Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

Kur flitet për MDM, që është Menaxhimi i Pajisjeve Mobile, të gjithë ndonjëherë menjëherë përfytyrojnë një kill-switch që shkatërron në distancë telefonin e humbur me urdhër të punonjësit të sigurisë. Jo, në thelb kjo është e vërtetë, por pa efekte piroteknike. Por ka ende një mori detyrash rutinë të tjera, të cilat me MDM kryhen shumë më lehtë dhe pa dhimbje.

Biznesi i drejtohet optimizimit dhe unifikimit tĂ« proceseve. Dhe nĂ«se mĂ« parĂ« punonjĂ«si i ri duhej tĂ« shkonte nĂ« bodrumin misterioz me kablloja dhe llamba, ku pleqtĂ« me sy tĂ« kuq e ndihmonin tĂ« konfigurojĂ« postĂ«n e korporatĂ«s nĂ« Blackberry-n e tij, tani MDM Ă«shtĂ« rritur nĂ« njĂ« ekosistem tĂ« tĂ«rĂ« qĂ« lejon kryerjen e kĂ«tyre detyrave me dy klikime. Do tĂ« flasim pĂ«r sigurinĂ«, "Koka-Kola" me pĂ«rbĂ«rĂ«s me kimikate tĂ« gjelbĂ«r dhe diferencat midis MDM, MAM, EMM dhe UEM. Dhe gjithashtu — pĂ«r atĂ« se si tĂ« punĂ«sohesh nĂ« distancĂ« pĂ«r tĂ« shitur peta.

E premte në bar

Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

Edhe njerĂ«zit mĂ« tĂ« pĂ«rgjegjshĂ«m ndonjĂ«herĂ« argĂ«tohen. Dhe, siç ndodh shpesh, ata harrojnĂ« çantat e shpinĂ«s, laptopĂ«t dhe telefonĂ«t mobilĂ« nĂ« kafene dhe bare. Problemi mĂ« i madh Ă«shtĂ« se humbja e kĂ«tyre pajisjeve mund tĂ« kthehet nĂ« njĂ« dhimbje tĂ« madhe koke pĂ«r departamentin e sigurisĂ«, nĂ«se ato pĂ«rmbajnĂ« informacion tĂ« ndjeshĂ«m pĂ«r kompaninĂ«. PunonjĂ«sit e Apple arritĂ«n tĂ« regjistrohen tĂ« paktĂ«n dy herĂ«, duke humbur fillimisht prototipin e iPhone 4, dhe pastaj — iPhone 5. Po, tani shumica e telefonĂ«ve mobilĂ« vijnĂ« me enkriptim nga fabrika, por laptopĂ«t korporatĂ« nuk konfigurohen gjithmonĂ« automatikisht me enkriptimin e hard disku si standard.

Plus, kanë filluar të shfaqen kërcënime të tilla si vjedhja e qëllimshme e pajisjeve korporatë me qëllim marrjen e të dhënave të çmuara. Telefoni është i enkriptuar, gjithçka është sa më e sigurt dhe e tillë. Por a keni vënë re kamerën e sigurisë, nën të cilën e çelët telefonin përpara se ta vidhte? Duke pasur parasysh vlerën e potencialshme të të dhënave në pajisjen korporatë, këto modele kërcënimi janë bërë krejtësisht të vërteta.

Në përgjithësi njerëzit janë të tillë sklerotikë. Shumë kompani në Shtetet e Bashkuara janë detyruar të trajtojnë laptopët si konsumues, që do të harrohen patjetër në bar, hotel ose aeroport. Ka të dhëna se në aeroportet e Shteteve të Bashkuara harrojnë rreth 12,000 laptopë çdo javë, nga të cilat të paktën gjysma përmban informacion të ndjeshëm pa ndonjë mbrojtje.

E gjitha kjo ka kontribuar ndjeshĂ«m nĂ« rritjen e flokĂ«ve tĂ« bardhĂ« tĂ« siguruesve dhe ka çuar nĂ« zhvillimin fillestar tĂ« MDM (Menaxhimi i Pajisjeve Mobile). Pastaj, u shfaq nevoja pĂ«r menaxhimin e ciklit tĂ« jetĂ«s sĂ« aplikacioneve mobile nĂ« pajisjet e kontrolluara, dhe zgjidhjet MAM (Menaxhimi i Aplikacioneve Mobile) u shfaqĂ«n. Disa vjet mĂ« parĂ«, ato filluan tĂ« bashkohen nĂ«n emrin e pĂ«rbashkĂ«t EMM (Menaxhimi i LĂ«vizshmĂ«risĂ« nĂ« NdĂ«rmarrje) — njĂ« sistem i vetĂ«m pĂ«r menaxhimin e pajisjeve mobile. Apogeu i gjithĂ« kĂ«saj centralizimi janĂ« zgjidhjet UEM (Menaxhimi i Pikave tĂ« Bashkuara).

E dashur, ne blejmë një kopsht zoologjik

Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

VendorĂ«t e parĂ« qĂ« ofronin zgjidhje pĂ«r menaxhimin e centralizuar tĂ« pajisjeve mobile filluan tĂ« shfaqen. NjĂ« nga kompanitĂ« mĂ« tĂ« njohura — Blackberry — Ă«shtĂ« ende aktive dhe po i shkon mirĂ«. Edhe nĂ« Rusi Ă«shtĂ« e pranishme dhe shet produktet e saj, kryesisht pĂ«r sektorin bankar. NĂ« kĂ«tĂ« treg hynĂ« gjithashtu SAP dhe kompani tĂ« tjera mĂ« tĂ« vogla si Good Technology, qĂ« mĂ« vonĂ« u ble nga Blackberry e njĂ«jta. NĂ« tĂ« njĂ«jtĂ«n kohĂ« filloi tĂ« popullarizohej koncepti BYOD, kur kompanitĂ« pĂ«rpiqeshin tĂ« kursenin duke lejuar punonjĂ«sit tĂ« sillnin pajisjet e tyre personale nĂ« punĂ«.

Megjithatë, shumë shpejt doli në pah se mbështetjes teknike dhe sigurisë i shqetësoheshin nga kërkesat si "Si ta konfiguroni MS Exchange në Arch Linux tim" dhe "Më duhet një VPN e drejtpërdrejtë në një depo private Git dhe në një bazë të dhënash produkti nga MacBook im". Pa zgjidhje të centralizuara, të gjitha kursimet nga BYOD shndërroheshin në një tmerr në drejtim të mbështetjes së gjithë kopshtit zoologjik. Kompanitë kishin nevojë për një menaxhim automatik, fleksibël dhe të sigurt.

NĂ« shpĂ«rndarjen me pakicĂ«, historia u zhvillua pak ndryshe. Rreth 10 vjet mĂ« parĂ«, kompanitĂ« papritur e kuptuan se ishin shfaqur pajisjet mobile. MĂ« parĂ«, punonjĂ«sit ishin ulur para monitoreve tĂ« ngrohta me llampĂ«, ndĂ«rsa diku pranĂ« ishte pa zhurmĂ« zotĂ«ria me mjekĂ«r, qĂ« bĂ«nte qĂ« gjithçka tĂ« funksiononte. Me shfaqjen e smartphone-ve tĂ« plota, funksionet e disa PDA-ve tĂ« specializuara tani mund tĂ« ngarkohet nĂ« njĂ« pajisje seriale tĂ« zakonshme dhe tĂ« lirĂ«. Po ashtu, erdhi kuptimi se ky zoo duhej menaxhuar ndonjĂ«herĂ«, pasi kishte shumĂ« platforma dhe tĂ« gjitha ishin tĂ« ndryshme: Blackberry, iOS, Android, pastaj — Windows Phone. NĂ« masat e njĂ« kompanie tĂ« madhe, çdo lĂ«vizje manuale Ă«shtĂ« njĂ« plumb nĂ« kĂ«mbĂ«. Ky proces do tĂ« hante orĂ« tĂ« vlefshme tĂ« njerĂ«zve nĂ« IT dhe mbĂ«shtetje.

Furnizuesit në fillim ofronin produkte të veçanta MDM për secilën platformë. Një situatë krejt normale ishte kur menaxhoheshin vetëm smartphone-t në iOS ose në Android. Pasi u zgjidhën mjaft çështjet me smartphone-t, doli në pah se duhej menaxhuar gjithashtu terminalet e mbledhjes së të dhënave në magazinë. Gjithashtu, ju nevojitet shumë të dërgoni një punonjës të ri në magazinë, që ai thjesht të skanojë kodet me bare në kutitë e nevojshme dhe të futë këto të dhëna në bazë. Nëse keni magazina në gjithë vendin, mbështetja bëhej mjaft e komplikuar. Duhet të lidhni çdo pajisje me Wi-Fi, të instaloni aplikacionin dhe të siguroheni për qasje në bazën e të dhënave. Me MDM të sotme, dhe më saktësisht, EMM, merrni një administrator, i jepni një konsol menaxhimi dhe konfiguroni mijëra pajisje me skenarë të formave nga një vend.

Terminalet nĂ« McDonald’s

Tregu po shqetĂ«son njĂ« tendencĂ« interesante — largimi nga kasat tradicionale dhe pikat e shitjes. NĂ«se mĂ« parĂ« nĂ« M.Video, nĂ«se ju pĂ«lqente njĂ« kandil, duhej tĂ« thĂ«rrisnit njĂ« shitĂ«s dhe tĂ« ecnit me tĂ« nĂ«pĂ«r sallĂ«n pĂ«r tĂ« arritur terminalin e fikur. NĂ« rrugĂ«, klienti e kishte tĂ« lehtĂ« tĂ« harronte pse po shkonte dhe tĂ« ndryshonte mendim. Ky ishte efekt i humbur i blerjes impulsive. Tani zgjidhjet MDM i lejojnĂ« shitĂ«sit tĂ« afrohen menjĂ«herĂ« me njĂ« terminal POS dhe tĂ« kryejnĂ« pagesĂ«n. Sistemi bashkon dhe konfiguroni terminalet e magazinĂ«s dhe shitĂ«sve nga njĂ« konsolĂ« tĂ« vetme menaxhimi. NjĂ« nga kompanitĂ« e para qĂ« filloi tĂ« ndryshonte modelin tradicional tĂ« kasave ishte McDonald’s, me panelĂ«t e saj interaktive pĂ«r vetĂ«-shĂ«rbimin dhe vajzat me terminale mobile qĂ« merrnin porositĂ« pĂ«rmes radhĂ«s.

Burger King gjithashtu filloi të zhvillonte ekosistemin e saj, duke shtuar një aplikacion që lejonte porositë nga distanca, për t'i përgatitur ato më parë. Të gjitha këto ishin të lidhura në një rrjet harmonik me stenda interaktive të menaxhuara dhe terminale mobile për punonjësit.

Vetë kassier

Luaj videon

Shumë hipermarkete ushqimore po zvogëlojnë ngarkesën te kassierët duke instaluar kasa vetë-shërbimi. «Globus» shkoi më tej. Ata në hyrje ofrojnë të marrin një terminal Scan&Go me një skaner të integruar, me të cilin thjesht skanoni të gjithë produktet përpara, i paketoni dhe dalin duke paguar. Nuk është e nevojshme të zbrazni produket që janë të paketuara në arkë. Të gjitha terminalet gjithashtu menaxhohen qendrorisht dhe integrohen si me magazinat, ashtu edhe me sisteme të tjera. Disa kompani po provojnë zgjidhje të ngjashme, të integruara në karrocë.

Mijëra shije

Luaj videon

NjĂ« kĂ«ngĂ« tjetĂ«r janĂ« automatet e shitjes. Po ashtu duhet tĂ« pĂ«rditĂ«sohet firmware, tĂ« monitorohen rezervat e kafesĂ« tĂ« djegur dhe qumĂ«shtit pluhur. Kjo duhet tĂ« sinkronizohet me terminalet e personelit mbĂ«shtetĂ«s. Nga kompanitĂ« e mĂ«dha, Coca-Cola ka dalĂ« nĂ« kĂ«tĂ« aspekt, e cila shpalli njĂ« shpĂ«rblim prej $10,000 pĂ«r recetĂ«n mĂ« origjinale tĂ« pijes. Do tĂ« thotĂ« lejonte pĂ«rdoruesit tĂ« pĂ«rzgjidhnin kombinimet mĂ« tĂ« çuditshme nĂ« automatet e saj. Si rezultat, u shfaqĂ«n kombinime si kola me xhenxhefil dhe limon pa sheqer dhe „Sprite“ me vanilje dhe peshk. Nuk kanĂ« arritur ende nĂ« shpĂ«rblimin e shijes sĂ« dyllit tĂ« veshit, si nĂ« kandilat Bertie Bott’s Every Flavour Beans, por janĂ« tĂ« vendosur shumĂ«. TĂ« gjitha telemetritĂ« dhe popullariteti i secilĂ«s kombinim monitorohen me kujdes. TĂ« gjitha kĂ«to gjithashtu integrohen me aplikacionet mobile tĂ« pĂ«rdoruesve.

Po presim shije të reja.

Shesim pie

Bukuria e sistemit MDM/UEM qëndron në faktin se mund t'i shkallëzoni shpejt biznesin tuaj, duke regjistruar punonjës të rinj nga distanca. Ju mund të organizoni shitjen e pieve ndonjë qytet tjetër me një integrim të plotë me sistemet tuaja me dy klikime. Kjo do të dukej më përafërsisht kështu.

Për punonjësin sjellin një pajisje të re. Në kutinë qëndron një copë letre me një barkod. E skanojmë - pajisja aktivizohet, regjistrohet në MDM, merr firmware-in, e aplikon dhe rivendoset. Përdoruesi fut të dhënat e tij ose një token të përkohshëm. Kjo është gjithçka. Tani keni një punonjës të ri që ka qasje në postën korporative, të dhënat për rezervat në magazinë, aplikacionet e nevojshme dhe integrimin me terminalin e pagesave mobile. Njeriu shkon në magazinë, merr mallin dhe e dërgon atë te klientët e drejtpërdrejt, duke pranuar pagesën me këtë pajisje. Praktikisht si në strategjitë për të rekrutuar disa njësi të reja.

Si duket kjo

Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

Një nga sistemet më funksionale UEM në treg është VMware Workspace ONE UEM (ish AirWatch). Ajo lejon integrimin me çdo sistem operativ mobil dhe desktop dhe me ChromeOS. Edhe Symbian ka qenë deri vonë. Po ashtu, Workspace ONE mbështet Apple TV.

Një tjetër avantazh i rëndësishëm. Apple lejon vetëm dy MDM, përfshirë Workspace ONE, të kërkojnë në API para lansimit të versionit të ri të iOS. Të tjerët, në më të mirën e rastit - një muaj përpara, dhe atyre - dy.

Thjesht vendosni skenarët e nevojshëm të përdorimit, lidhni pajisjen dhe pastaj ajo punon, siç quhet, automatikisht. Politikat mbërrijnë, vendosen kufizime, dhe jepen akseset e nevojshme në burimet e brendshme rrjetore, çelësat shkarkohen dhe certifikatat vendosen. Pas disa minutash, punonjësi i ri ka një pajisje të plotë për punë, nga e cila rrjedh vazhdimisht telemetria e nevojshme. Numri i skenarëve është gjigand, nga bllokimi i kamerës së telefonit në një gjeolokacion të caktuar deri te SSO përmes gishtit ose fytyrës.

Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

Administratori konfiguron lançerin me tĂ« gjitha aplikacionet qĂ« do t’i mbĂ«rrijnĂ« pĂ«rdoruesit.

Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

Të gjitha parametrat e mundshme dhe të pamundshme, si madhësia e ikonkave, ndalimi i lëvizjes së tyre, dhe ndalimi i ikonës së thirrjeve dhe kontakteve, po ashtu janë fleksibël për t'u konfigurur. Ky funksionalitet është i dobishëm kur përdoret platforma Android si një menu interaktive në restorante dhe për detyrat e tjera të ngjashme.
Nga ana e përdoruesit, kjo duket ndryshe. Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

Zgjidhje interesante ka edhe nga ofrues të tjerë. Për shembull, EMM SafePhone nga Instituti i Kërkimeve mbi Sigurinë OJQ ofron zgjidhje të certifikuara për transferimin e sigurt të zërit dhe mesazheve me kriptim dhe mundësinë e regjistrimit.

Telefona të rrënjosur

Një dhimbje koke për sigurinë e informacionit janë telefonat e rrënjosur, ku përdoruesi ka të drejtat maksimale. Jo, subjekti subjektivisht është mënyra ideale. Pajisja juaj duhet t'ju japë të drejta të plota për menaxhim. Fatkeqësisht, kjo është në kundërshtim me detyrat korporative, të cilat kërkojnë që përdoruesi të mos ketë mundësi të ndikojë në programet korporative. Për shembull, ai nuk duhet të ketë mundësi të hyjë në një pjesë të mbrojtur të memories me skedarë ose të fusë GPS të rremë.

Prandaj, të gjithë ofruesit përpiqen në një mënyrë ose tjetrën të zbulojnë çdo aktivitet të dyshimtë në pajisjen e menaxhuar dhe të bllokojnë aksesin nëse zbulojnë të drejtat e rrënjosura ose firmware të pazakontë.

Po, mund të fshijmë gjithçka, jo, ne nuk i lexojmë SMS-të tuaja

Në Android zakonisht mbështeten në SafetyNet API. Nga herë pas here, e njëjta Magisk lejon të anashkalohet verifikimi i tij, por, si rregull, Google e zgjidh këtë shumë shpejt. Sa di unë, Google Pay as nuk ka funksionuar përsëri në pajisje të rrënjosur pas përditësimit të pranverës.

Në vend të daljes

Nëse jeni një kompani e madhe, duhet të mendoni për implementimin e UEM/EMM/MDM. Tendencat moderne tregojnë se këto sisteme po gjejnë përdorim gjithnjë e më të gjerë - nga iPad-et e bllokuara si terminale në një dyqan konfiture deri te integrimet e mëdha me bazat e magazinimit dhe terminalet e kurierëve. Një pikë e vetme menaxhimi dhe integrimi i shpejtë ose ndërrimi i rolit të punonjësve ofrojnë avantazhe shumë të mëdha.

Adresa ime e postës është SVinogradskiy@croc.ru

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster