Gestionarea dispozitivelor mobile și nu numai cu ajutorul soluției UEM de la Sophos

Gestionarea dispozitivelor mobile și nu numai cu ajutorul soluției UEM de la Sophos
Astăzi, multe companii își desfășoară activitatea nu doar pe computere, ci și pe dispozitive mobile și laptopuri. În acest context, apare problema gestionării acestor dispozitive printr-o soluție uniformizată. Sophos Mobile face față cu succes acestei provocări și deschide mari oportunități pentru administratori:

  1. Gestionarea dispozitivelor mobile aparținând companiei;
  2. BYOD, containere de acces la datele corporative.

Mai multe detalii despre problemele rezolvate le voi prezenta mai jos...

Puțin istorie

Înainte de a trece la partea tehnică a asigurării securității dispozitivelor mobile, este necesar să clarificăm modul în care soluția din Sophos MDM (Managementul Dispozitivelor Mobile) a devenit o soluție UEM (Managementul Endpoint-urilor Uniformizate) și, de asemenea, să explicăm pe scurt natura ambelor tehnologii.

În 2010 a fost lansată soluția Sophos Mobile MDM. Aceasta permitea gestionarea dispozitivelor mobile și nu suporta alte platforme - PC-uri și laptopuri. Printre funcționalitățile disponibile se aflau: instalarea și dezinstalarea aplicațiilor, blocarea telefonului, resetarea la setările din fabrică etc.

În 2015, MDM a fost extins cu câteva tehnologii noi: MAM (Managementul Aplicațiilor Mobile) și MCM (Managementul Conținutului Mobil). Tehnologia MAM permite gestionarea aplicațiilor mobile corporative, iar tehnologia MCM permite gestionarea accesului la emailurile corporative și conținutul corporativ.

În 2018, Sophos Mobile a început să suporte sistemele de operare MacOS și Windows în cadrul API-ului oferit de aceste OS-uri. Gestionarea computerelor a devenit la fel de ușoară și uniformizată ca și pentru dispozitivele mobile, făcând astfel soluția o platformă de management uniformizată - UEM.

Conceptul BYOD și Containerul Sophos

Gestionarea dispozitivelor mobile și nu numai cu ajutorul soluției UEM de la Sophos Sophos Mobile suportă, de asemenea, bine cunoscutul concept BYOD (Bring Your Own Device). Acesta constă în posibilitatea de a supune unei gestionări corporative nu întregul dispozitiv, ci doar așa-numitul Sophos Container, care este format din următoarele componente:

Secure Workspace

  • browser încorporat și pagini salvate;
  • stocare locală;
  • sistem de gestionare a documentelor încorporat.

Sophos Secure Email – client de email cu suport pentru contacte și calendar.

Gestionarea dispozitivelor mobile și nu numai cu ajutorul soluției UEM de la Sophos

Cum se gestionează acest lucru de către administrator?

Sistemul de management poate fi instalat atât local, cât și să funcționeze din cloud.

Panoul de control al administratorului este foarte informativ. Acesta reflectă informații sumare despre dispozitivele gestionate. La dorința sa, poate fi personalizat – adăugând sau eliminând diverse widget-uri.

Gestionarea dispozitivelor mobile și nu numai cu ajutorul soluției UEM de la Sophos
Sistemul suportă, de asemenea, un număr mare de rapoarte. Toate acțiunile administratorului sunt afișate pe panoul de sarcini, cu stările de completare corespunzătoare. De asemenea, sunt disponibile toate notificările, clasificate în funcție de importanță cu posibilitatea de export.

Iată cum arată unul dintre dispozitivele gestionate prin Sophos Mobile.

Gestionarea dispozitivelor mobile și nu numai cu ajutorul soluției UEM de la Sophos
Mai jos este afișat meniul de control pentru dispozitivul final PC. Merită menționat că interfețele de control pentru telefonul mobil și PC sunt destul de asemănătoare.

Gestionarea dispozitivelor mobile și nu numai cu ajutorul soluției UEM de la Sophos
Administratorului îi stă la dispoziție un spectru larg de opțiuni, printre care:

  • afișarea profilurilor și politicilor care gestionează dispozitivul;
  • trimiterea la distanță a unui mesaj către dispozitiv;
  • solicitarea locației dispozitivului;
  • blocați la distanță ecranul dispozitivului mobil;
  • resetarea la distanță a parolei pentru Sophos Container;
  • eliminarea dispozitivului din lista celor gestionate;
  • resetarea la distanță a telefonului la setările din fabrică.

Merită menționat că ultima acțiune duce la ștergerea tuturor informațiilor de pe telefon și resetarea la setările din fabrică.

Lista completă a funcțiilor suportate de Sophos Mobile în funcție de platformă este disponibilă în documentul Matricea funcțiilor Sophos Mobile.

Politica de conformitate

Politica de conformitate permite administratorului să stabilească politici care vor verifica dispozitivul pentru conformitatea cu cerințele corporative sau industriale.

Gestionarea dispozitivelor mobile și nu numai cu ajutorul soluției UEM de la Sophos
Aici se pot stabili verificări pentru acces root pe telefon, cerințe pentru versiunea minimă a sistemului de operare, interdicție asupra prezenței malware-ului și multe altele. În cazul nerespectării regulilor, se poate bloca accesul la container (e-mail, fișiere), se poate interzice accesul la rețea și se poate crea o notificare. Fiecare configurație are un grad de importanță (Severitate redusă, Severitate medie, Severitate mare). De asemenea, în politici există două șabloane: unul pentru cerințele standardelor PCI DSS pentru instituții financiare și altul pentru HIPAA pentru instituții medicale.

Astfel, în acest articol am dezvăluit conceptul Sophos Mobile, care este o soluție UEM cuprinzătoare, ce permite protecția nu doar a dispozitivelor mobile pe IOS și Android, ci și a laptopurilor bazate pe platformele Windows și Mac OS. Puteți încerca cu ușurință această soluție, făcând o cerere pentru testare de 30 de zile.

Dacă soluția v-a interesat, ne puteți contacta — compania Factor grup, distribuitorul Sophos. Este suficient să scrieți în formă liberă la sophos@fgts.ru.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster