
Dziś wiele firm w swojej działalności aktywnie wykorzystuje nie tylko komputery, ale także urządzenia mobilne i laptopy. W związku z tym pojawia się problem zarządzania tymi urządzeniami przy użyciu zunifikowanego rozwiązania. skutecznie radzi sobie z tym zadaniem i otwiera ogromne możliwości dla administratora:
- Zarządzanie mobilnymi urządzeniami należącymi do firmy.
- BYOD, kontenery dostępu do danych przedsiębiorstwa.
Szczegółowo o problemach, które rozwiązuję, opowiem poniżej...
Historia
Zanim przejdziemy do technicznych aspektów zapewnienia bezpieczeństwa urządzeń mobilnych, należy wyjaśnić, w jaki sposób rozwiązanie Sophos MDM (Mobile Device Management) stało się rozwiązaniem UEM (Unified Endpoint Management), a także krótko wyjaśnić, na czym polegają obie technologie.
W 2010 roku wydano rozwiązanie Sophos Mobile MDM. Umożliwiało ono zarządzanie urządzeniami mobilnymi, a nie obsługiwało innych platform — komputerów i laptopów. Wśród dostępnych funkcji znajdowały się: instalacja i usuwanie aplikacji, blokowanie telefonu, przywracanie ustawień fabrycznych itp.
W 2015 roku do MDM dodano kilka kolejnych technologii: MAM (Mobile Application Management) i MCM (Mobile Content Management). Technologia MAM umożliwia zarządzanie korporacyjnymi aplikacjami mobilnymi, a technologia MCM pozwala zarządzać dostępem do korporacyjnej poczty i korporacyjnych treści.
W 2018 roku Sophos Mobile zaczął obsługiwać systemy operacyjne MacOS i Windows w ramach API oferowanego przez te systemy operacyjne. Zarządzanie komputerami stało się tak samo łatwe i zunifikowane, jak w przypadku urządzeń mobilnych, a tym samym rozwiązanie stało się zunifikowaną platformą zarządzania – UEM.
Koncepcja BYOD i kontener Sophos
Sophos Mobile obsługuje również powszechnie znaną koncepcję BYOD (Bring Your Own Device). Polega ona na możliwości oddania pod korporacyjne zarządzanie nie całego urządzenia, a jedynie tzw. kontenera Sophos, który składa się z następujących komponentów:
Secure Workspace
- wbudowana przeglądarka i zakładki stron;
- lokalne przechowywanie;
- wbudowany system obiegu dokumentów.
Sophos Secure Email – klient pocztowy z obsługą kontaktów i kalendarza.

Jak tym zarządza administrator?
Sam system zarządzania można zainstalować zarówno lokalnie, jak i pracować w chmurze.
Panel administracyjna jest bardzo informacyjna. Odzwierciedla zbiorcze informacje o zarządzanych urządzeniach. Można ją dostosować według własnych upodobań – dodać lub usunąć różne widżety.

System wspiera również wiele raportów. Wszystkie działania administratora są wyświetlane na panelu zadań z statusami ich realizacji. Dostępne są także wszystkie powiadomienia, uporządkowane według stopnia ważności z możliwością ich eksportu.
Oto jak wygląda jedno z urządzeń zarządzanych przez Sophos Mobile.

Poniżej wyświetlone jest menu zarządzania końcowym urządzeniem PC. Warto zaznaczyć, że interfejsy zarządzania telefonem komórkowym i PC są do siebie dość podobne.

Administrator ma dostęp do szerokiego zakresu możliwości, w tym:
- wyświetlanie profili i polityk, którymi zarządzane jest urządzenie;
- zdalne wysyłanie wiadomości do urządzenia;
- zapytanie o lokalizację urządzenia;
- zdalne zablokowanie ekranu urządzenia mobilnego;
- zdalne zresetowanie hasła do kontenera Sophos;
- usunięcie urządzenia z listy zarządzanych;
- zdalne przywrócenie ustawień fabrycznych telefonu.
Warto zauważyć, że ostatnia czynność prowadzi do usunięcia wszystkich informacji na telefonie i przywrócenia ustawień fabrycznych.
Pełna lista funkcji wspieranych przez Sophos Mobile w zależności od platformy dostępna jest w dokumencie .
Polityka zgodności
Polityka zgodności (Compliance policy) pozwala administratorowi ustanawiać zasady, które sprawdzają, czy urządzenie spełnia wymagania korporacyjne lub przemysłowe.

Można tutaj ustawić sprawdzenie dostępu root do telefonu, wymagania dotyczące minimalnej wersji systemu operacyjnego, zakaz obecności złośliwego oprogramowania i wiele innych. W przypadku niespełnienia zasad można zablokować dostęp do kontenera (poczty, plików), zabronić dostępu do sieci oraz utworzyć powiadomienie. Każda konfiguracja ma swój stopień ważności (Low Severity, Medium Severity, High Severity). W politykach dostępne są także dwa wzorce: zgodne ze standardami PCI DSS dla instytucji finansowych oraz HIPAA dla instytucji medycznych.
W artykule tym omówiliśmy koncepcję Sophos Mobile, która jest kompleksowym rozwiązaniem UEM, umożliwiającym ochronę nie tylko urządzeń mobilnych na IOS i Android, ale także laptopów działających na platformach Windows i Mac OS. Możesz łatwo przetestować to rozwiązanie, składając na 30 dni.
Jeśli poszukujesz rozwiązania, możesz skontaktować się z nami — firmą , dystrybutorem Sophos. Wystarczy napisać w dowolnej formie na .
Źródło: habr.com
