Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Sot shumë kompani në punën e tyre përdorin aktivisht jo vetëm kompjuterë, por edhe pajisje mobile dhe laptopë. Si rezultat, lind problemi i menaxhimit të këtyre pajisjeve duke përdorur një zgjidhje të unifikuar. Sophos Mobile e përballon me sukses këtë detyrë dhe hap mundësi të mëdha për administratorin:

  1. Menaxhimi i pajisjeve mobile që i përkasin kompanisë;
  2. BYOD, kontejnerët e aksesit në të dhënat e korporatës.

Më në detaje për detyrat e zgjidhura do të flas pas katit...

Pak histori

Para se të kalojmë në anën teknike të sigurimit të pajisjeve mobile, duhet të zbulojmë se si zgjidhja nga Sophos MDM (Mobile Device Management) u shndërrua në një zgjidhje UEM (Unified Endpoint Management) dhe gjithashtu të shpjegojmë shkurtimisht thelbin e të dy teknologjive.

Në vitin 2010 u lëshua zgjidhja Sophos Mobile MDM. Ajo lejonte menaxhimin e pajisjeve mobile dhe nuk mbështeste platforma të tjera — PC dhe laptopë. Ndër funksionalitetet ishte e disponueshme: instalimi dhe heqja e aplikacioneve, bllokimi i telefonit, rikthimi në cilësime të fabrikës, etj.

Në vitin 2015, teknologjive MDM iu shtuan edhe disa teknologji të tjera: MAM (Mobile Application Management) dhe MCM (Mobile Content Management). Teknologjia MAM lejon menaxhimin e aplikacioneve mobile të korporatës. Ndërsa teknologjia MCM lejon menaxhimin e aksesit në emailin korporativ dhe përmbajtjen korporative.

Në vitin 2018, Sophos Mobile filloi të mbështesë sistemet operative MacOS dhe Windows brenda API-së që këto OS ofronin. Menaxhimi i kompjuterëve u bë poaq i lehtë dhe i unifikuar si menaxhimi i pajisjeve mobile, duke e shndërruar kështu zgjidhjen në një platformë të unifikuar menaxhimi — UEM.

Koncepti BYOD dhe Sophos Container

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos Sophos Mobile gjithashtu mbështet konceptin e njohur BYOD (Bring Your Own Device). Ky koncept përfshin mundësinë e dorëzimit nën menaxhimin korporativ jo gjithë pajisjen, por vetëm atë që quhet Sophos Container, i cili përbëhet nga komponentët e mëposhtëm:

Secure Workspace

  • sistemi i brendshëm i shfletuesit dhe shënimet e faqeve;
  • hapësira lokale e ruajtjes;
  • sistemi i brendshëm i menaxhimit të dokumenteve.

Sophos Secure Email – klienti i email-it me mbështetje për kontaktet dhe kalendarin.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos

Si e menaxhon këtë administrator?

Sistemi i menaxhimit mund të instalohet si në mënyrë lokale ashtu edhe të funksionojë nga reja.

Paneli i menaxhimit të administratorit është mjaft informues. Ai pasqyron informacionin përmbledhës për pajisjet e menaxhuara. Sipas dëshirës, mund të personalizohet - të shtohen ose hiqen pajisje të ndryshme.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Sistemi gjithashtu mbështet një numër të madh raportesh. Të gjitha veprimet e administratorit shfaqen në panelin e detyrave me statuset e realizimit të tyre. Janë gjithashtu të aksesueshme të gjitha njoftimet, të cilat janë renditur sipas shkallës së rëndësisë me mundësinë e shkarkimit të tyre.

Kështu duket një nga pajisjet e menaxhuara me Sophos Mobile.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Më poshtë shfaqet menuja e menaxhimit të pajisjes fundore PC. Duhet të theksohet se ndërfaqet e menaxhimit të telefonit mobil dhe PC janë mjaft të ngjashme.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Administratorit i është e qasshme një gamë e gjerë mundësish, midis të cilave:

  • shfaqja e profileve dhe politikave me të cilat menaxhohet pajisja;
  • dërgimi i mesazheve të largëta në pajisje;
  • kërkesa për pozicionin e pajisjes;
  • bllokimi i largët i ekranit të pajisjes mobile;
  • ri-ngritja e fjalëkalimit të Sophos Container;
  • heqja e pajisjes nga lista e menaxhuar;
  • ri-ngritja e largët e telefonit në cilësimet e fabrikës.

Duhet të theksohet se veprimi i fundit çon në fshirjen e të gjithë informacionit në telefon dhe rikthimin në cilësimet e fabrikës.

Lista e plotë e funksioneve të mbështetur nga Sophos Mobile në varësi të platformës është e disponueshme në dokumentin Matrica e Funksioneve të Sophos Mobile.

Politika e përputhshmërisë

Politika e përputhshmërisë (Compliance policy) i mundëson administratorit të përcaktojë politika që do të kontrollojnë pajisjen për përputhshmëri me kërkesat korporative ose industriale.

Menaxhimi i pajisjeve mobile dhe jo vetëm me zgjidhjen UEM nga Sophos
Këtu mund të përcaktohet kontrolle për qasje në rrënjë në telefon, kërkesa për versionin minimal të sistemit operativ, ndalimi i pranisë së programeve të dëmshme dhe shumë më tepër. Në rast të mosrespektimit të rregullave, mund të bllokohet aksesin në kontenier (email, skedarë), të ndalohet qasja në rrjet, si dhe të krijohet një njoftim. Çdo konfigurim ka shkallën e vet të rëndësisë (Low Severity, Medium Severity, High Severity). Po ashtu, në politikat janë dy shabllone: për kërkesat e standardeve PCI DSS për institucionet financiare dhe HIPAA për institucionet mjekësore.

Kështu, në këtë artikull zbuluam konceptin e Sophos Mobile, e cila është një zgjidhje e plotë UEM që ofron mbrojtje jo vetëm për pajisjet mobile në IOS dhe Android, por edhe për laptopët në platforma Windows dhe Mac OS. Ju mund ta provoni lehtësisht këtë zgjidhje duke bërë kërkesë për testim për 30 ditë.

Nëse kjo zgjidhje ju intereson, mund të kontaktoni me ne — kompaninë Faktor grup, distributorin e Sophos. Mjafton të shkruani në një formë të lirë në sophos@fgts.ru.

Burimi: habr.com

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster