Если у вас есть рабочий телефон, возможно, у вас установлено программное обеспечение для управления мобильными устройствами (MDM).
Вы можете не знать об этом, но это есть.
Предназначенные для ИТ-отделов для управления установленным программным обеспечением, использованием, доступом в Интернет и отслеживанием, инструменты MDM могут показаться нарушением конфиденциальности.
Однако основной целью является защита аппаратного актива, а также данных, хранящихся и доступных через устройство.
Хотите узнать больше о МДМ? Вот что вам нужно знать об инструментах, которые позволяют ИТ-отделу вашего работодателя управлять вашим телефоном.
Что означает МДМ?
MDM — это аббревиатура от Mobile Device Management. Это тип программного обеспечения для удаленного управления активами, которое запускается с центрального сервера.
Если вы пользуетесь мобильным телефоном, планшетом или другим портативным устройством, переданным вам вашим работодателем, на нем будет предустановлено программное обеспечение MDM. Это означает, что ваш работодатель может удаленно администрировать устройство, охватывая такие вещи, как обновления и отслеживание потерянных устройств.
Между тем, если у вас нет рабочего телефона, но вы пытаетесь зарегистрировать свой собственный телефон в сети на рабочем месте, вам может потребоваться установить клиентское программное обеспечение MDM.
Программное обеспечение MDM используется в течение многих лет в различных формах. Например, вы, возможно, помните или слышали о телефоне BlackBerry, который был популярен на рабочем месте в период с 1999 по 2016 год.
Системные администраторы BlackBerry использовали BlackBerry Enterprise Server, в котором впервые были реализованы различные функции MDM, большинство из которых используются до сих пор.
Является ли MDM таким же, как EMM и UEM?
Используются и другие аббревиатуры, которые охватывают те же цели, что и MDM. Наиболее заметными среди них являются EMM и UEM.
Enterprise Mobility Management (EMM) — это более раннее воплощение MDM, популярное до распространения инициатив Bring Your Own Device (BYOD) с 2010 года.
Между тем, Unified Endpoint Management (UEM) отличается тем, что ориентирован на статические устройства. Вспомните принтеры, настольные компьютеры, оборудование IoT, проекторы, маршрутизаторы, сетевые коммутаторы, дисплеи и все остальное, что привинчено или прикреплено к стене на вашем рабочем месте.
Для чего нужен МДМ?
Основная цель MDM — обеспечить безопасность и жизнеспособность мобильных устройств, в основном телефонов. Это охватывает все: от обеспечения установки только одобренного программного обеспечения до управления доступом в Интернет.
Если вы заметили ограничения в использовании рабочего телефона, значит, установлено программное обеспечение MDM. Обычно вы не можете сказать, но такие вещи, как сложные пароли, назначенные вашим ИТ-отделом, приложения, специально предназначенные для вашего работодателя, заставки с логотипом организации и мгновенные сообщения от ИТ-администратора указывают на телефон с программным обеспечением MDM. установлен.
Кто использует программное обеспечение MDM?
Все время, пока вы используете свой рабочий телефон, вы используете программное обеспечение MDM. Но это клиентское программное обеспечение, над которым у вас практически нет контроля.
Полное программное обеспечение для управления мобильными устройствами контролируется системным администратором. Обычно он устанавливается на сервер с использованием протокола, выпущенного Open Mobile Alliance (OMA) для связи с устройствами.
Управление устройствами OMA поддерживается в современных операционных системах для смартфонов, а также может использоваться на КПК (например, используемых курьерами), планшетах и ноутбуках.
Назначенный системный администратор будет нести особую ответственность за управление устройствами, подключенными к MDM, а также за применение политик безопасности и использования. Кроме того, коллеги с более низким уровнем оплаты обычно ежедневно взаимодействуют с административным программным обеспечением MDM.
7 общих функций программного обеспечения MDM
Надеюсь, вы заметили, что на вашем телефоне установлено программное обеспечение MDM. Но что он делает на самом деле? Вот семь вещей, которые вы можете ожидать от программного обеспечения MDM:
- Легкая регистрация: обычно для этого используется адаптационный портал, автоматизирующий регистрацию и сокращающий участие ИТ-специалистов.
- Предопределенные профили для более быстрой адаптации: это упрощает создание учетной записи электронной почты, доступ в Интернет, доступ к файловому серверу и т. д.
- Поддержка инфраструктуры мобильной безопасности: Samsung Knox и Android Enterprise ZTE для оборудования Android, Apple DEP для iOS
- Управление приложениями: администраторы смогут контролировать доступ к приложениям на основе политики безопасности организации.
- Управление функциями устройства: оборудование может быть ограничено, например, камеры устройства или даже подключения к небезопасным сетям Wi-Fi.
- Режим киоска: возможность ограничить устройство, чтобы могли работать только одно или два предопределенных приложения
- Управление местоположением устройства (GPS) и удаленная очистка: утерянное или украденное оборудование можно удаленно стереть
Администрирование обычно выполняется с помощью пользовательского интерфейса административного программного обеспечения платформы MDM. Однако администрирование через браузер становится все более распространенным, что позволяет удаленно управлять ИТ-агентами, работающими на дому.
5 систем управления мобильными устройствами, с которыми вы, возможно, сталкивались
Используются различные системы MDM, хотя большинство предприятий будут использовать только одну (если только у них нет устаревших причин, таких как недавно приобретенный отдел).
Вот пять систем MDM, которые ваш работодатель может использовать на вашем рабочем телефоне.
Подходит для управления устройствами Android, Apple и Windows, в первую очередь предназначен для защиты устройств и данных. Конфиденциальные данные могут быть зашифрованы, разделены для личного и делового использования, а нежелательные приложения заблокированы. Также можно просматривать статистику и отчеты об использовании устройства.
Унифицированная система управления конечными точками Microsoft Intune (ранее входившая в состав Microsoft Endpoint Manager) может использоваться для управления оборудованием, подключенным к корпоративной сети.
Это подходит для любых мобильных, настольных, облачных и виртуализированных устройств под управлением любой ОС, о которой вы только можете подумать.
Citrix Endpoint Manager, способный работать с устройствами Android, iOS, Windows, Chrome OS, Raspberry Pi и даже Alexa for Business, предоставляет системным администраторам обзор каждого подключенного устройства.
Предпочитая описание EMM, а не MDM, SOTI Mobicontrol охватывает все, от простой регистрации и подготовки до управления приложениями и контентом, а также функций геолокации. SOTI Mobicontrol также поддерживает установку на оборудовании BYOD.
Решение Cisco Meraki MDM, подходящее для конечных точек мобильных устройств, ноутбуков и настольных компьютеров, поддерживает Android, iOS и Windows. Это программное обеспечение оптимизировано для обеспечения динамического соответствия требованиям сетевой безопасности, упрощенного управления устройствами и интеллектуального контроля доступа к приложениям.
Управление мобильными устройствами обеспечивает безопасность вашего рабочего телефона
По мере увеличения корпоративных ИТ-бюджетов на телефоны и компьютеры важно знать, где находятся устройства, и иметь возможность удаленно стереть их данные, если они считаются утерянными или украденными.
Каждая из перечисленных платформ MDM предлагает одинаковый общий уровень контроля и надзора за активами компании. Их также можно устанавливать на персональные устройства столько времени, сколько необходимо, хотя обратите внимание, что большинство систем MDM взимают плату за лицензию на устройство.
Программное обеспечение MDM может показаться личным вторжением, но оно необходимо на устройствах, принадлежащих работодателю, для обеспечения безопасности данных, организационной целостности и предотвращения неправомерного использования сети. Это неприятная правда, что ваш работодатель не будет благосклонно относиться к некоторым вашим личным действиям с мобильным телефоном.
Хотя установка программного обеспечения MDM на персональные устройства гораздо менее привлекательна, его, по крайней мере, можно надежно отменить при необходимости.