
Meta jitkellmu dwar MDM, li huwa Mobile Device Management, għal xi raġuni kulħadd immedjatament jimmaġina kill-switch, li mill-bogħod jisplodi telefon mitluf fuq il-kmand ta 'uffiċjal tas-sigurtà tal-informazzjoni. Le, b'mod ġenerali dan qiegħed hemm ukoll, biss mingħajr l-effetti pirotekniċi. Iżda hemm ħafna kompiti ta 'rutina oħra li jistgħu jitwettqu ħafna aktar faċli u aktar mingħajr tbatija bl-MDM.
In-negozju jistinka biex jottimizza u jgħaqqad il-proċessi. U jekk qabel impjegat ġdid kellu jmur f'kantina misterjuża b'wajers u bozoz tad-dawl, fejn anzjani għaqlin b'għajnejn ħomor għenu biex iwaqqfu posta korporattiva fuq il-Blackberry tiegħu, issa MDM kibret f'ekosistema sħiħa li tippermettilek twettaq dawn il-kompiti f' żewġ klikks. Se nitkellmu dwar is-sigurtà, il-ħjar-passolina Coca-Cola u d-differenzi bejn MDM u MAM, EMM u UEM. U wkoll dwar kif tikseb impjieg tbigħ torti mill-bogħod.
Il-Ġimgħa fil-bar

Anke l-aktar nies responsabbli jieħdu pawża kultant. U, kif jiġri spiss, jinsew il-backpacks, il-laptops u l-mowbajls fil-kafetteriji u l-bars. L-akbar problema hija li t-telf ta 'dawn l-apparati jista' jirriżulta f'uġigħ ta 'ras kbir għad-dipartiment tas-sigurtà tal-informazzjoni jekk ikun fihom informazzjoni sensittiva għall-kumpanija. Impjegati tal-istess Apple irnexxielhom jiċċekkjaw mill-inqas darbtejn, tilfu għall-ewwel , imbagħad - . Iva, issa l-biċċa l-kbira tat-telefowns ċellulari jiġu b'encryption barra mill-kaxxa, iżda laptops korporattivi mhux dejjem huma kkonfigurati b'encryption tal-hard drive b'mod awtomatiku.
Barra minn hekk, beda jqum theddid bħas-serq immirat ta' apparati korporattivi sabiex tiġi estratta data ta' valur. It-telefon huwa encrypted, kollox huwa sigur kemm jista 'jkun u dak kollu. Imma ndunajt il-kamera ta’ sorveljanza li taħtha ftaħt it-telefon tiegħek qabel ma nsteraq? Minħabba l-valur potenzjali tad-dejta fuq apparat korporattiv, mudelli ta’ theddid bħal dawn saru reali ħafna.
B'mod ġenerali, in-nies għadhom sklerotiċi. Ħafna kumpaniji fl-Istati Uniti ġew sfurzati jittrattaw laptops bħala konsumabbli li inevitabbilment se jintesew f'bar, lukanda jew ajruport. Hemm evidenza li fl-istess ajruporti tal-Istati Uniti kull ġimgħa, li mill-inqas nofshom ikun fihom informazzjoni kunfidenzjali mingħajr ebda protezzjoni.
Dan kollu żied ammont ġust ta 'xagħar griż lill-professjonisti tas-sigurtà u wassal għall-iżvilupp inizjali ta' MDM (Immaniġġjar tal-Apparat Mobbli). Imbagħad qamet il-ħtieġa għall-ġestjoni taċ-ċiklu tal-ħajja tal-applikazzjonijiet mobbli fuq apparati kkontrollati, u dehru soluzzjonijiet MAM (Ġestjoni tal-Applikazzjoni mobbli). Bosta snin ilu, bdew jingħaqdu taħt l-isem komuni EMM (Enterprise Mobility Management) - sistema waħda għall-ġestjoni tal-apparat mobbli. L-apoġeju ta' din iċ-ċentralizzazzjoni kollha huma s-soluzzjonijiet UEM (Unified Endpoint Management).
Għasel, xtrajna żoo

L-ewwel li dehru kienu bejjiegħa li offrew soluzzjonijiet għall-ġestjoni ċentralizzata tal-apparat mobbli. Waħda mill-aktar kumpaniji famużi, Tut, għadha ħajja u sejra tajjeb. Anke fir-Russja hija preżenti u tbigħ il-prodotti tagħha, prinċipalment għas-settur bankarju. SAP u diversi kumpaniji iżgħar bħal Good Technology, aktar tard akkwistati mill-istess Blackberry, daħlu wkoll f’dan is-suq. Fl-istess ħin, il-kunċett BYOD kien qed jikseb popolarità, meta l-kumpaniji ppruvaw jiffrankaw il-fatt li l-impjegati ġarrew l-apparat personali tagħhom għax-xogħol.
Veru, malajr deher ċar li l-appoġġ tekniku u s-sigurtà tal-informazzjoni kienu diġà qed jitriegħdu minn talbiet bħal "Kif nista' nwaqqaf MS Exchange fuq l-Arch tiegħi Linux"u "Għandi bżonn VPN dirett għal repożitorju privat tal-Git u database tal-prodotti mill-MacBook tiegħi." Mingħajr soluzzjonijiet ċentralizzati, l-iffrankar kollu fuq BYOD inbidel f'ħmar il-lejl għall-manutenzjoni taż-żoo kollu. Il-kumpaniji kellhom bżonn li kollox ikun awtomatizzat, flessibbli, u sigur.
Fil-bejgħ bl-imnut, l-istorja żvolġiet b'mod kemxejn differenti. Madwar 10 snin ilu, il-kumpaniji f'daqqa waħda rrealizzaw li l-apparati mobbli kienu waslu. Preċedentement, l-impjegati kienu joqogħdu quddiem monitors sħan imdawlin bit-tubi, b'raġel bil-leħja u liebes ġersi fil-qrib b'mod inviżibbli li kien iġiegħel kollox jaħdem. Bil-miġja ta' smartphones sħaħ, il-funzjonijiet ta' PDAs rari u speċjalizzati issa setgħu jiġu trasferiti għal apparat standard, irħis u prodott bil-massa. Fl-istess ħin, deher ċar li dan iż-żoo kellu bżonn jiġi ġestit b'xi mod, peress li kien hemm ħafna pjattaformi differenti: Blackberry, iOS, Android, allura - Windows Telefon. Fuq skala ta’ kumpanija kbira, kwalunkwe sforz manwali huwa sparatura fis-sieq. Proċess bħal dan se jikkonsma sigħat prezzjużi ta’ xogħol mid-dipartiment tal-IT u l-appoġġ.
Fil-bidu nett, il-bejjiegħa offrew prodotti MDM separati għal kull pjattaforma. Kien pjuttost komuni li jiġu ġestiti biss smartphones li jħaddmu iOS jew AndroidLadarba konna bejn wieħed u ieħor fhimna kif nużaw l-ismartphones, deher ċar li t-terminals tal-ġbir tad-dejta fil-maħżen kellhom bżonn ukoll jiġu ġestiti b'xi mod. U verament trid tibgħat impjegat ġdid fil-maħżen biex sempliċement jiskennja l-barcodes fuq il-kaxxi t-tajba u jdaħħal dik id-dejta fid-database. Jekk għandek imħażen madwar il-pajjiż, l-appoġġ jista' jkun pjuttost ta' sfida. Trid tikkonnettja kull apparat mal-Wi-Fi, tinstalla app, u tipprovdi aċċess għad-database. Bl-MDM moderna, jew aktar preċiżament, l-EMM, tikri amministratur, tagħtih console tal-ġestjoni, u tikkonfigura eluf ta' apparati b'xenarji predefiniti minn post wieħed.
Terminali f'McDonald's
Hemm xejra interessanti fil-bejgħ bl-imnut - ċaqliq 'il bogħod minn cash registers stazzjonarji u punti ta' checkout. Jekk qabel fl-istess M.Video għoġoblek kitla, allura kellek iċempel lill-bejjiegħ u tbatti miegħu madwar is-sala kollha lejn it-terminal stazzjonarju. Tul it-triq, il-klijent irnexxielu jinsa għaxar darbiet għaliex kien sejjer u jibdel fehmtu. L-istess effett ta 'xiri impulsiv intilef. Issa s-soluzzjonijiet MDM jippermettu lill-bejjiegħ li immedjatament joħroġ b'terminal POS u jagħmel ħlas. Is-sistema tintegra u tikkonfigura terminali tal-maħżen u tal-bejjiegħ minn console ta 'ġestjoni waħda. F'ħin wieħed, waħda mill-ewwel kumpaniji li bdew ibiddlu l-mudell tradizzjonali tal-cash register kienet McDonald's bil-pannelli interattivi self-service tagħha u bniet b'terminals mobbli li ħadu ordnijiet eżatt fin-nofs tal-linja.
Burger King beda jiżviluppa wkoll l-ekosistema tiegħu, billi żied applikazzjoni li għamlitha possibbli li tordna mill-bogħod u li tkun ippreparata minn qabel. Dan kollu ġie kkombinat f'netwerk armonjuż bi stands interattivi kkontrollati u terminals mobbli għall-impjegati.
Il-kaxxier tiegħek

Ħafna ipermarkits tal-merċa jnaqqsu l-piż fuq il-kaxxiera billi jinstallaw kaxxijiet self-service. Globus mar aktar. Fid-daħla joffru li jieħdu terminal Scan&Go bi skaner integrat, li bih sempliċement tiskennja l-oġġetti kollha fuq il-post, tippakkjahom f’boroż u titlaq wara li tħallas. M'hemmx bżonn li l-ikel imsaren ippakkjat f'boroż waqt iċ-checkout. It-terminals kollha huma wkoll ġestiti ċentralment u integrati kemm ma 'imħażen kif ukoll ma' sistemi oħra. Xi kumpaniji qed jippruvaw soluzzjonijiet simili integrati fil-karrettun.
Elf togħma

Kwistjoni separata tikkonċerna l-magni tal-bejgħ. Bl-istess mod, għandek bżonn taġġorna l-firmware fuqhom, tissorvelja l-fdalijiet ta 'kafè maħruq u trab tal-ħalib. Barra minn hekk, jissinkronizza dan kollu mat-terminals tal-persunal tas-servizz. Mill-kumpaniji l-kbar, Coca-Cola iddistingwit ruħha f’dan ir-rigward, u ħabbret premju ta’ $10 għall-aktar riċetta ta’ xarba oriġinali. Fis-sens, ippermetta lill-utenti jħalltu l-aktar kombinazzjonijiet ta 'vizzju f'apparat tad-ditta. B'riżultat ta 'dan, dehru verżjonijiet ta' kola ġinġer-lumi mingħajr zokkor u Sprite tal-vanilla-ħawħ. Għadhom ma laħqux it-togħma tal-earwax, bħal f'Every Flavour Beans ta' Bertie Bott, iżda huma determinati ħafna. It-telemetrija kollha u l-popolarità ta 'kull kombinazzjoni huma mmonitorjati bir-reqqa. Dan kollu jintegra wkoll mal-applikazzjonijiet mobbli tal-utenti.
Qed nistennew gosti ġodda.
Aħna nbiegħu torti
Is-sbuħija tas-sistemi MDM/UEM hija li tista 'malajr tiskala n-negozju tiegħek billi tgħaqqad impjegati ġodda mill-bogħod. Tista 'faċilment torganizza l-bejgħ ta' torti kundizzjonali f'belt oħra b'integrazzjoni sħiħa mas-sistemi tiegħek f'żewġ klikks. Se tħares xi ħaġa bħal din.
Jikkonsenja apparat ġdid lil impjegat. Fil-kaxxa hemm biċċa karta bil-barcode. Aħna scan - l-apparat huwa attivat, irreġistrat fl-MDM, jieħu l-firmware, japplikah u jerġa 'jibda. L-utent idaħħal id-dejta tiegħu jew token ta’ darba. Kollha. Issa għandek impjegat ġdid li għandu aċċess għall-posta korporattiva, dejta dwar il-bilanċi tal-maħżen, l-applikazzjonijiet meħtieġa u integrazzjoni ma 'terminal tal-ħlas mobbli. Persuna tasal fil-maħżen, tiġbor l-oġġetti u twassalhom lill-klijenti diretti, u taċċetta ħlas bl-użu tal-istess apparat. Kważi bħal fl-istrateġiji biex tikri ftit unitajiet ġodda.
Kif tidher

Waħda mis-sistemi UEM l-aktar kapaċi fis-suq hija VMware Workspace ONE UEM (qabel AirWatch). Jippermettilek tintegra ma 'kważi u bil-ChromeOS. Anke Symbian kien jeżisti sa ftit ilu. Workspace ONE jappoġġja wkoll Apple TV.
Plus ieħor importanti. Apple tippermetti biss żewġ MDMs, inkluż Workspace ONE, li jtejbu l-API qabel ma joħorġu verżjoni ġdida tal-iOS. Għal kulħadd, fl-aħjar, f'xahar, u għalihom, fi tnejn.
Sempliċement issettja x-xenarji ta 'użu meħtieġa, qabbad it-tagħmir, u mbagħad jaħdem, kif jgħidu, awtomatikament. Il-politiki u r-restrizzjonijiet jaslu, l-aċċess meħtieġ għar-riżorsi tan-netwerk intern huwa pprovdut, iċ-ċwievet jittellgħu u ċ-ċertifikati jiġu installati. Fi ftit minuti, l-impjegat il-ġdid għandu apparat li huwa kompletament lest għax-xogħol, li minnu t-telemetrija meħtieġa qed tiċċirkola kontinwament. In-numru ta 'xenarji huwa enormi, mill-imblukkar ta' kamera tat-telefon f'ġeolokalizzazzjoni speċifika għal SSO bl-użu ta 'marki tas-swaba' jew wiċċ.

L-amministratur jikkonfigura l-lanċjar bl-applikazzjonijiet kollha li se jaslu għand l-utent.

Il-parametri kollha possibbli u impossibbli, bħad-daqs tal-ikoni, ir-restrizzjoni tal-moviment tagħhom, u d-diżattivazzjoni tal-ikoni tas-sejħiet u tal-kuntatti, huma wkoll ikkonfigurati b'mod flessibbli. Din il-funzjonalità hija utli meta tuża Android- pjattaformi bħala menus interattivi fir-ristoranti u kompiti simili.
Min-naħa tal-utent jidher xi ħaġa bħal din 
Bejjiegħa oħra għandhom ukoll soluzzjonijiet interessanti. Pereżempju, EMM SafePhone mill-Istitut tar-Riċerka Xjentifika SOKB jipprovdi soluzzjonijiet iċċertifikati għal trażmissjoni sigura ta' vuċi u messaġġi b'kapaċitajiet ta' encryption u reġistrazzjoni.
Telefowns bl-għeruq
Uġigħ ta 'ras għas-sigurtà tal-informazzjoni huma telefowns bl-għeruq, fejn l-utent għandu drittijiet massimi. Le, purament suġġettiv din hija għażla ideali. It-tagħmir tiegħek għandu jagħtik drittijiet ta' kontroll sħiħ. Sfortunatament, dan imur kontra l-għanijiet korporattivi, li jeħtieġu li l-utent ma jkollu l-ebda influwenza fuq is-softwer korporattiv. Pereżempju, m'għandux ikun jista' jidħol f'sezzjoni tal-memorja protetta b'fajls jew jiżloq f'GPS falz.
Għalhekk, il-bejjiegħa kollha, b'xi mod jew ieħor, jippruvaw jiskopru kwalunkwe attività suspettuża fuq apparat ġestit u jimblukkaw l-aċċess jekk jinstabu drittijiet tal-għeruq jew firmware mhux standard.

В Android ġeneralment jiddependu fuq . Minn żmien għal żmien, Magisk jippermettilek tevita l-kontrolli tagħha, iżda, bħala regola, Google tirranġa dan malajr ħafna. Safejn naf jien, l-istess Google Pay qatt ma reġa' beda jaħdem fuq apparati bl-għeruq wara l-aġġornament tar-rebbiegħa.
Minflok output
Jekk inti kumpanija kbira, allura għandek taħseb dwar l-implimentazzjoni tal-UEM/EMM/MDM. Ix-xejriet attwali jindikaw li sistemi bħal dawn qed isibu użu dejjem usa’ – minn iPads msakkra bħala terminals f’ħanut tal-ħelu għal integrazzjonijiet kbar b’bażijiet ta’ maħżen u terminals tal-kurrier. Punt uniku ta 'kontroll u integrazzjoni rapida jew bidla tar-rwoli tal-impjegati jipprovdu benefiċċji kbar ħafna.
L-email tiegħi hija SVinogradskiy@croc.ru
Sors: www.habr.com
