Beheer van mobiele apparaten en meer met de UEM-oplossing van Sophos

Beheer van mobiele apparaten en meer met de UEM-oplossing van Sophos
Tegenwoordig gebruiken veel bedrijven niet alleen computers, maar ook mobiele apparaten en laptops in hun werk. Dit leidt tot de uitdaging van het beheren van deze apparaten met behulp van een uniforme oplossing. Sophos Mobile gaat deze uitdaging succesvol aan en biedt talrijke mogelijkheden voor de beheerder:

  1. Beheer van mobiele apparaten die eigendom zijn van het bedrijf;
  2. BYOD, containers voor toegang tot bedrijfsgegevens.

Meer gedetailleerde informatie over de op te lossen taken zal ik verderop bespreken...

Een beetje geschiedenis

Voordat we ingaan op de technische kant van het waarborgen van de beveiliging van mobiele apparaten, is het noodzakelijk om te begrijpen hoe de oplossing van Sophos MDM (Mobile Device Management) een UEM (Unified Endpoint Management) oplossing is geworden en kort uit te leggen wat de essentie van beide technologieƫn is.

In 2010 werd de Sophos Mobile MDM-oplossing gelanceerd. Het stelde gebruikers in staat om mobiele apparaten te beheren en bood geen ondersteuning voor andere platforms - pc's en laptops. Beschikbare functies waren onder andere: installatie en verwijdering van applicaties, blokkeren van de telefoon, resetten naar fabrieksinstellingen, enzovoort.

In 2015 werden er nog enkele technologieƫn aan MDM toegevoegd: MAM (Mobile Application Management) en MCM (Mobile Content Management). De technologie MAM maakt het mogelijk om bedrijfsapplicaties voor mobiele apparaten te beheren. En de technologie MCM stelt gebruikers in staat om toegang tot zakelijke e-mail en zakelijke inhoud te beheren.

In 2018 begon Sophos Mobile ook ondersteuning te bieden voor de besturingssystemen MacOS en Windows via de API's die door deze besturingssystemen worden aangeboden. Het beheer van computers werd net zo eenvoudig en uniform als dat van mobiele apparaten, waardoor de oplossing een uniforme beheersplatform - UEM - werd.

Het BYOD-concept en de Sophos-container

Beheer van mobiele apparaten en meer met de UEM-oplossing van Sophos Sophos Mobile ondersteunt ook het bekende BYOD (Bring Your Own Device) concept. Dit houdt in dat niet het volledige apparaat onder bedrijfsbeheer wordt geplaatst, maar alleen de zogenaamde Sophos-container, die uit de volgende componenten bestaat:

Secure Workspace

  • een ingebouwde browser en bladwijzers;
  • lokale opslag;
  • een ingebouwd documentbeheer systeem.

Sophos Secure Email – een e-mailclient met ondersteuning voor contacten en agenda.

Beheer van mobiele apparaten en meer met de UEM-oplossing van Sophos

Hoe beheert de beheerder dit?

Het beheersysteem kan zowel lokaal worden geĆÆnstalleerd als vanuit de cloud werken.

Het beheerderspaneel is zeer informatief. Het geeft een samenvatting weer van de beheerde apparaten. Op wens kan het gepersonaliseerd worden – verschillende widgets kunnen worden toegevoegd of verwijderd.

Beheer van mobiele apparaten en meer met de UEM-oplossing van Sophos
Het systeem ondersteunt ook een groot aantal rapporten. Alle acties van de beheerder worden weergegeven op de taakbalk met de status van hun uitvoering. Ook zijn alle meldingen beschikbaar, gerangschikt op belangrijkheid met de mogelijkheid om ze te exporteren.

Zo ziet een van de apparaten eruit dat beheerd wordt met Sophos Mobile.

Beheer van mobiele apparaten en meer met de UEM-oplossing van Sophos
Hieronder is het menu voor het beheren van eind-pc-apparaten weergegeven. Het is vermeldenswaard dat de beheerdersinterfaces voor mobiele telefoons en pc's behoorlijk vergelijkbaar zijn.

Beheer van mobiele apparaten en meer met de UEM-oplossing van Sophos
De beheerder heeft toegang tot een breed scala aan mogelijkheden, waaronder:

  • weergave van profielen en beleidsregels die het apparaat beheren;
  • verzenden van een bericht naar het apparaat op afstand;
  • aanvragen van de locatie van het apparaat;
  • op afstand het scherm van het mobiele apparaat vergrendelen;
  • op afstand het wachtwoord van de Sophos Container resetten;
  • het apparaat uit de lijst van beheerde apparaten verwijderen;
  • op afstand de telefoon naar de fabrieksinstellingen resetten.

Het is belangrijk op te merken dat deze laatste actie leidt tot het verwijderen van alle informatie op de telefoon en het resetten naar de fabrieksinstellingen.

Een volledige lijst van ondersteunde Sophos Mobile-functies, afhankelijk van het platform, is beschikbaar in het document Sophos Mobile Feature Matrix.

Compliancebeleid

Het compliancebeleid stelt de beheerder in staat om beleidsregels vast te stellen die het apparaat controleren op naleving van bedrijfs- of industriƫle vereisten.

Beheer van mobiele apparaten en meer met de UEM-oplossing van Sophos
Hier kunnen controles op root-toegang tot de telefoon, eisen voor de minimumversie van het besturingssysteem, verbod op het hebben van malware en nog veel meer worden ingesteld. Bij het niet naleven van de regels kan de toegang tot de container (e-mail, bestanden) worden geblokkeerd, kan de toegang tot het netwerk worden geweigerd, en kan ook een melding worden gemaakt. Elke configuratie heeft zijn eigen mate van belangrijkheid (Laag, Medium, Hoog). Ook zijn er in de beleidsregels twee sjablonen: voor de eisen van PCI DSS-standaarden voor financiƫle instellingen en HIPAA voor medische instellingen.

In dit artikel hebben we het concept van Sophos Mobile besproken, een uitgebreid UEM-oplossing die bescherming biedt voor zowel mobiele apparaten op iOS en Android als laptops op Windows- en Mac OS-platformen. U kunt deze oplossing eenvoudig uitproberen door een testverzoek in te dienen voor 30 dagen.

Als de oplossing u interesseert, kunt u contact met ons opnemen — het bedrijf Factor Group, distributeur van Sophos. U hoeft alleen maar een informeel bericht te sturen naar sophos@fgts.ru.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster