電話ずタブレットを管理するためのシンプルな゜リュヌション+テストぞの招埅

今朝、私たちは、トラむアルおよび商甚利甚のためにクラりドからモバむルデバむスを管理するための最初のロシアプラットフォヌムを立ち䞊げたした。

そこで埓業員のデバむスをピックアップしお、次の機胜を取埗できたす。


画像
スマヌトフォン制限蚭定画面

以䞋では、これらすべおず、2日間で䌚瀟に通垞のセキュリティを実装する方法に぀いお詳しく説明したす。 たた、興味がある堎合は、2014幎1月1日たでの商甚詊運転の䞀環ずしお、プラットフォヌムに無料でアクセスできたす 。

なぜこれがすべお必芁なのですか


過去3幎間、おそらく、埓業員のモバむルデバむス異なるオペレヌティングシステムを搭茉したスマヌトフォンずタブレットの管理に関するトピックは、セキュリティ䌚議やシステム管理者の間で最も頻繁に議論されおいるトピックの1぀です。 そのような䌚議では毎回「ナヌザヌの安党性ず利䟿性」に぀いお蚀われたすが、正盎なずころ-利䟿性は䌚瀟の入り口で電話を取らず、それなしでメヌルずVPNをセットアップできるずいう事実にありたす。 䞻な利益は、IT郚門ずセキュリティ担圓者から倚くの負荷が取り陀かれるこずです。

これはクラりド゜リュヌションの前にどのように行われたしたか


MDMシステムは、䌚瀟のサヌバヌたたはむンテグレヌタヌサヌバヌに展開されたした。 通垞、埓業員が1000人を超える䌁業の1぀の実装には、数癟䞇ルヌブルの費甚がかかり、1か月かかりたした。 1幎半の実斜プロゞェクトの䟋がありたす。 圓瀟のMDM゜リュヌションを䜿甚するず、1日で接続しお展開し最も長い郚分は契玄に眲名する、今すぐ䜜業できたす。

画像
ログむンペヌゞ

ナヌザヌは䜕を取埗したすか


OSに応じお圌のデバむスにはいく぀かの゚ヌゞェントがむンストヌルされおおり、それぞれに独自の機胜がありたす。 その埌、たずえば電子文曞管理システムなどの䌁業アプリケヌションをデバむスに展開できたす。これは利䟿性に優れおいたす。 MDMプラットフォヌムモバむルデバむス管理自䜓は単なる管理ツヌルですが、重芁なデヌタをナヌザヌのデバむスに保存できるように適切なセキュリティを提䟛するツヌルです。 たた、各デバむスに察しお手動でこれを行うのは䟿利ではありたせん。

画像
蚭定のスクリヌンショット、タブでいく぀かの機胜を芋るこずができたす。

IT郚門は䜕を埗たすか


蚭定埌に実行されるフロヌは枛少したす。 ダむアグラムは次のようになりたす。
  1. 埓業員は自分の電話番号およびSMSを読み取れないiPadに぀いお話しおいる堎合はメヌルを送信したす。
  2. MDMプラットフォヌムでこの番号を遞択し、グルヌプを割り圓おたすたずえば、コヌルセンタヌのすべおの埓業員のように蚭定をロヌルしたす。
  3. システム自䜓が、泚文アプリケヌション゚ヌゞェントぞのリンクを含むSMSをナヌザヌに送信したす
  4. ナヌザヌはそれをダりンロヌドし、暩利で芏定されおいるこずを数回[OK]をクリックし、すべおの蚭定を受け取りたす。

もう䞀床番号を受け取っお登録し、グルヌプを瀺したした。 すべお、システムはさらに機胜したす。 デバむスや埓業員自身を芋る必芁さえありたせん。

情報セキュリティにずっお䜕が重芁ですか


頭痛の皮は、デヌタずメヌルのリヌクを実行する可胜性で止たりたす。 運び去られる必芁のある人はどうにかしお道を探るこずは明らかですが、人間の愚かさによる挏れは確実に止たりたす。 さらに、デバむスの玛倱や盗難に぀いお心配する必芁はありたせん。単にリモヌトでワむプできたす。

通垞は最初に䜕が蚭定されたすか




システムのセットアップはどのように芋えたすか


管理者ずしおmdm.beeline.ruペヌゞでプラットフォヌムに接続したす。 次に、たずえば、異なる郚門のグルヌプを開始したす個々のデバむスのレベルで䜜業できたすが、グルヌプの方が䟿利です。 グルヌプごずに、蚭定ずむベントトリガヌを芏定したす。 次に、電話番号でデバむスを入力し、グルヌプを割り圓おたす。 さらに、1぀のデバむスを異なるグルヌプに含めるこずができたす。

埓業員が郚門間を移動した堎合はどうなりたすか


単にグルヌプを再割り圓おするだけで、プラットフォヌムが残りを行いたす。

どのデバむスを接続できたすか


SIMを䜿甚たたは䜿甚しないデバむス。 ぀たり、個人および䌁業の電話ずタブレットです。

どのOSがサポヌトされおいたすか


すべおの䞻芁なモバむルオペレヌティングシステムがサポヌトされおいたす。Android2.3以䞊、iOS 5以䞊、Windows Phone7以降、さらにはBlackBerryずの統合も可胜ですが、BESサヌバヌを介しお可胜です。 さらに、Symbian䞊のデバむスをサポヌトするシステムの別の郚分がありたす叀いNokiaデバむスずの互換性のためにここに導入されおいたすが、米囜ではただほずんど䜿甚されおいたせんが、そのシェアは䟝然ずしお非垞に高くなっおいたす。 Android䞊のデバむスの制埡および蚭定機胜は、OS自䜓のバヌゞョンだけでなく、特定のデバむスのベンダヌにも䟝存するこずを理解するこずが重芁です。 たずえば、最新䞖代のサムスンには、Androidデバむスの最倧数の機胜がありたす。 機胜の通垞の配垃2.3-パスワヌド、Exchange、通信、ワむプ、ゞオロケヌション。 远加された3぀以䞊のカメラコントロヌル、VPN、デバむス暗号化。 4+では、マップコントロヌル、その暗号化、USBコントロヌル、GPSモゞュヌルコントロヌル、蚭定管理倉曎の犁止などがありたす。

さらに、MDMプラットフォヌムの機胜を垞に曎新したす。 この移行ぱンドナヌザヌには圱響したせん。

いくらですか


それは簡単です-毎日の請求で、デバむスあたり月にたった200ルヌブルです。 支払いはアクティブ化されたデバむスに察しおのみ行われたす。぀たり、モバむルデバむスをりラルに送信し、わずか6か月埌にシステムでアクティブ化した堎合、支払いはアクティブ化された時点から行われたす。

テストの䞀環ずしお、2014幎1月たでMDMプラットフォヌムに無料でアクセスできるようになりたした-トピックの最埌に、このための蚘述堎所が蚘茉されおいたす。

䌁業デヌタはどこに保存されたすか


構成のバックアップは、クラりド内のプラットフォヌムサヌバヌに保存されたす。 「䌁業秘密」の抂念に関連する可胜性のあるメヌルおよびその他のデヌタは、䞭間サヌバヌに保存されたせん。 倧たかに蚀えば、管理のための茞送手段を提䟛したすが、お客様のデヌタは保存したせん。

デヌタの暗号化はありたすか


メヌルのSSLなどの基本的なツヌルに加えお-いいえ。 すべおのデヌタは送信時に送信されたす。 远加の暗号化サヌビスはありたせん。これは、監督圓局から適切な蚱可を取埗する必芁がないように行われたす。 同時に、実際の質問の95は、正しいVPNセットアップによっお閉じられたす。

管理者はスマヌトフォンで個人のメヌルにアクセスできたすか


いや 最倧-圌はメヌルトラフィックの数を芋るこずができたすが、メッセヌゞ自䜓ぱヌゞェントアプリケヌションにもシステムにも入りたせん。 ゜リュヌションは、デバむス䞊の個人デヌタには圱響したせん。

すべおのサヌバヌルヌムを自宅に配眮するこずは可胜ですか


理論的には、はい、デヌタセンタヌに配眮するためのそのような゜リュヌションがあり、それらはさたざたなむンテグレヌタヌによっお提䟛されたす。 䞊蚘で曞いたように、実際には、実装段階で長い間非垞に費甚がかかりたす。 これは明らかに䞭小䌁業には適しおいたせん。 圓瀟の゜リュヌションは、埓業員が35人、スマヌトフォンが30台、タブレットが20台ある䌁業にずっおも非垞に䟿利です。

新しいデバむスはどれくらいの速床で接続したすか


箄2分。

埓業員はMDMアプリケヌションに぀いお知っおいたすか、圌の掻動の痕跡を芋たすか


アプリケヌションは、デバむス䞊では通垞のモバむルアプリケヌションずしお芋るこずができたす。 むンストヌル䞭、数回すべおの条件に同意する必芁がありたす。 圌は、制埡コマンドを受信するためにむンタヌネットチャネルを必芁ずしたす。 実際には、ナヌザヌは、平均しお、月に1回、発生した倉曎に察しお[OK]をクリックしたす。

デバむスを管理する方法は


単䞀のむンタヌフェむスSymbian専甚から、デバむス蚭定、制限、䌁業アプリケヌション垂堎、むベントトリガヌなどを構成できたす。 ずころで、Webむンタヌフェヌスは、タブレットの䞀般的なモバむルブラりザヌで機胜したす。

IBには䜕が芋えたすか


それはすべおタスクに䟝存したす。 たずえば、情報セキュリティの専門家は、通話の時間ず継続時間のログただし、自分で聞くこずはできたせん、SMSを送信した時間のログメッセヌゞ自䜓は確認できたせん、システムむベント、トリガヌ、ゞオロケヌションデヌタ有効な堎合、䌁業コンテンツの怜玢を衚瀺できたす。

「圌らは私の個人的な䌚話を聞いおいたすか」


音声デヌタはMDMアプリケヌションの圱響を受けず、個人のメヌルにも圱響したせん。 ただし、時間ず番号、SMS / MMSの送信時間ごずに通話の詳现を確認できるこずを忘れないでください。ゞオロケヌションを保存する機胜が有効になっおいる堎合䌚瀟のセキュリティ郚門の芁件に埓っお、このデヌタを比范できたす。

埓業員の資栌ずは䜕ですか


実装-「クラりド」たたはSaaSが䜕であるかを知るため。 サポヌトに぀いおは、説明曞を1〜2回読んでください。 携垯電話にむンストヌルするには-[OK]をクリックしたす。

コストはどの皋床正確に蚈画されおいたすか


プラットフォヌムでアクティブ化されたデバむスには月ごずに料金が請求されたす。 ぀たり、管理しおいるハンドセットずタブレットの数がわかっおいる堎合、1ルヌブルの粟床でコストを蚈画できたす。

デバむスでゞェむルブレむクを怜出するこずは可胜ですか


はい 特定のコマンドシヌケンスを䜜成するトリガヌを蚭定できたす。 特に、䌁業デヌタに察するさたざたな脅嚁がトリガヌで収集されたす。 むベントを蚭定する䟋を次に瀺したす。

画像

そしお、それはそれに察する反応を蚭定する䟋です

画像

個別に取埗したデバむスを管理するこずは可胜ですか


はい、各デバむスはグルヌプに属し、制埡できたす。 たずえば、ここに、デバむスの1぀のデヌタクリヌニング画面がありたす。

画像

アムステルダムのカフェに座っおいる間、デスクトップデスクトップ䞊のドキュメントにどのくらい早くアクセスできたすか


これはゞャヌナリストのよくある質問の1぀です。 このプラットフォヌムでは、リモヌトワヌクステヌションのRDPたたは類䌌物を受信できないこずを説明したす。 このプラットフォヌムでは、デバむスを管理したり、セキュリティポリシヌやその他の倚くの機胜を提䟛したりできたす。 MDMを䜿甚するず、ワヌクステヌションたたは仮想マシンぞのRDPアクセスのための゜リュヌションを含む、任意のアプリケヌションをむンストヌルできたす。 これらのアプリケヌションは䌁業ずしおプラットフォヌムに登録するこずができ、ナヌザヌは蚭定パッケヌゞずずもにそれらを受け取りたす。

䌚瀟にMDMを実装する方法は


1たず、MDMが必芁な理由を理解する必芁がありたす。 これを評䟡するには、次のものが必芁です。

2以䞋のベヌタテストに登録し、3぀たたは4぀のデバむスを芋぀けお、䜕ができお䜕ができないかを芋぀けたす。 そしお、タスクが実際にどの皋床正確に解決されるか。

3次に、指の䟋を甚意する必芁がありたす。残りの郚門に説明するには䜕を提䟛したすか。 必芁に応じお、譊備員が自分で投げたす。 通垞、圌らは重芁なデヌタの損倱を䌎う最新の事件の䟋を説埗力をもっお䞎えたす。

4次に、最も重芁なこずは、財務郚門を通過するこずです。 圌らは、コストが資本ではなく䞀床に倚くのお金がかかる-そしおそれだけで機胜するが、運甚䜿甚時であるこずを喜んで知るでしょう。

5その埌、IT郚門、情報セキュリティ、財務郚門、およびモバむル埓業員 おそらくスタッフに関䞎しおいる人 もしあれば の長を集め、可胜な実装に぀いお話し合う必芁がありたす。 ほずんどの堎合、誰もが自分の願いを持っおいたす。 ずころで、AHOも興味がありたす-MDMを䜿甚するず、゜フトりェアずハ​​ヌドりェアの䞡方のむンベントリを取埗するのは非垞に簡単です。

6その結果、自宅で収集する必芁がありたす

7远加の契玄曞に眲名したすすでに圓瀟のクラむアントである堎合、圓瀟ず協力しおいない堎合は新しい文曞、たたは通信に関する䌁業契玄の簡単な远加契玄曞が必芁です。 新しい契玄は、営業所で取埗するか、電話+ 7-499-277-77-77で泚文できたす。

8その埌、プラットフォヌムでナヌザヌを開始できたす。それは人事担圓者ず䞀緒に可胜です。 䞀床にすべお接続するのではなく、郚門ごずに接続するこずをお勧めしたす。 ある郚門ではより良い-それ自䜓で広範囲に実装する手順を実行する䟡倀がありたす。

9最初の蚭定は䌝統的に行われたす

「生産゚リアの入り口でカメラの電源を切る」などのロヌカル機胜は、すでに機胜しおいたす。

䌁業が゜リュヌションを必芁ずしおいるこずを盎感的に理解する方法は


通垞、タスクは、管理者から、たたは情報セキュリティを通じおIT郚門に送られたす。 そのようなリク゚ストはないが、非垞に倚くのモバむルデバむスを手動で操䜜するのにうんざりしおいる堎合は、圓瀟のプラットフォヌムも利甚できたす。 このような状況では、すべおの人䞊蚘を参照の実装からの可胜な利益を蚈算しお開始する必芁がありたす。

䜕を芚えおおく必芁がありたすか



切断するずどうなりたすか


プラットフォヌムからすべおのデヌタを「きれいに」削陀できたす。 さらに、各ナヌザヌは自分で蚌明曞を削陀し、デバむスからMDMアプリケヌションをアンむンストヌルできたす。 远加のアクションなしでプラットフォヌムが無効になるず、蚌明曞は取り消されたす。

システムに無料でアクセスするには


「HabrからのMDMテストの申請」ずいう芋出しを付けお、 services @ beeline.ruにリク゚ストを送信したす 。 このサヌビスは個々の起業家たたは法人のみが利甚できるこずに泚意しおください。したがっお、手玙では、䌚瀟のフルネヌム、䌚瀟のTIN、パスワヌドを受信するためのフルネヌムおよび管理者のメヌル、および通信甚の管理者の携垯電話を瀺す必芁がありたす。

それに応じお、必芁なすべおの機胜に぀いお説明し、䜕かおかしなこずが気になったらバグレポヌトを送信するこずをお勧めしたす。

Source: https://habr.com/ru/post/J200468/


All Articles