Zarządzanie urządzeniami mobilnymi i nie tylko dzięki rozwiązaniu UEM od Sophos

Zarządzanie urządzeniami mobilnymi i nie tylko dzięki rozwiązaniu UEM od Sophos
Dziś wiele firm w swojej działalności aktywnie wykorzystuje nie tylko komputery, ale także urządzenia mobilne i laptopy. W związku z tym pojawia się problem zarządzania tymi urządzeniami przy użyciu zunifikowanego rozwiązania. Sophos Mobile skutecznie radzi sobie z tym zadaniem i otwiera ogromne możliwości dla administratora:

  1. Zarządzanie mobilnymi urządzeniami należącymi do firmy.
  2. BYOD, kontenery dostępu do danych przedsiębiorstwa.

Szczegółowo o problemach, które rozwiązuję, opowiem poniżej...

Historia

Zanim przejdziemy do technicznych aspektów zapewnienia bezpieczeństwa urządzeń mobilnych, należy wyjaśnić, w jaki sposób rozwiązanie Sophos MDM (Mobile Device Management) stało się rozwiązaniem UEM (Unified Endpoint Management), a także krótko wyjaśnić, na czym polegają obie technologie.

W 2010 roku wydano rozwiązanie Sophos Mobile MDM. Umożliwiało ono zarządzanie urządzeniami mobilnymi, a nie obsługiwało innych platform — komputerów i laptopów. Wśród dostępnych funkcji znajdowały się: instalacja i usuwanie aplikacji, blokowanie telefonu, przywracanie ustawień fabrycznych itp.

W 2015 roku do MDM dodano kilka kolejnych technologii: MAM (Mobile Application Management) i MCM (Mobile Content Management). Technologia MAM umożliwia zarządzanie korporacyjnymi aplikacjami mobilnymi, a technologia MCM pozwala zarządzać dostępem do korporacyjnej poczty i korporacyjnych treści.

W 2018 roku Sophos Mobile zaczął obsługiwać systemy operacyjne MacOS i Windows w ramach API oferowanego przez te systemy operacyjne. Zarządzanie komputerami stało się tak samo łatwe i zunifikowane, jak w przypadku urządzeń mobilnych, a tym samym rozwiązanie stało się zunifikowaną platformą zarządzania – UEM.

Koncepcja BYOD i kontener Sophos

Zarządzanie urządzeniami mobilnymi i nie tylko dzięki rozwiązaniu UEM od Sophos Sophos Mobile obsługuje również powszechnie znaną koncepcję BYOD (Bring Your Own Device). Polega ona na możliwości oddania pod korporacyjne zarządzanie nie całego urządzenia, a jedynie tzw. kontenera Sophos, który składa się z następujących komponentów:

Secure Workspace

  • wbudowana przeglądarka i zakładki stron;
  • lokalne przechowywanie;
  • wbudowany system obiegu dokumentów.

Sophos Secure Email – klient pocztowy z obsługą kontaktów i kalendarza.

Zarządzanie urządzeniami mobilnymi i nie tylko dzięki rozwiązaniu UEM od Sophos

Jak tym zarządza administrator?

Sam system zarządzania można zainstalować zarówno lokalnie, jak i pracować w chmurze.

Panel administracyjna jest bardzo informacyjna. Odzwierciedla zbiorcze informacje o zarządzanych urządzeniach. Można ją dostosować według własnych upodobań – dodać lub usunąć różne widżety.

Zarządzanie urządzeniami mobilnymi i nie tylko dzięki rozwiązaniu UEM od Sophos
System wspiera również wiele raportów. Wszystkie działania administratora są wyświetlane na panelu zadań z statusami ich realizacji. Dostępne są także wszystkie powiadomienia, uporządkowane według stopnia ważności z możliwością ich eksportu.

Oto jak wygląda jedno z urządzeń zarządzanych przez Sophos Mobile.

Zarządzanie urządzeniami mobilnymi i nie tylko dzięki rozwiązaniu UEM od Sophos
Poniżej wyświetlone jest menu zarządzania końcowym urządzeniem PC. Warto zaznaczyć, że interfejsy zarządzania telefonem komórkowym i PC są do siebie dość podobne.

Zarządzanie urządzeniami mobilnymi i nie tylko dzięki rozwiązaniu UEM od Sophos
Administrator ma dostęp do szerokiego zakresu możliwości, w tym:

  • wyświetlanie profili i polityk, którymi zarządzane jest urządzenie;
  • zdalne wysyłanie wiadomości do urządzenia;
  • zapytanie o lokalizację urządzenia;
  • zdalne zablokowanie ekranu urządzenia mobilnego;
  • zdalne zresetowanie hasła do kontenera Sophos;
  • usunięcie urządzenia z listy zarządzanych;
  • zdalne przywrócenie ustawień fabrycznych telefonu.

Warto zauważyć, że ostatnia czynność prowadzi do usunięcia wszystkich informacji na telefonie i przywrócenia ustawień fabrycznych.

Pełna lista funkcji wspieranych przez Sophos Mobile w zależności od platformy dostępna jest w dokumencie Tabela funkcji Sophos Mobile.

Polityka zgodności

Polityka zgodności (Compliance policy) pozwala administratorowi ustanawiać zasady, które sprawdzają, czy urządzenie spełnia wymagania korporacyjne lub przemysłowe.

Zarządzanie urządzeniami mobilnymi i nie tylko dzięki rozwiązaniu UEM od Sophos
Można tutaj ustawić sprawdzenie dostępu root do telefonu, wymagania dotyczące minimalnej wersji systemu operacyjnego, zakaz obecności złośliwego oprogramowania i wiele innych. W przypadku niespełnienia zasad można zablokować dostęp do kontenera (poczty, plików), zabronić dostępu do sieci oraz utworzyć powiadomienie. Każda konfiguracja ma swój stopień ważności (Low Severity, Medium Severity, High Severity). W politykach dostępne są także dwa wzorce: zgodne ze standardami PCI DSS dla instytucji finansowych oraz HIPAA dla instytucji medycznych.

W artykule tym omówiliśmy koncepcję Sophos Mobile, która jest kompleksowym rozwiązaniem UEM, umożliwiającym ochronę nie tylko urządzeń mobilnych na IOS i Android, ale także laptopów działających na platformach Windows i Mac OS. Możesz łatwo przetestować to rozwiązanie, składając wniosek o test na 30 dni.

Jeśli poszukujesz rozwiązania, możesz skontaktować się z nami — firmą Faktor grup, dystrybutorem Sophos. Wystarczy napisać w dowolnej formie na sophos@fgts.ru.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster