
Sot shumë kompani në punën e tyre përdorin aktivisht jo vetëm kompjuterë, por edhe pajisje mobile dhe laptopë. Si rezultat, lind problemi i menaxhimit të këtyre pajisjeve duke përdorur një zgjidhje të unifikuar. e përballon me sukses këtë detyrë dhe hap mundësi të mëdha për administratorin:
- Menaxhimi i pajisjeve mobile që i përkasin kompanisë;
- BYOD, kontejnerët e aksesit në të dhënat e korporatës.
Më në detaje për detyrat e zgjidhura do të flas pas katit...
Pak histori
Para se të kalojmë në anën teknike të sigurimit të pajisjeve mobile, duhet të zbulojmë se si zgjidhja nga Sophos MDM (Mobile Device Management) u shndërrua në një zgjidhje UEM (Unified Endpoint Management) dhe gjithashtu të shpjegojmë shkurtimisht thelbin e të dy teknologjive.
NĂ« vitin 2010 u lĂ«shua zgjidhja Sophos Mobile MDM. Ajo lejonte menaxhimin e pajisjeve mobile dhe nuk mbĂ«shteste platforma tĂ« tjera â PC dhe laptopĂ«. NdĂ«r funksionalitetet ishte e disponueshme: instalimi dhe heqja e aplikacioneve, bllokimi i telefonit, rikthimi nĂ« cilĂ«sime tĂ« fabrikĂ«s, etj.
Në vitin 2015, teknologjive MDM iu shtuan edhe disa teknologji të tjera: MAM (Mobile Application Management) dhe MCM (Mobile Content Management). Teknologjia MAM lejon menaxhimin e aplikacioneve mobile të korporatës. Ndërsa teknologjia MCM lejon menaxhimin e aksesit në emailin korporativ dhe përmbajtjen korporative.
NĂ« vitin 2018, Sophos Mobile filloi tĂ« mbĂ«shtesĂ« sistemet operative MacOS dhe Windows brenda API-sĂ« qĂ« kĂ«to OS ofronin. Menaxhimi i kompjuterĂ«ve u bĂ« poaq i lehtĂ« dhe i unifikuar si menaxhimi i pajisjeve mobile, duke e shndĂ«rruar kĂ«shtu zgjidhjen nĂ« njĂ« platformĂ« tĂ« unifikuar menaxhimi â UEM.
Koncepti BYOD dhe Sophos Container
Sophos Mobile gjithashtu mbështet konceptin e njohur BYOD (Bring Your Own Device). Ky koncept përfshin mundësinë e dorëzimit nën menaxhimin korporativ jo gjithë pajisjen, por vetëm atë që quhet Sophos Container, i cili përbëhet nga komponentët e mëposhtëm:
Secure Workspace
- sistemi i brendshëm i shfletuesit dhe shënimet e faqeve;
- hapësira lokale e ruajtjes;
- sistemi i brendshëm i menaxhimit të dokumenteve.
Sophos Secure Email â klienti i email-it me mbĂ«shtetje pĂ«r kontaktet dhe kalendarin.

Si e menaxhon këtë administrator?
Sistemi i menaxhimit mund të instalohet si në mënyrë lokale ashtu edhe të funksionojë nga reja.
Paneli i menaxhimit të administratorit është mjaft informues. Ai pasqyron informacionin përmbledhës për pajisjet e menaxhuara. Sipas dëshirës, mund të personalizohet - të shtohen ose hiqen pajisje të ndryshme.

Sistemi gjithashtu mbështet një numër të madh raportesh. Të gjitha veprimet e administratorit shfaqen në panelin e detyrave me statuset e realizimit të tyre. Janë gjithashtu të aksesueshme të gjitha njoftimet, të cilat janë renditur sipas shkallës së rëndësisë me mundësinë e shkarkimit të tyre.
Kështu duket një nga pajisjet e menaxhuara me Sophos Mobile.

Më poshtë shfaqet menuja e menaxhimit të pajisjes fundore PC. Duhet të theksohet se ndërfaqet e menaxhimit të telefonit mobil dhe PC janë mjaft të ngjashme.

Administratorit i është e qasshme një gamë e gjerë mundësish, midis të cilave:
- shfaqja e profileve dhe politikave me të cilat menaxhohet pajisja;
- dërgimi i mesazheve të largëta në pajisje;
- kërkesa për pozicionin e pajisjes;
- bllokimi i largët i ekranit të pajisjes mobile;
- ri-ngritja e fjalëkalimit të Sophos Container;
- heqja e pajisjes nga lista e menaxhuar;
- ri-ngritja e largët e telefonit në cilësimet e fabrikës.
Duhet të theksohet se veprimi i fundit çon në fshirjen e të gjithë informacionit në telefon dhe rikthimin në cilësimet e fabrikës.
Lista e plotë e funksioneve të mbështetur nga Sophos Mobile në varësi të platformës është e disponueshme në dokumentin .
Politika e përputhshmërisë
Politika e përputhshmërisë (Compliance policy) i mundëson administratorit të përcaktojë politika që do të kontrollojnë pajisjen për përputhshmëri me kërkesat korporative ose industriale.

KĂ«tu mund tĂ« pĂ«rcaktohet kontrolle pĂ«r qasje nĂ« rrĂ«njĂ« nĂ« telefon, kĂ«rkesa pĂ«r versionin minimal tĂ« sistemit operativ, ndalimi i pranisĂ« sĂ« programeve tĂ« dĂ«mshme dhe shumĂ« mĂ« tepĂ«r. NĂ« rast tĂ« mosrespektimit tĂ« rregullave, mund tĂ« bllokohet aksesin nĂ« kontenier (email, skedarĂ«), tĂ« ndalohet qasja nĂ« rrjet, si dhe tĂ« krijohet njĂ« njoftim. Ădo konfigurim ka shkallĂ«n e vet tĂ« rĂ«ndĂ«sisĂ« (Low Severity, Medium Severity, High Severity). Po ashtu, nĂ« politikat janĂ« dy shabllone: pĂ«r kĂ«rkesat e standardeve PCI DSS pĂ«r institucionet financiare dhe HIPAA pĂ«r institucionet mjekĂ«sore.
Kështu, në këtë artikull zbuluam konceptin e Sophos Mobile, e cila është një zgjidhje e plotë UEM që ofron mbrojtje jo vetëm për pajisjet mobile në IOS dhe Android, por edhe për laptopët në platforma Windows dhe Mac OS. Ju mund ta provoni lehtësisht këtë zgjidhje duke bërë për 30 ditë.
NĂ«se kjo zgjidhje ju intereson, mund tĂ« kontaktoni me ne â kompaninĂ« , distributorin e Sophos. Mjafton tĂ« shkruani nĂ« njĂ« formĂ« tĂ« lirĂ« nĂ« .
Burimi: habr.com
