Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Sot shumë kompani në punën e tyre përdorin aktivisht jo vetëm kompjuterë, por edhe pajisje mobile dhe laptopë. Si rezultat, lind problemi i menaxhimit të këtyre pajisjeve duke përdorur një zgjidhje të unifikuar. Sophos Mobile e përballon me sukses këtë detyrë dhe hap mundësi të mëdha për administratorin:

  1. Menaxhimi i pajisjeve mobile që i përkasin kompanisë;
  2. BYOD, kontejnerët e aksesit në të dhënat e korporatës.

Më në detaje për detyrat e zgjidhura do të flas pas katit...

Pak histori

Para se të kalojmë në anën teknike të sigurimit të pajisjeve mobile, duhet të zbulojmë se si zgjidhja nga Sophos MDM (Mobile Device Management) u shndërrua në një zgjidhje UEM (Unified Endpoint Management) dhe gjithashtu të shpjegojmë shkurtimisht thelbin e të dy teknologjive.

NĂ« vitin 2010 u lĂ«shua zgjidhja Sophos Mobile MDM. Ajo lejonte menaxhimin e pajisjeve mobile dhe nuk mbĂ«shteste platforma tĂ« tjera — PC dhe laptopĂ«. NdĂ«r funksionalitetet ishte e disponueshme: instalimi dhe heqja e aplikacioneve, bllokimi i telefonit, rikthimi nĂ« cilĂ«sime tĂ« fabrikĂ«s, etj.

Në vitin 2015, teknologjive MDM iu shtuan edhe disa teknologji të tjera: MAM (Mobile Application Management) dhe MCM (Mobile Content Management). Teknologjia MAM lejon menaxhimin e aplikacioneve mobile të korporatës. Ndërsa teknologjia MCM lejon menaxhimin e aksesit në emailin korporativ dhe përmbajtjen korporative.

NĂ« vitin 2018, Sophos Mobile filloi tĂ« mbĂ«shtesĂ« sistemet operative MacOS dhe Windows brenda API-sĂ« qĂ« kĂ«to OS ofronin. Menaxhimi i kompjuterĂ«ve u bĂ« poaq i lehtĂ« dhe i unifikuar si menaxhimi i pajisjeve mobile, duke e shndĂ«rruar kĂ«shtu zgjidhjen nĂ« njĂ« platformĂ« tĂ« unifikuar menaxhimi — UEM.

Koncepti BYOD dhe Sophos Container

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos Sophos Mobile gjithashtu mbështet konceptin e njohur BYOD (Bring Your Own Device). Ky koncept përfshin mundësinë e dorëzimit nën menaxhimin korporativ jo gjithë pajisjen, por vetëm atë që quhet Sophos Container, i cili përbëhet nga komponentët e mëposhtëm:

Secure Workspace

  • sistemi i brendshĂ«m i shfletuesit dhe shĂ«nimet e faqeve;
  • hapĂ«sira lokale e ruajtjes;
  • sistemi i brendshĂ«m i menaxhimit tĂ« dokumenteve.

Sophos Secure Email – klienti i email-it me mbĂ«shtetje pĂ«r kontaktet dhe kalendarin.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos

Si e menaxhon këtë administrator?

Sistemi i menaxhimit mund të instalohet si në mënyrë lokale ashtu edhe të funksionojë nga reja.

Paneli i menaxhimit të administratorit është mjaft informues. Ai pasqyron informacionin përmbledhës për pajisjet e menaxhuara. Sipas dëshirës, mund të personalizohet - të shtohen ose hiqen pajisje të ndryshme.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Sistemi gjithashtu mbështet një numër të madh raportesh. Të gjitha veprimet e administratorit shfaqen në panelin e detyrave me statuset e realizimit të tyre. Janë gjithashtu të aksesueshme të gjitha njoftimet, të cilat janë renditur sipas shkallës së rëndësisë me mundësinë e shkarkimit të tyre.

Kështu duket një nga pajisjet e menaxhuara me Sophos Mobile.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Më poshtë shfaqet menuja e menaxhimit të pajisjes fundore PC. Duhet të theksohet se ndërfaqet e menaxhimit të telefonit mobil dhe PC janë mjaft të ngjashme.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Administratorit i është e qasshme një gamë e gjerë mundësish, midis të cilave:

  • shfaqja e profileve dhe politikave me tĂ« cilat menaxhohet pajisja;
  • dĂ«rgimi i mesazheve tĂ« largĂ«ta nĂ« pajisje;
  • kĂ«rkesa pĂ«r pozicionin e pajisjes;
  • bllokimi i largĂ«t i ekranit tĂ« pajisjes mobile;
  • ri-ngritja e fjalĂ«kalimit tĂ« Sophos Container;
  • heqja e pajisjes nga lista e menaxhuar;
  • ri-ngritja e largĂ«t e telefonit nĂ« cilĂ«simet e fabrikĂ«s.

Duhet të theksohet se veprimi i fundit çon në fshirjen e të gjithë informacionit në telefon dhe rikthimin në cilësimet e fabrikës.

Lista e plotë e funksioneve të mbështetur nga Sophos Mobile në varësi të platformës është e disponueshme në dokumentin Matrica e Funksioneve të Sophos Mobile.

Politika e përputhshmërisë

Politika e përputhshmërisë (Compliance policy) i mundëson administratorit të përcaktojë politika që do të kontrollojnë pajisjen për përputhshmëri me kërkesat korporative ose industriale.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
KĂ«tu mund tĂ« pĂ«rcaktohet kontrolle pĂ«r qasje nĂ« rrĂ«njĂ« nĂ« telefon, kĂ«rkesa pĂ«r versionin minimal tĂ« sistemit operativ, ndalimi i pranisĂ« sĂ« programeve tĂ« dĂ«mshme dhe shumĂ« mĂ« tepĂ«r. NĂ« rast tĂ« mosrespektimit tĂ« rregullave, mund tĂ« bllokohet aksesin nĂ« kontenier (email, skedarĂ«), tĂ« ndalohet qasja nĂ« rrjet, si dhe tĂ« krijohet njĂ« njoftim. Çdo konfigurim ka shkallĂ«n e vet tĂ« rĂ«ndĂ«sisĂ« (Low Severity, Medium Severity, High Severity). Po ashtu, nĂ« politikat janĂ« dy shabllone: pĂ«r kĂ«rkesat e standardeve PCI DSS pĂ«r institucionet financiare dhe HIPAA pĂ«r institucionet mjekĂ«sore.

Kështu, në këtë artikull zbuluam konceptin e Sophos Mobile, e cila është një zgjidhje e plotë UEM që ofron mbrojtje jo vetëm për pajisjet mobile në IOS dhe Android, por edhe për laptopët në platforma Windows dhe Mac OS. Ju mund ta provoni lehtësisht këtë zgjidhje duke bërë kërkesë për testim për 30 ditë.

NĂ«se kjo zgjidhje ju intereson, mund tĂ« kontaktoni me ne — kompaninĂ« Faktor grup, distributorin e Sophos. Mjafton tĂ« shkruani nĂ« njĂ« formĂ« tĂ« lirĂ« nĂ« sophos@fgts.ru.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster