אם יש לך טלפון עבודה, כנראה מותקנת תוכנת ניהול מכשירים ניידים (MDM).
אולי אתה לא יודע על זה, אבל זה שם.
נועדו למחלקות IT לנהל תוכנות מותקנות, שימוש, גישה לאינטרנט ומעקב, כלי MDM עשויים להיראות כהפרת פרטיות.
עם זאת, המטרה העיקרית היא להגן על נכס החומרה, יחד עם נתונים המאוחסנים וניגשים אליהם באמצעות המכשיר.
רוצה לדעת עוד על MDM? הנה מה שאתה צריך לדעת על הכלים המאפשרים למחלקת ה-IT של המעסיק שלך לנהל את הטלפון שלך.
מה המשמעות של MDM?
MDM הוא ראשי תיבות של ניהול מכשירים ניידים. זהו סוג של תוכנת ניהול נכסים מרחוק הפועלת משרת מרכזי.
אם אתה משתמש בטלפון נייד, טאבלט או נייד אחר שהוקצה לך קונה את המעסיק שלך, תוכנת MDM תותקן מראש. המשמעות היא שהמעסיק שלך יכול לנהל מרחוק את המכשיר, לכסות דברים כמו עדכונים ומעקב אחר מכשירים שאבדו.
בינתיים, אם אין לך טלפון עבודה אבל נסה לרשום את הטלפון שלך לרשת במקום העבודה, ייתכן שתידרש להתקין תוכנת לקוח MDM.
תוכנת MDM נמצאת בשימוש כבר שנים, בצורות שונות. לדוגמה, ייתכן שאתה זוכר או שמעת על הטלפון של BlackBerry, הפופולרי במקום העבודה בין 1999 ל-2016.
מנהלי מערכת ב-BlackBerry השתמשו ב-BlackBerry Enterprise Server, שהיה חלוץ בתכונות MDM שונות, שרובן עדיין בשימוש היום.
האם MDM זהה ל-EMM ו-UEM?
ראשי תיבות אחרים נמצאים בשימוש המכסים מטרות דומות כמו MDM. הבולטים שבהם הם EMM ו-UEM.
Enterprise Mobility Management (EMM) הוא גלגול מוקדם יותר של MDM, פופולרי לפני הפצת יוזמות Bring Your Own Device (BYOD) משנת 2010 ואילך.
בינתיים, ניהול נקודות קצה מאוחד (UEM) שונה, מתמקד במכשירים סטטיים. חשבו על מדפסות, מחשבים שולחניים, חומרת IoT, מקרנים, נתבים, מתגי רשת, צגים וכל דבר אחר שמוברג או מקובע לקיר במקום העבודה שלכם.
למה מיועד MDM?
המטרה העיקרית של MDM היא להבטיח שהמכשירים הניידים - בעיקר טלפונים - מאובטחים וברי קיימא. זה מכסה הכל, החל מהבטחת התקנת תוכנה מאושרת בלבד, ועד לניהול גישה לאינטרנט.
אם שמתם לב להגבלות כיצד ניתן להשתמש בטלפון העבודה שלכם, אז תוכנת MDM מותקנת. בדרך כלל אתה לא יכול לדעת, אבל דברים כמו סיסמאות מסובכות שהוקצו על ידי מחלקת ה-IT שלך, אפליקציות במיוחד עבור המעסיק שלך, מסכי הפתיחה עם לוגו הארגון והודעות מיידיות ממנהל ה-IT מצביעים כולם על טלפון עם תוכנת MDM מוּתקָן.
מי משתמש בתוכנת MDM?
כל הזמן שאתה משתמש בטלפון העבודה שלך, אתה משתמש בתוכנת MDM. אבל זו תוכנת לקוח, שעליה יש לך מעט שליטה או לא.
התוכנה המלאה לניהול מכשירים ניידים נמצאת בפיקוח של מנהל מערכת. הוא מותקן בדרך כלל על שרת, תוך שימוש בפרוטוקול שהונפק על ידי Open Mobile Alliance (OMA) כדי לתקשר עם מכשירים.
OMA Device Management נתמך במערכות ההפעלה הנוכחיות של סמארטפונים, וניתן להשתמש בו גם במחשבי כף יד (כמו אלה המשמשים שליחים), טאבלטים ומחשבים ניידים.
מנהל מערכת בשם יהיה אחראי ספציפית על ניהול התקנים המחוברים ל-MDM ויישום מדיניות אבטחה ושימוש. בנוסף, עמיתים בדרגת שכר נמוכה יותר יתקשרו בדרך כלל עם תוכנת הניהול של MDM על בסיס יומיומי.
7 תכונות נפוצות של תוכנת MDM
אני מקווה שזיהית שיש תוכנת MDM בטלפון שלך. אבל מה זה בעצם עושה? להלן שבעה דברים שאתה יכול לצפות שתוכנת MDM תאפשר:
- הרשמה קלה: זה בדרך כלל משתמש בפורטל כניסה, אוטומציה של הרשמה והפחתת מעורבות של טכנאי IT
- פרופילים מוגדרים מראש לכניסה מהירה יותר: זה מייעל את יצירת חשבון הדוא"ל, גישה לאינטרנט, גישה לשרת קבצים וכו'.
- תמיכה במסגרת אבטחה ניידת: Samsung Knox ו-Android Enterprise ZTE עבור חומרת אנדרואיד, Apple DEP עבור iOS
- ניהול אפליקציה: מנהלי מערכת יוכלו לשלוט בגישה לאפליקציות בהתבסס על מדיניות האבטחה של הארגון
- בקרת תכונת המכשיר: ניתן להגביל חומרה, כגון מצלמות מכשירים, או אפילו חיבורים לרשתות Wi-Fi לא מאובטחות
- מצב קיוסק: היכולת להגביל את המכשיר כך שרק יישום אחד או שניים מוגדרים מראש עשוי לפעול
- ניהול מיקום המכשיר (GPS) ומחיקה מרחוק: ניתן למחוק חומרה שאבדה או נגנבה מרחוק
הניהול מתבצע בדרך כלל באמצעות ממשק המשתמש של תוכנת הניהול של פלטפורמת MDM. עם זאת, ניהול מבוסס דפדפן נפוץ יותר ויותר, ומאפשר ניהול מרחוק עבור סוכני IT שעובדים מהבית.
5 מערכות ניהול מכשירים ניידים שאולי נתקלת בהם
מערכות MDM שונות נמצאות בשימוש, אם כי רוב העסקים ישתמשו רק באחת (אלא אם יש להן סיבות מדור קודם, כגון מחלקה שנרכשה לאחרונה).
להלן חמש מערכות MDM שהמעסיק שלך עשוי להשתמש בטלפון העבודה שלך.
מתאים לניהול מכשירים אנדרואיד, אפל ו-Windows, מיועד בעיקר לאבטחת מכשירים ונתונים. ניתן להצפין נתונים סודיים, להפריד בין שימוש אישי ועסקי, ולחסום יישומים לא רצויים. ניתן גם לראות סטטיסטיקות ודוחות על השימוש במכשיר.
מערכת ניהול נקודות קצה מאוחדת, Microsoft Intune (לשעבר חלק מ-Microsoft Endpoint Manager) יכולה לשמש לניהול חומרה המחוברת לרשת ארגונית.
זה מתאים לכל מכשיר נייד, שולחן עבודה, ענן ומכשיר וירטואלי המריץ כל מערכת הפעלה שאתה יכול לחשוב עליו.
מסוגל לטפל ב-Android, iOS, Windows, Chrome OS, Raspberry Pi, ואפילו מכשירי Alexa for Business, Citrix Endpoint Manager מספק למנהלי מערכת סקירה כללית של כל מכשיר מחובר.
בהעדפה של תיאור של EMM במקום MDM, SOTI Mobicontrol מכסה הכל, החל מהרשמה והקצאה קלים לניהול אפליקציות ותוכן, ותכונות מיקום גיאוגרפי. SOTI Mobicontrol תומך גם בהתקנה על חומרת BYOD.
מתאימה לנקודות קצה לנייד, למחשב נייד ולשולחן העבודה, Cisco Meraki MDM תומך ב-Android, iOS ו-Windows. תוכנה זו מותאמת כדי לאפשר תאימות דינמית לאבטחת רשת, ניהול מכשירים פשוטים ובקרת גישה חכמה לאפליקציות.
ניהול מכשירים ניידים שומר על אבטחת טלפון העבודה שלך
ככל שתקציבי ה-IT הארגוניים לטלפונים ומחשבים גדלים, חשוב לדעת היכן נמצאים מכשירים, ולהיות מסוגלים למחוק אותם מרחוק אם הם נחשבים לאבודים או נגנבים.
כל אחת מפלטפורמות MDM המפורטות מציעה את אותה רמה כללית של שליטה ופיקוח על נכסי החברה. ניתן להתקין אותם גם במכשירים אישיים כל עוד יש צורך, אם כי שימו לב שרוב מערכות ה-MDM גובות לפי רישיון מכשיר.
תוכנת MDM עשויה להיראות כמו חדירה אישית, אך היא נדרשת במכשירים בבעלות המעסיק כדי להבטיח אבטחת נתונים, שלמות ארגונית וכדי למנוע שימוש לרעה ברשת. זו אמת לא נוחה שהמעסיק שלך לא יסתכל בעין יפה על חלק מהפעילויות האישיות שלך בטלפון הנייד.
אמנם התקנת תוכנת MDM במכשירים אישיים היא הרבה פחות אטרקטיבית, אך ניתן לפחות להפוך אותה בצורה מהימנה בעת הצורך.