Gestion des appareils mobiles et plus encore avec la solution UEM de Sophos

Contrôle mobile Sophoph

Aujourd'hui, de nombreuses entreprises utilisent activement non seulement des ordinateurs, mais aussi des appareils mobiles et des ordinateurs portables. À cet égard, il existe un problème de gestion de ces appareils à l'aide d'une solution unifiée. Sophos Mobile réussit à faire face à cette tâche et ouvre de grandes opportunités pour l'administrateur:

  1. Gestion des appareils mobiles appartenant à l'entreprise;
  2. BYOD, conteneurs d'accès aux données d'entreprise.

Plus en détail sur les tâches que je raconterai sous la coupe ...

Un peu d'histoire


Avant de passer au côté technique de la sécurisation des appareils mobiles, vous devez découvrir comment la solution de Sophos MDM (Mobile Device Management) est devenue la solution UEM (Unified Endpoint Management) et expliquer brièvement en quoi consiste l'essence des deux technologies.

En 2010, la solution Sophos Mobile MDM a été lancée. Il vous a permis de contrôler les appareils mobiles et ne prend pas en charge d'autres plates-formes - PC et ordinateurs portables. Parmi les fonctionnalités disponibles: l'installation et la désinstallation d'applications, le verrouillage du téléphone, la réinitialisation aux paramètres d'usine, etc.

En 2015, plusieurs autres technologies ont été ajoutées à MDM: MAM (Mobile Application Management) et MCM (Mobile Content Management). La technologie MAM vous permet de gérer les applications mobiles d'entreprise. Et la technologie MCM vous permet de contrôler l'accès au courrier et au contenu d'entreprise.

En 2018, Sophos Mobile a commencé à prendre en charge les systèmes d'exploitation MacOS et Windows dans le cadre des API fournies par ces systèmes d'exploitation. La gestion informatique est devenue aussi simple et unifiée que les appareils mobiles, de sorte que la solution est devenue une plate-forme de gestion unifiée - UEM.

Le concept de BYOD et Sophos Container


Contrôle mobile Sophoph Sophos Mobile prend également en charge le concept bien connu BYOD (Bring Your Own Device). Il consiste à donner non pas l'intégralité de l'appareil sous gestion d'entreprise, mais uniquement le soi-disant Sophos Container, qui se compose des composants suivants:

Espace de travail sécurisé

  • navigateur intégré et signets de page;
  • stockage local
  • système de gestion de documents intégré.

Sophos Secure Email est un client de messagerie de contact et de calendrier.

Contrôle mobile Sophoph

Comment l'administrateur gère-t-il cela?


Le système de contrôle lui-même peut être installé localement et fonctionner à partir du cloud.

Le panneau de configuration administrateur est très informatif. Il reflète des informations récapitulatives sur les périphériques gérés. Si vous le souhaitez, vous pouvez le personnaliser - ajoutez ou supprimez divers widgets.

Contrôle mobile Sophoph

Le système prend également en charge un grand nombre de rapports. Toutes les actions de l'administrateur sont affichées dans la barre des tâches avec l'état de leur exécution. Toutes les notifications sont également disponibles et classées par ordre d'importance avec la possibilité de les télécharger.

Et voici l'un des appareils contrôlés par Sophos Mobile.

Contrôle mobile Sophoph

Le menu de contrôle du terminal PC est affiché ci-dessous. Il convient de noter que les interfaces de contrôle du téléphone mobile et du PC sont assez similaires.

Contrôle mobile Sophoph

L'administrateur a accès à un très large éventail de fonctionnalités, notamment:

  • Affiche les profils et les politiques qui régissent l'appareil
  • envoi à distance d'un message à l'appareil;
  • demande d'emplacement de l'appareil;
  • verrouillage d'écran à distance d'un appareil mobile;
  • réinitialisation du mot de passe à distance Sophos Container;
  • Suppression d'un appareil de la liste des appareils gérés
  • réinitialiser à distance votre téléphone aux paramètres d'usine.

Il convient de noter que la dernière action entraîne la suppression de toutes les informations sur le téléphone et la réinitialisation des paramètres d'usine.

Une liste complète des fonctionnalités de plate-forme prises en charge prises en charge par Sophos Mobile est disponible dans la Sophos Mobile Feature Matrix .

Politique de conformité


La politique de conformité permet à l'administrateur de définir des politiques qui vérifieront la conformité de l'appareil avec les exigences de l'entreprise ou de l'industrie.

Contrôle mobile Sophoph

Ici, vous pouvez définir une vérification de l'accès root au téléphone, des exigences pour la version minimale du système d'exploitation, une interdiction des logiciels malveillants, et bien plus encore. Si la règle n'est pas respectée, vous pouvez bloquer l'accès au conteneur (courrier, fichier), bloquer l'accès au réseau et créer une notification. Chaque configuration a son propre niveau d'importance (faible gravité, gravité moyenne, gravité élevée). Il existe également deux modèles dans les politiques: selon les exigences des normes PCI DSS pour les institutions financières et HIPAA pour les institutions médicales.

Ainsi, dans cet article, nous avons révélé le concept de Sophos Mobile, qui est une solution UEM complète qui vous permet de protéger non seulement les appareils mobiles sur iOS et Android, mais les ordinateurs portables basés sur les plates-formes Windows et Mac OS. Vous pouvez facilement essayer cette solution en faisant une demande de test pendant 30 jours.

Si la solution vous intéresse, vous pouvez nous contacter - société Factor Group , distributeur Sophos. Il suffit d'écrire gratuitement à sophos@fgts.ru .

Source: https://habr.com/ru/post/fr460347/


All Articles