Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Kur flitet për MDM, që është Menaxhimi i Pajisjeve Mobile, të gjithë papritur përfytyrojnë një kill-switch që aktivizon në distancë një telefon të humbur me komandën e punonjësit të sigurisë. Jo, në përgjithësi kjo është e vërtetë, vetëm pa efekte piroteknike. Por ka gjithashtu shumë detyra rutinore të tjera që me MDM kryhen shumë më lehtë dhe pa dhimbje.

Biznesi synon optimizimin dhe unifikimin e proceseve. Dhe nëse më parë një punonjës i ri duhej të shkonte në bodrumin misterioz me kabllo dhe llamba, ku pleqtë me sy të kuq ndihmonin të konfigurohej emaili korporativ në Blackberry-n e tij, tani MDM është rritur në një ekosistem të tërë që lejon kryerjen e këtyre detyrave me dy klikime. Do të flasim për sigurinë, ‘Koka-Kola’ me shije kastraveci dhe ribizë, dhe dallimet mes MDM, MAM, EMM dhe UEM. Dhe për më tepër — si të angazhohesh në distancë për të shitur pogaçka.

E Premte në bar

Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Edhe njerëzit më të përgjegjshëm ndonjëherë pushojnë. Dhe, siç ndodh shpesh, ata harrojnë çantat e tyre, laptopët dhe telefonat mobilë në kafene dhe bare. Problemi më i madh është se humbja e këtyre pajisjeve mund të shfaqë një dhimbje të madhe koke për departamentin e sigurisë, nëse ato përmbajnë informacion të ndjeshëm për kompaninë. Punonjësit e Apple vetë janë shënuar së paku dy herë, duke humbur së pari prototipin e iPhone 4, dhe pastaj — iPhone 5. Po, tani shumica e telefonëve mobilë vijnë me enkriptim nga fabrika, por laptopët korporativë nuk janë gjithmonë të konfiguruar për enkriptimin e disqeve të ngurtë si parazgjedhje.

Përveç kësaj, kërcënimet si vjedhja e qëllimshme e pajisjeve korporative për të nxjerrë të dhëna të vlefshme janë duke u rritur. Telefoni është i enkriptuar, gjithçka është maksimalisht e sigurt dhe kështu me radhë. Por a e keni vënë re kamerën e mbikëqyrjes nën të cilën e çelët telefonin tuaj para se ta vjedhin? Duke marrë parasysh vlerën potenciale të të dhënave në një pajisje korporative, këto modele kërcënimesh janë bërë mjaft të realshme.

Njerëzit janë vërtet sklerotikë. Shumë kompani në SHBA kanë filluar të trajtojnë laptopët si materiale të konsumueshme, të cilat do të harrohen patjetër në një bar, hotel, ose aeroport. Ekzistojnë të dhëna se në të njëjtit aeroportë në SHBA harrojnë rreth 12,000 laptopë çdo javë, nga të cilat së paku gjysma përmbajnë informacion të ndjeshëm pa asnjë mbrojtje.

E gjithë kjo ka shtuar ndjeshëm flokët e bardhë të sigurisë dhe ka çuar në zhvillimin fillestar të MDM (Menaxhimi i Pajisjeve Mobile). Më pas erdhi nevoja për menaxhimin e ciklit të jetës së aplikacioneve mobile në pajisjet e kontrolluara, duke sjellë zgjidhje MAM (Menaxhimi i Aplikacioneve Mobile). Disa vite më parë, ato filluan të bashkohen nën emrin e përbashkët EMM (Menaxhimi i Lëvizshmërisë së Ndërmarrjeve) — një sistem i vetëm për menaxhimin e pajisjeve mobile. Kulmi i gjithë kësaj centralizimi janë zgjidhjet UEM (Menaxhimi i Pikave të Bashkuara).

Dashur, ne blejmë një kopsht zoologjik

Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Fillestar filluan të shfaqen ofruesit që ofronin zgjidhje për menaxhimin e centralizuar të pajisjeve mobile. Një prej kompanive më të njohura është Blackberry, e cila ende jeton dhe ka një pozicion të mirë. Ajo është prezente edhe në Rusi dhe shet produktet e saj, kryesisht për sektorin bankar. Në këtë treg hynë gjithashtu SAP dhe disa kompani më të vogla si Good Technology, e cila u blerë më vonë nga e njëjta Blackberry. Po në këtë kohë po bëhej popullore koncepti BYOD, kur kompanitë përpiqeshin të kursenin duke lejuar punonjësit të sillnin pajisjet e tyre personale në punë.

Megjithatë, shumë shpejt doli në pah që suporti teknik dhe siguria informatikë tashmë po tronditeshin nga kërkesa të tilla si "Si ta konfiguroni MS Exchange në Arch Linux tim" dhe "Më duhen një VPN direkte në Git-repozitorin privat dhe në bazën e të dhënave produktore nga MacBook im". Pa zgjidhje të centralizuara, çdo kursim për BYOD përfundonte në një makth në menaxhimin e gjithë atij diversiteti. Kompanitë kishin nevojë që të gjitha menaxhimet të ishin automatike, fleksibile dhe të sigurta.

Në shitjen me pakicë, historia u zhvillua pak ndryshe. Rreth 10 vite më parë, kompanitë papritur e kuptuan se kishin dalë pajisjet mobile. Në atë kohë, punonjësit u ulën para monitorëve të ngrohtë të tubave, ndërsa diku afër kishte një zotëri me mjekër dhe pulovër, që e bënte gjithë këtë të funksiononte. Me krijimin e smartphone-ve të plotë, funksionet e disa pajisjeve të specializuara tani mund të kalonin në një paisje normale të lirë. Njëkohësisht, erdhi kuptimi se ky zoo duhet të menaxhohet, pasi ka shumë platforma, dhe ato janë të ndryshme: Blackberry, iOS, Android, më pas — Windows Phone. Në përmasat e një kompanie të madhe, çdo lëvizje manuale është një plumb në këmbë. Ky proces do të konsumonte orë të vlefshme të departamentit IT dhe të mbështetjes.

Furnizuesit në fillim ofronin produkte të veçanta MDM për çdo platformë. Ishte mjaft tipike që të menaxhoheshin vetëm smartphone-t me iOS ose Android. Kur u zgjidh çështja me smartphone-t, doli se duhej të menaxhoheshin edhe terminalet e mbledhjes së të dhënave në magazinë. Në këtë rast, ju nevojitet shumë të dërgoni një punonjës të ri në magazinë, që ai të skanojë thjesht kodet e barkodit në kutitë e nevojshme dhe të regjistrojë këto të dhëna në bazën e të dhënave. Nëse keni magazina në të gjithë vendin, mbështetjeja bëhej shumë e vështirë. Çdo pajisje duhej të lidhej me Wi-Fi, të instalohej aplikacioni dhe të sigurohej qasje në bazën e të dhënave. Me MDM moderne, ose më saktë, EMM, ju merrni një administrator, i jepni atij konsolën e menaxhimit dhe konfiguroni mijëra pajisje me skenarë standard nga një vend.

Terminalet në McDonald’s

Në tregun me pakicë po vërehet një tendencë interesante — largimi nga kasat statike dhe pikat e ekipimit të produkteve. Nëse dikur, në M.Video, pëlqeje një çajnik, duhej të thërrisje një shitës dhe të shkoje me të përmes gjithë sallës deri te terminali statik. Në rrugë, klienti kishte mundësinë të harronte dhjetë herë arsyen përse ishte nisur dhe të ndryshonte mendje. Humbte efekti i asaj blerjeje impulsive. Tani zgjidhjet MDM lejojnë shitësin të afrohet menjëherë me një terminal POS dhe të realizojë pagesën. Sistemi bashkon dhe konfiguron terminalet e magazinës dhe shitësve nga një konsolë menaxhimi. Njëherë, një nga kompanitë e para që filloi të ndryshonte modelin e kasës tradicionale ishte McDonald’s me panelet e tij interaktive për vetë-shërbim dhe vajza me terminale mobile që merrnin porosi pikërisht në mes të radhës.

Burger King gjithashtu filloi të zhvillonte ekosistemën e tij, duke shtuar një aplikacion që lejonte të bëje porosi nga distanca, për ta përgatitur paraprakisht. Të gjitha këto u bashkëngjitën në një rrjet harmonik me stenda interaktive të menaxhuara dhe terminale mobile tek punonjësit.

I vetë-kassieri

Luaj videon

Shumë hipermarkete produktesh po lehtësojnë ngarkesën mbi kasierët duke vendosur kasa vetë-shërbimi. «Globusi» ka shkuar më tej. Ata ofrojnë që, në hyrje, të merrni një terminal Scan&Go me një skaneri të integruar, me të cilin thjesht skanoni të gjitha produktet në vend, i vendosni në biznes dhe dilni, duke paguar. Nuk është e nevojshme të shplani produktet e ndara në paketa në kasë. Të gjitha terminalet gjithashtu menaxhohen qendrorisht dhe integrohen si me magazinat ashtu edhe me sistemet e tjera. Disa kompani po provojnë zgjidhje të ngjashme të integruara në karrocë.

Mijëra shije

Luaj videon

Një këngë e veçantë janë automatet e shitjes. Ato po ashtu kërkojnë përditësimin e softuerit, ndjekjen e mbetjeve të kafesë së djegur dhe qumështit të thatë. Dhe kjo bëhet duke sinkronizuar gjithçka me terminalet e stafit mbështetës. Nga kompanitë e mëdha, Coca-Cola dallohet për këtë, duke shpallur një shpërblim prej 10,000 $ për recetën më origjinale të pijes. Në kuptimin që lejon përdoruesit të përzgjidhnin kombinime shumë të çuditshme në automatet e saj. Si rezultat, janë shfaqur variante si kola me xhensen dhe limon pa sheqer dhe „Sprite“ me vanilje dhe pjeshkë. Nuk kanë arritur ende në shijen e qimeve të veshit, siç është në kandilat Bertie Bott’s Every Flavour Beans, por janë shumë të vendosur. E gjithë telemetria dhe popullariteti i çdo kombinimi ndjeken me kujdes. Të gjitha këto gjithashtu integrohen me aplikacionet mobile të përdoruesve.

Presim shije të reja.

Shesim pite

E gjithë bukuria e sistemeve MDM/UEM qëndron në faktin se mund të shkallëzoni shpejt biznesin tuaj duke lidhur punonjës të rinj në distancë. Ju mund të organizoni shitjen e byrekëve të kushtëzuar në një qytet tjetër me një integrim të plotë me sistemet tuaja në dy klikime. Kështu do të duket.

Punonjësi merr një pajisje të re. Në kutinë ndodhet një letër me barkod. E skanojmë — pajisja aktivizohet, regjistrohet në MDM, merr firmware, aplikohet dhe rindez. Përdoruesi fut të dhënat e tij ose një token të njëhershëm. Kaq. Tani keni një punonjës të ri, i cili ka akses në emailin korporativ, të dhënat për inventarin, aplikacionet e nevojshme dhe integrimin me terminalin e pagesave mobile. Njeriu shkon në magazinë, merr mallrat dhe i dërgon ato te klientët e drejtpërdrejtë, duke pranuar pagesa me këtë pajisje. Pothuajse si në strategjitë për të rekrutuar disa njësitë të reja.

Si duket kjo

Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Një nga sistemet më funksionale UEM në treg është VMware Workspace ONE UEM (dhe më parë AirWatch). Ajo lejon integrimin praktikisht me çdo sistem operativ mobil dhe desktop dhe me ChromeOS. Edhe Symbian ka qenë deri për pak kohë. Gjithashtu, Workspace ONE mbështet Apple TV.

Një tjetër përparësi e rëndësishme. Apple lejon vetëm dy MDM, përfshirë Workspace ONE, të eksplorojnë API-në përpara publikimit të versioneve të reja të iOS. Të tjerët në më të mirën e rastit — një muaj, ndërsa ata — dy.

Thjesht vendosni skenarët e nevojshëm të përdorimit, lidhni pajisjen dhe më pas funksionon, siç quhet, automatikisht. Politikat e reja vijne, kufizimet aplikohet, dhe akseset e nevojshme për burimet e rrjetit të brendshëm jepen, çelësat ngarkohen dhe certifikatat instalohen. Pas disa minutash, pajisja është e plotë për punë për punonjësin e ri, nga e cila rrjedh telemetria e nevojshme. Numri i skenarëve është i madh, duke filluar nga bllokimi i kamerës së telefonit në një gjeolokacion specifik e deri te SSO përmes gjurmës së gishtit ose fytyrës.

Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Admini konfigurone lançerin me të gjitha aplikacionet që do të kenë përdoruesit.

Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Të gjitha parametrat e mundshëm, dhe të pamundur, si madhësia e ikonave, ndalimi i lëvizjes së tyre, ndalimi i ikonës së thirrjes dhe kontakteve, janë gjithashtu të përshtatshme. Ky funksionalitet është i dobishëm kur përdorim platformën Android si një menu interaktive në restoran dhe për detyra të ngjashme.
Nga ana e përdoruesit, kjo duket pak a shumë kështu Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Ka zgjidhje interesante edhe nga furnizues të tjerë. Për shembull, EMM SafePhone nga INI SOKB ofron zgjidhje të certifikuara për transmetimin e sigurt të zërit dhe mesazheve me enkriptim dhe mundësi regjistrimi.

Telefonat e rrënjosur

Dhimbja e kokës për sigurinë informative janë telefonat e rrënjosur, ku përdoruesi ka të drejtat maksimale. Jo, subjekti është se kjo është opsioni ideal. Pajisja jote duhet të të japë të drejtat e plota për menaxhim. Fatkeqësisht, kjo shkon në kundërshtim me detyrat korporative, të cilat kërkojnë mungesën e mundësive të përdoruesit për të ndikuar në softuerin korporativ. Për shembull, ai nuk duhet të ketë mundësinë t'i qakses një pjesë të mbrojtur të memories me skedarë ose të njehë një GPS të rremë.

Prandaj, të gjithë furnizuesit përpiqen të zbulojnë çdo aktivitet të dyshimtë në pajisjen e menaxhuar dhe të bllokojnë qasjen kur zbulojnë të drejtat e rroot ose firmware-në jo standarde.

Po, mund të fshijmë gjithçka, jo, nuk i lexojmë SMS-të tuaja

Në Android zakonisht mbështetemi në SafetyNet API. Nga koha në kohë, Magisk e lejon të kalojë verifikimet e tij, por zakonisht Google e rregullon atë shumë shpejt. Sipas sa di unë, Google Pay nuk ka funksionuar përsëri në pajisjet e rrootuara pas përditësimit të pranverës.

Në vend të daljes

Nëse jeni një kompani e madhe, duhet të mendoni për zbatimin e UEM/EMM/MDM. Tendencat moderne tregojnë se këto sisteme po gjejnë aplikim gjithnjë e më të gjerë — nga iPad të bllokuara si terminale në dyqane deri te integrime të mëdha me bazat e magazinimit dhe terminalet e shpërndarjes. Një pikë udhëheqje e vetme dhe integrimi i shpejtë ose ndërrimi i rolit të punonjësve ofrojnë përfitime shumë të mëdha.

Emaili im është SVinogradskiy@croc.ru

Burimi: habr.com

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster