integrāciju ar savām sistēmām ar diviem klikŔķiem. Tas izskatÄ«sies apmēram Ŕādi.

Darbiniekam tiek piegādāta jauna ierÄ«ce. KastÄ«tē ir papÄ«rs ar svÄ«trkodu. Mēs skenējam - ierÄ«ce ir aktivizēta, reÄ£istrēta MDM, paņem programmaparatÅ«ru, piemēro to un atsāknējas. Lietotājs ievada savus datus vai vienreizējo marÄ·ieri. Visi. Tagad jums ir jauns darbinieks, kuram ir pieejams korporatÄ«vais pasts, dati par noliktavas atlikumiem, nepiecieÅ”amās aplikācijas un integrācija ar mobilo maksājumu termināli. Cilvēks ierodas noliktavā, paņem preces un nogādā tās tieÅ”ajiem klientiem, pieņemot maksājumu, izmantojot to paÅ”u ierÄ«ci. GandrÄ«z kā stratēģijās pieņemt darbā pāris jaunas vienÄ«bas.

Kas tas izskatās

Jā, mēs varam izdzēst visu, nē, mēs nelasām jūsu SMS

Viena no spējÄ«gākajām UEM sistēmām tirgÅ« ir VMware Workspace ONE UEM (iepriekÅ” AirWatch). Tas ļauj integrēties ar gandrÄ«z jebkura mobilā un galddatora OS un ar ChromeOS. Pat Symbian pastāvēja vēl nesen. Workspace ONE atbalsta arÄ« Apple TV.

Vēl viens svarÄ«gs pluss. Pirms jaunas iOS versijas izlaiÅ”anas Apple atļauj tikai diviem MDM, tostarp Workspace ONE, strādāt ar API. Visiem labākajā gadÄ«jumā pēc mēneÅ”a, bet viņiem pēc diviem.

JÅ«s vienkārÅ”i iestatāt nepiecieÅ”amos lietoÅ”anas scenārijus, pievienojiet ierÄ«ci, un tad tā darbojas, kā saka, automātiski. Atnāk politikas un ierobežojumi, tiek nodroÅ”ināta nepiecieÅ”amā piekļuve iekŔējiem tÄ«kla resursiem, tiek augÅ”upielādētas atslēgas un instalēti sertifikāti. Pēc dažām minÅ«tēm jaunajam darbiniekam ir pilnÄ«bā darbam gatava iekārta, no kuras nepārtraukti plÅ«st nepiecieÅ”amā telemetrija. Scenāriju skaits ir milzÄ«gs, sākot no tālruņa kameras bloÄ·Ä“Å”anas noteiktā Ä£eogrāfiskajā atraÅ”anās vietā un beidzot ar SSO, izmantojot pirksta nospiedumu vai seju.

Jā, mēs varam izdzēst visu, nē, mēs nelasām jūsu SMS

Administrators konfigurē palaidēju ar visām lietojumprogrammām, kas nonāks pie lietotāja.

Jā, mēs varam izdzēst visu, nē, mēs nelasām jūsu SMS

ElastÄ«gi tiek konfigurēti arÄ« visi iespējamie un neiespējamie parametri, piemēram, ikonu lielums, to pārvietoÅ”anas aizliegums, zvanu un kontaktu ikonas. Å Ä« funkcionalitāte ir noderÄ«ga, izmantojot Android platformu kā interaktÄ«vu ēdienkarti restorānā un lÄ«dzÄ«gus uzdevumus.
No lietotāja puses tas izskatās apmēram Ŕādi Jā, mēs varam izdzēst visu, nē, mēs nelasām jÅ«su SMS

ArÄ« citiem pārdevējiem ir interesanti risinājumi. Piemēram, EMM SafePhone no Zinātniskās pētniecÄ«bas institÅ«ta SOKB nodroÅ”ina sertificētus risinājumus droÅ”ai balss un ziņojumu pārraidei ar Å”ifrÄ“Å”anas un ierakstÄ«Å”anas iespējām.

Sakņoti tālruņi

Galvassāpes informācijas droŔībai rada sakņoti telefoni, kur lietotājam ir maksimālas tiesÄ«bas. Nē, tÄ«ri subjektÄ«vi tas ir ideāls variants. JÅ«su ierÄ«cei ir jāpieŔķir jums visas kontroles tiesÄ«bas. Diemžēl tas ir pretrunā korporatÄ«vajiem mērÄ·iem, kas prasa, lai lietotājs nevarētu ietekmēt korporatÄ«vo programmatÅ«ru. Piemēram, viņam nevajadzētu iekļūt aizsargātā atmiņas sadaļā ar failiem vai ieslÄ«dēt viltotu GPS.

Tāpēc visi pārdevēji vienā vai otrā veidā mēģina atklāt jebkādas aizdomīgas darbības pārvaldītajā ierīcē un bloķē piekļuvi, ja tiek atklātas saknes tiesības vai nestandarta programmaparatūra.

Jā, mēs varam izdzēst visu, nē, mēs nelasām jūsu SMS

Android parasti paļaujas uz SafetyNet API. Laiku pa laikam Magisk ļauj apiet tās pārbaudes, taču parasti Google to ļoti ātri izlabo. Cik es zinu, tas pats Google Pay pēc pavasara atjauninājuma nekad vairs nesāka darboties sakņotās ierīcēs.

Izvades vietā

Ja esat liels uzņēmums, jums vajadzētu padomāt par UEM/EMM/MDM ievieÅ”anu. PaÅ”reizējās tendences liecina, ka Ŕādas sistēmas atrod arvien plaŔāku pielietojumu ā€“ no bloķētiem iPad kā termināļiem konditorejas veikalā lÄ«dz lielām integrācijām ar noliktavu bāzēm un kurjeru termināļiem. Viens kontroles punkts un ātra darbinieku lomu integrācija vai maiņa sniedz ļoti lielus ieguvumus.

Mans pasts - [e-pasts aizsargāts]

Avots: www.habr.com

Pievieno komentāru