SlideShare uma empresa Scribd logo
1 de 19
Baixar para ler offline
BYOD и решения для
контроля мобильных
устройств
(Mobile Device Management).
AirWatch
Илья Магась
Консультант службы телекоммуникаций и
информационной безопасности
Проблематика использования
  мобильных устройств в бизнесе




Ежедневно                                          Более половины
появляется около             HR                   пользователей не
60 000 новых                                        блокируют свои
фрагментов                                              устройства
вредоносного
кода
                     ИТ              Продажи
                            IT
Мобильные
устройства                 Финансы
прогнозируются                                   80% пользователей
как ведущий                                    обеспокоены потерей
сегмент ИТ                                       данных с устройств
технологий среди
возникающих
угроз
Проблематика использования
мобильных устройств в бизнесе

Базовые требования к безопасности персональных устройств




   Источник: Current Analysis Inc., Global Trends in Enterprise Mobility: BYOD, MDM, Mobile Security, and Tablets

   Comprehensive Mobile Protection - June 2012 QVS
Архитектура Mobile Device Management решений
Архитектура Mobile Device Management решений


Формы поставки
• Локальный центр управления
• Облачный центр управления
• Программная, аппаратная поставка, виртуальная поставка
  центра управления

Архитектура на основе
• Программного кода MDM устанавливаемых агентов
• Использования функций API мобильных платформ

Обеспечение сервисов
• Безопасность (блокирование, сертификаты,
  шифрование, стирание...)
• Резервирование (контакты, данные…)
• Прикладные (почтовый агент, утилиты…)
• Биллинг по услугам (роуминг, мобильный интернет…)
AirWatch – о компании
Награды и признание
    Функционал
    Архитектура
Клиенты и внедрения
AirWatch – лидер квадранта Gartner




Квадрант Gartner по управлению мобильными устройствами (MDM)
                            Май 2012
AirWatch
Полный цикл корпоративной мобильности




                          Внедрение


           Утилизация                   Настройка




         Поддержка                             Защита




                  Мониторинг    Приложения и
                 и управление      данные
AirWatch
 Полный цикл корпоративной мобильности



AirWatch MDM – Mobile Device Management
•Управление настройками и политиками мобильных устройств
•Включает в себя модули AirWatch MEM и MAM

AirWatch MEM – Mobile Email Management
•Доступ к корпоративной электронной почте на мобильном устройстве
•Поддержка всех стандартных почтовых серверов
•Входит в состав AirWatch MDM

AirWatch MAM – Mobile Application Management
•Управление мобильными приложениями: распространение, защита, отслеживание, удаление
•Входит в состав AirWatch MDM

AirWatch MCM – Mobile Content Management
•Безопасное распространение корпоративных документов – Secure Content Locker
•Безопасный доступ к корпоративным ресурсам – Secure Mobile Browser
•Защита от утечек на мобильных устройствах (DLP)
AirWatch MDM – Управление мобильными
    устройствами
    Часть 1

       Заведение устройств                  ▶        Защита устройств
    –    Самостоятельно или администратором       –    Требование использования пароля и
    –    Аутентификация: раздельная или с              задание его сложности
         помощью AD/LDAP или токенов              –    Полное шифрование устройства и
    –    Демонстрация правил пользования               съемных медиа
    –    Ограничения: запрет регистрации          –    Запрет определенных функций устройства,
         определенных платформ или версий ОС           приложений или веб-сайтов
                                                  –    Соответствие политикам: реагирование на
       Конфигурация устройств                         нарушение требований
    –    Профили: задание настроек и прав
         доступа к корпоративным ресурсам     ▶       Мониторинг
    –    Сертификаты: распространение             –    Разделение доступа к данным об
         сертификатов для MDM, VPN, и др.              устройствах для разных групп
    –    Учетные записи: распространение               администраторов
         доступа к корпоративной почте,           –    Просмотр экрана устройства в режиме
         календарю, контактам, Wi-Fi и VPN-            реального времени
         сетям                                    –    Алерты: оповещение о различных
    –    Приложения: распространение и                 событиях администраторам и
         управление корпоративными и                   пользователям
         общедоступными приложениями через        –    Правила: назначение действий при
         Каталог приложений                            наступлении определенных событий
    –    Данные: распространение                  –    Отчетность: экспорт данных и генерация
         корпоративных документов через                отчетов по расписанию
         Content Locker                           –    Интеграция с BI-системами, экспорт
                                                       данных об устройствах
AirWatch MDM – Управление мобильными
устройствами
Часть 2



▶       Управление
    ▶    Запросы: определение частоты обновления статуса устройств
    ▶    Обновления: автоматическое обновление профилей и политики на
         устройствах
    ▶    Команды: отправка запросов на предоставление информации, стирание
         и блокировку устройств
    ▶    Утилизация: отключение устройств от корпоративных ресурсов,
         удаление корпоративных данных и стирание устройства

▶       Поддержка
    ▶    Сообщения: отправка произвольных сообщений пользователям
    ▶    Удаленная диагностика: диагностика проблем в реальном режиме
         времени
    ▶    Удаленный экран: просмотр экрана устройства и снятие снимков экрана
    ▶    Удаленное управление: удаленная настройка и прямое управление
         устройством
    ▶    Самообслуживание: самостоятельная смена пароля, поиск устройства и
         другое
AirWatch MEM – Корпоративная почта




    Конфигурация доступа
    – Беспроводное распространение параметров доступа
    – Установка и удаление сертификатов для доступа к почте

       Безопасность
    –    Доступ к почте только с MDM-сертификатом
    –    Требование включить шифрование для доступа к почте
    –    Создание черных и белых списков устройств для доступа к почте
    –    Разрешение или запрет доступа на основе модели или версии ОС
    –    Запрет доступа взломанных устройств к корпоративным ресурсам
    –    Выборочное удаление корпоративных или всех данных устройства

       Мониторинг
    –    Мониторинг всех устройств, подключающихся к корпоративной почте
    –    Мониторинг всех действий устройства с почтовым сервером
    –    Детализированное отображение причин несоответствия устройств
    –    Статистика использования почты по категориям
AirWatch MAM – Управление
        приложениями


       Администрирование                                ▶       Статистика
    –    Корпоративный каталог приложений                    ▶    Просмотр установленных и запрещенных
    –    Управление и установка приложений группам                приложений на уровни пользователя/устройства
         пользователей                                       ▶    Оповещения при установке неодобренного
    –    Распространение приложений на устройства по              приложения
         определенным критериям                              ▶    Список установленных приложений, история
    –    Обязательная установка определенных                      версий и отчеты о соответствии
         приложений
                                                         ▶       Версионность
    Распространение                                         ▶    Распространение нескольких версий одного
    – Автоматическая установка при заведении                      приложения одновременно
      устройства                                             ▶    Назначение версии приложения группам
    – Интеграция с Apple App Store, Google Play и др.             устройств
    – Интеграция с Программой корпоративных                  ▶    Откат к прошлым версиям приложения
      закупок Apple
                                                         ▶       Управление
       Безопасность                                         ▶    Установка, обновление и удаление приложений
    –    Аутентификация пользователей для загрузки                удаленно
         приложений                                          ▶    Делегация прав на управление приложениям
    –    Ограничение доступа к каталогу на основе роли            ответственным ИТ-менеджерам
         или группы пользователя                             ▶    Прекращение доступа при увольнении или утере
    –    Черные и белые списки приложений                         устройства
    –    Ограничение доступа к предустановленным             ▶    Удаленная настройка приложений через
         приложениям                                              Профили приложений
    –    Автоматическое удаление приложений при              ▶    AirWatch SDK
         утилизации устройств
AirWatch MCM – Защищенный доступ к
        контенту


       Защита информации                            ▶       Распространение документов
    –    Аутентификация по паролю или в AD               ▶    Распространение документов на одно
    –    Шифрование канала связи (SSL, 256                    устройство или на группу устройств
         битов)                                          ▶    Автоматическая или ручная загрузка
    –    Доступ к данным только при выполнении                документов
         требований безопасности                         ▶    Задание даты действия и экспирации
    –    Закрытие доступа и удаление документов               документов
         при несоответствии                              ▶    Доступ к документам оффлайн или только
    –    Разрешение или запрет редактировать,                 онлайн
         копировать, вставлять данные, а также           ▶    Запрет удаления файлов
         открывать файлы в сторонних
         приложениях                                 ▶       Работа с документами на устройстве
                                                         ▶    Просмотр документов по категориям
       Организация документов                           ▶    Просмотр документов по критериям: Все,
    –    Защищенное хранилище документов                      Новые, Недавние, Избранные
    –    Индивидуальная и групповая загрузка             ▶    Сортировка по алфавиту или по важности
         документов                                      ▶    Поиск по ключевым словам
    –    Поддержка популярных форматов                   ▶    Получение обновлений и оповещений
         файлов                                          ▶    Массовое обновление документов
    –    Организация файлов тэгами и
         категориями
    –    Мета-данные: автор, тема, описание и т.п.
    –    Контроль версий и история изменений
    –    История доступа пользователей к
         файлам
Архитектура AirWatch - 2



• Компоненты системы:
   • AirWatch Agents – агенты и приложения на мобильных устройствах
   • AirWatch Device Services – управление устройствами, движок
   • AirWatch Database Server – хранение конфигурации и информации
     о системе и устройствах
   • AirWatch Admin Console – административная консоль (веб-сервис)
   • AirWatch Secure Email Gateway – шлюз электронной почты
     AirWatch MEM

• Компоненты системы могут быть размещены как на одной
  машине, так и разнесены на разные машины в разных подсетях
• Высокая доступность обеспечивается кластеризацией сервера
  СУБД
Поддерживаемые платформы



• Apple iOS
   • iOS 4+
• Google Android
   • 2.2 Froyo, 2.3.X Gingerbread, 3.X Honeycomb и 4.0 Ice Cream
     Sandwich
• Windows Phone
   • Версии 7+
• Windows Mobile
   • Все версии Windows Mobile 5+, Windows Embedded и Win 32
• Nokia Symbian
   • Symbian^3 и S60
• BlackBerry
   • Версии 4, 5, 6 и 7
• Mac OS X
Довольные заказчики


                         Госорганы   Транспорт    Здраво-    Услуги
Ритэйл   Образование
                                                 охранение
Интеграция в ISE. Защищенное
   управление мобильными устройствами
Экосистема управления мобильными устройствами (MDM)
                                                                    ИНТЕГРАЦИЯ С ВЕДУЩИМИ
                         AD/LDAP
                                                                     ПОСТАВЩИКАМИ MDM *

                                            ISE                 •   MobileIron, Airwatch, Zenprise
       Политика с          MDM
                          Manager
         учетом                                                 •   Выбор предложений экосистемы для
        контекста ?                                                 клиентов



        Коммутаторы
        Cisco Catalyst
                         Контроллер
                         WLAN Cisco                                              ФУНКЦИИ:

                                                                •   Безопасная инициализация устройства
Пользователь X                        Пользователь Y
                                                                •   Подробный контекст пользователя и
                                                                    устройства

                                                                •   Повышение безопасности устройства и
                                                                    приложения


  Компьютеры с                      Смартфоны, включая
 Windows или OS X               устройства с iOS или Android
                                                               * запланировано на осень 2012 г.
  Проводное или                Беспроводное подключение
  беспроводное
   подключение
Спасибо
               за внимание!
Илья Магась
Ilya_magas@bms-consulting.com

Mais conteúdo relacionado

Mais procurados

Ukrainian information security group сидорова мария
Ukrainian information security group сидорова марияUkrainian information security group сидорова мария
Ukrainian information security group сидорова мария
Glib Pakharenko
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIAN
Kirill Kertsenbaum
 
Ключевые особенности сертификации по PA-DSS
Ключевые особенности сертификации по PA-DSSКлючевые особенности сертификации по PA-DSS
Ключевые особенности сертификации по PA-DSS
Digital Security
 
FortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложенийFortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложений
Sergey Malchikov
 
Знакомство с операционной системой FortiOS 5
Знакомство с операционной системой FortiOS 5Знакомство с операционной системой FortiOS 5
Знакомство с операционной системой FortiOS 5
Sergey Malchikov
 
Защита виртуальных сред в фко. Н.Домуховский
Защита виртуальных сред в фко.  Н.ДомуховскийЗащита виртуальных сред в фко.  Н.Домуховский
Защита виртуальных сред в фко. Н.Домуховский
Expolink
 
Mobile security risspa
Mobile security risspaMobile security risspa
Mobile security risspa
Expolink
 
#Mobile security risspa
#Mobile security risspa#Mobile security risspa
#Mobile security risspa
Expolink
 

Mais procurados (18)

Ukrainian information security group сидорова мария
Ukrainian information security group сидорова марияUkrainian information security group сидорова мария
Ukrainian information security group сидорова мария
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIAN
 
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
 
Ключевые особенности сертификации по PA-DSS
Ключевые особенности сертификации по PA-DSSКлючевые особенности сертификации по PA-DSS
Ключевые особенности сертификации по PA-DSS
 
Mobile device management and security with Intune and System Ceneter Ru Rus
Mobile device management and security with Intune and System Ceneter Ru RusMobile device management and security with Intune and System Ceneter Ru Rus
Mobile device management and security with Intune and System Ceneter Ru Rus
 
FortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложенийFortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложений
 
Знакомство с операционной системой FortiOS 5
Знакомство с операционной системой FortiOS 5Знакомство с операционной системой FortiOS 5
Знакомство с операционной системой FortiOS 5
 
Модель ROI в информационной безопасности
Модель ROI в информационной безопасностиМодель ROI в информационной безопасности
Модель ROI в информационной безопасности
 
Алексей Лукацкий (Cisco) - Пошаговое руководство по защите мобильного доступа.
Алексей Лукацкий (Cisco) - Пошаговое руководство по защите мобильного доступа.Алексей Лукацкий (Cisco) - Пошаговое руководство по защите мобильного доступа.
Алексей Лукацкий (Cisco) - Пошаговое руководство по защите мобильного доступа.
 
Выбор межсетевого экрана нового поколения: 10 важнейших факторов
Выбор межсетевого экрана нового поколения: 10 важнейших факторовВыбор межсетевого экрана нового поколения: 10 важнейших факторов
Выбор межсетевого экрана нового поколения: 10 важнейших факторов
 
Защита виртуальных сред в фко. Н.Домуховский
Защита виртуальных сред в фко.  Н.ДомуховскийЗащита виртуальных сред в фко.  Н.Домуховский
Защита виртуальных сред в фко. Н.Домуховский
 
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
 
Решение проблемы контроля привилегированных пользователей
Решение проблемы контроля привилегированных пользователейРешение проблемы контроля привилегированных пользователей
Решение проблемы контроля привилегированных пользователей
 
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
 
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...
 
Risspa
RisspaRisspa
Risspa
 
Mobile security risspa
Mobile security risspaMobile security risspa
Mobile security risspa
 
#Mobile security risspa
#Mobile security risspa#Mobile security risspa
#Mobile security risspa
 

Destaque

Облачный сервис MDM"Вымпелком"
Облачный сервис MDM"Вымпелком"Облачный сервис MDM"Вымпелком"
Облачный сервис MDM"Вымпелком"
Expolink
 
Практическая реализация BYOD.
Практическая реализация BYOD. Практическая реализация BYOD.
Практическая реализация BYOD.
Cisco Russia
 
4 сценария внедрения BYOD на предприятии
4 сценария внедрения BYOD на предприятии4 сценария внедрения BYOD на предприятии
4 сценария внедрения BYOD на предприятии
Aleksey Lukatskiy
 
Максим Лукин защищенные коммуникации_CTI
Максим  Лукин защищенные коммуникации_CTIМаксим  Лукин защищенные коммуникации_CTI
Максим Лукин защищенные коммуникации_CTI
Yulia Sedova
 
How to build cloud with Citrix products
How to build cloud with Citrix productsHow to build cloud with Citrix products
How to build cloud with Citrix products
Sergey Khalyapin
 
Современные беспроводные решения Cisco: BYOD и безопасность.
Современные беспроводные решения Cisco: BYOD и безопасность. Современные беспроводные решения Cisco: BYOD и безопасность.
Современные беспроводные решения Cisco: BYOD и безопасность.
Cisco Russia
 
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 Безопасное подключение личных устройств сотрудников к корпоративным сетям ил... Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
Cisco Russia
 
Концепция BYOD в решениях Cisco
Концепция BYOD в решениях CiscoКонцепция BYOD в решениях Cisco
Концепция BYOD в решениях Cisco
Cisco Russia
 

Destaque (20)

Enterprise mobility management – комплексный подход к управлению мобильными у...
Enterprise mobility management – комплексный подход к управлению мобильными у...Enterprise mobility management – комплексный подход к управлению мобильными у...
Enterprise mobility management – комплексный подход к управлению мобильными у...
 
Облачный сервис MDM"Вымпелком"
Облачный сервис MDM"Вымпелком"Облачный сервис MDM"Вымпелком"
Облачный сервис MDM"Вымпелком"
 
Cti корпоративная мобильность для бизнеса
Cti корпоративная мобильность для бизнесаCti корпоративная мобильность для бизнеса
Cti корпоративная мобильность для бизнеса
 
Практическая реализация BYOD.
Практическая реализация BYOD. Практическая реализация BYOD.
Практическая реализация BYOD.
 
Управление жизненным циклом мобильных устройств — краткое сравнение ключевых ...
Управление жизненным циклом мобильных устройств — краткое сравнение ключевых ...Управление жизненным циклом мобильных устройств — краткое сравнение ключевых ...
Управление жизненным циклом мобильных устройств — краткое сравнение ключевых ...
 
Mobile Device Management. Управление жизненным циклом мобильных устройств
Mobile Device Management. Управление жизненным циклом мобильных устройствMobile Device Management. Управление жизненным циклом мобильных устройств
Mobile Device Management. Управление жизненным циклом мобильных устройств
 
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
 
MDM - airwatch
MDM - airwatchMDM - airwatch
MDM - airwatch
 
4 сценария внедрения BYOD на предприятии
4 сценария внедрения BYOD на предприятии4 сценария внедрения BYOD на предприятии
4 сценария внедрения BYOD на предприятии
 
Максим Лукин защищенные коммуникации_CTI
Максим  Лукин защищенные коммуникации_CTIМаксим  Лукин защищенные коммуникации_CTI
Максим Лукин защищенные коммуникации_CTI
 
VMware: AirWatch Unternehmensmobilität - Kinoforum 2016
VMware: AirWatch Unternehmensmobilität - Kinoforum 2016VMware: AirWatch Unternehmensmobilität - Kinoforum 2016
VMware: AirWatch Unternehmensmobilität - Kinoforum 2016
 
Тенденции рынка мобильных устройств и решений по управлению мобильными устрой...
Тенденции рынка мобильных устройств и решений по управлению мобильными устрой...Тенденции рынка мобильных устройств и решений по управлению мобильными устрой...
Тенденции рынка мобильных устройств и решений по управлению мобильными устрой...
 
What the Internet of Things means for the mobile enterprise - Ian Evans, AirW...
What the Internet of Things means for the mobile enterprise - Ian Evans, AirW...What the Internet of Things means for the mobile enterprise - Ian Evans, AirW...
What the Internet of Things means for the mobile enterprise - Ian Evans, AirW...
 
Атаки будущего – сегодня
Атаки будущего – сегодняАтаки будущего – сегодня
Атаки будущего – сегодня
 
Мобильное предприятие как инструмент для повышения доступности и снижения изд...
Мобильное предприятие как инструмент для повышения доступности и снижения изд...Мобильное предприятие как инструмент для повышения доступности и снижения изд...
Мобильное предприятие как инструмент для повышения доступности и снижения изд...
 
How to build cloud with Citrix products
How to build cloud with Citrix productsHow to build cloud with Citrix products
How to build cloud with Citrix products
 
Современные беспроводные решения Cisco: BYOD и безопасность.
Современные беспроводные решения Cisco: BYOD и безопасность. Современные беспроводные решения Cisco: BYOD и безопасность.
Современные беспроводные решения Cisco: BYOD и безопасность.
 
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 Безопасное подключение личных устройств сотрудников к корпоративным сетям ил... Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 
Концепция BYOD в решениях Cisco
Концепция BYOD в решениях CiscoКонцепция BYOD в решениях Cisco
Концепция BYOD в решениях Cisco
 
Роль MDM в информатизации бизнеса
Роль MDM в информатизации бизнесаРоль MDM в информатизации бизнеса
Роль MDM в информатизации бизнеса
 

Semelhante a BYOD и решения для контроля мобильных устройств (MDM).

Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
Формула эффективного управления доступом IDM+PKI+SSO.  Олег Губка (Аванпост)Формула эффективного управления доступом IDM+PKI+SSO.  Олег Губка (Аванпост)
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
Expolink
 
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны... Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
Cisco Russia
 
#Mobile security risspa
#Mobile security risspa#Mobile security risspa
#Mobile security risspa
Expolink
 
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальностьCloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
Clouds NN
 
Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)
Cisco Russia
 
Data Centric Security Strategy
Data Centric Security StrategyData Centric Security Strategy
Data Centric Security Strategy
Aleksey Lukatskiy
 
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
 Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf... Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
Cisco Russia
 
Обзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиОбзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сети
Cisco Russia
 
Портфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДПортфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОД
Cisco Russia
 

Semelhante a BYOD и решения для контроля мобильных устройств (MDM). (20)

Алексей Лукацкий (Сisco): Пошаговое руководство по защите мобильного доступа
Алексей Лукацкий (Сisco): Пошаговое руководство по защите мобильного доступаАлексей Лукацкий (Сisco): Пошаговое руководство по защите мобильного доступа
Алексей Лукацкий (Сisco): Пошаговое руководство по защите мобильного доступа
 
Алексей Лукацкий - Пошаговое руководство по защите мобильного доступа
Алексей Лукацкий - Пошаговое руководство по защите мобильного доступаАлексей Лукацкий - Пошаговое руководство по защите мобильного доступа
Алексей Лукацкий - Пошаговое руководство по защите мобильного доступа
 
Алексей Лукацкий: Secure mobile access step by-step
Алексей Лукацкий: Secure mobile access step by-stepАлексей Лукацкий: Secure mobile access step by-step
Алексей Лукацкий: Secure mobile access step by-step
 
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
Формула эффективного управления доступом IDM+PKI+SSO.  Олег Губка (Аванпост)Формула эффективного управления доступом IDM+PKI+SSO.  Олег Губка (Аванпост)
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
 
XenMobile. Управление мобильной инфраструктурой
XenMobile. Управление мобильной инфраструктуройXenMobile. Управление мобильной инфраструктурой
XenMobile. Управление мобильной инфраструктурой
 
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны... Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 
#Mobile security risspa
#Mobile security risspa#Mobile security risspa
#Mobile security risspa
 
Мобильная платформа для управления бизнесом MobiDM
Мобильная платформа для управления бизнесом MobiDMМобильная платформа для управления бизнесом MobiDM
Мобильная платформа для управления бизнесом MobiDM
 
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальностьCloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
 
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
 
Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)
 
Data Centric Security Strategy
Data Centric Security StrategyData Centric Security Strategy
Data Centric Security Strategy
 
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
 Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf... Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
 
Обзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиОбзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сети
 
Защита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиЗащита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сети
 
Omss 12 2014_for publishing
Omss 12 2014_for publishingOmss 12 2014_for publishing
Omss 12 2014_for publishing
 
Портфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДПортфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОД
 
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
 
Мобильные решения КРОК
Мобильные решения КРОКМобильные решения КРОК
Мобильные решения КРОК
 
Корпоративная мобилизация
Корпоративная мобилизацияКорпоративная мобилизация
Корпоративная мобилизация
 

Mais de Cisco Russia

Mais de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

BYOD и решения для контроля мобильных устройств (MDM).

  • 1. BYOD и решения для контроля мобильных устройств (Mobile Device Management). AirWatch Илья Магась Консультант службы телекоммуникаций и информационной безопасности
  • 2. Проблематика использования мобильных устройств в бизнесе Ежедневно Более половины появляется около HR пользователей не 60 000 новых блокируют свои фрагментов устройства вредоносного кода ИТ Продажи IT Мобильные устройства Финансы прогнозируются 80% пользователей как ведущий обеспокоены потерей сегмент ИТ данных с устройств технологий среди возникающих угроз
  • 3. Проблематика использования мобильных устройств в бизнесе Базовые требования к безопасности персональных устройств Источник: Current Analysis Inc., Global Trends in Enterprise Mobility: BYOD, MDM, Mobile Security, and Tablets Comprehensive Mobile Protection - June 2012 QVS
  • 4. Архитектура Mobile Device Management решений
  • 5. Архитектура Mobile Device Management решений Формы поставки • Локальный центр управления • Облачный центр управления • Программная, аппаратная поставка, виртуальная поставка центра управления Архитектура на основе • Программного кода MDM устанавливаемых агентов • Использования функций API мобильных платформ Обеспечение сервисов • Безопасность (блокирование, сертификаты, шифрование, стирание...) • Резервирование (контакты, данные…) • Прикладные (почтовый агент, утилиты…) • Биллинг по услугам (роуминг, мобильный интернет…)
  • 6. AirWatch – о компании Награды и признание Функционал Архитектура Клиенты и внедрения
  • 7. AirWatch – лидер квадранта Gartner Квадрант Gartner по управлению мобильными устройствами (MDM) Май 2012
  • 8. AirWatch Полный цикл корпоративной мобильности Внедрение Утилизация Настройка Поддержка Защита Мониторинг Приложения и и управление данные
  • 9. AirWatch Полный цикл корпоративной мобильности AirWatch MDM – Mobile Device Management •Управление настройками и политиками мобильных устройств •Включает в себя модули AirWatch MEM и MAM AirWatch MEM – Mobile Email Management •Доступ к корпоративной электронной почте на мобильном устройстве •Поддержка всех стандартных почтовых серверов •Входит в состав AirWatch MDM AirWatch MAM – Mobile Application Management •Управление мобильными приложениями: распространение, защита, отслеживание, удаление •Входит в состав AirWatch MDM AirWatch MCM – Mobile Content Management •Безопасное распространение корпоративных документов – Secure Content Locker •Безопасный доступ к корпоративным ресурсам – Secure Mobile Browser •Защита от утечек на мобильных устройствах (DLP)
  • 10. AirWatch MDM – Управление мобильными устройствами Часть 1  Заведение устройств ▶ Защита устройств – Самостоятельно или администратором – Требование использования пароля и – Аутентификация: раздельная или с задание его сложности помощью AD/LDAP или токенов – Полное шифрование устройства и – Демонстрация правил пользования съемных медиа – Ограничения: запрет регистрации – Запрет определенных функций устройства, определенных платформ или версий ОС приложений или веб-сайтов – Соответствие политикам: реагирование на  Конфигурация устройств нарушение требований – Профили: задание настроек и прав доступа к корпоративным ресурсам ▶ Мониторинг – Сертификаты: распространение – Разделение доступа к данным об сертификатов для MDM, VPN, и др. устройствах для разных групп – Учетные записи: распространение администраторов доступа к корпоративной почте, – Просмотр экрана устройства в режиме календарю, контактам, Wi-Fi и VPN- реального времени сетям – Алерты: оповещение о различных – Приложения: распространение и событиях администраторам и управление корпоративными и пользователям общедоступными приложениями через – Правила: назначение действий при Каталог приложений наступлении определенных событий – Данные: распространение – Отчетность: экспорт данных и генерация корпоративных документов через отчетов по расписанию Content Locker – Интеграция с BI-системами, экспорт данных об устройствах
  • 11. AirWatch MDM – Управление мобильными устройствами Часть 2 ▶ Управление ▶ Запросы: определение частоты обновления статуса устройств ▶ Обновления: автоматическое обновление профилей и политики на устройствах ▶ Команды: отправка запросов на предоставление информации, стирание и блокировку устройств ▶ Утилизация: отключение устройств от корпоративных ресурсов, удаление корпоративных данных и стирание устройства ▶ Поддержка ▶ Сообщения: отправка произвольных сообщений пользователям ▶ Удаленная диагностика: диагностика проблем в реальном режиме времени ▶ Удаленный экран: просмотр экрана устройства и снятие снимков экрана ▶ Удаленное управление: удаленная настройка и прямое управление устройством ▶ Самообслуживание: самостоятельная смена пароля, поиск устройства и другое
  • 12. AirWatch MEM – Корпоративная почта  Конфигурация доступа – Беспроводное распространение параметров доступа – Установка и удаление сертификатов для доступа к почте  Безопасность – Доступ к почте только с MDM-сертификатом – Требование включить шифрование для доступа к почте – Создание черных и белых списков устройств для доступа к почте – Разрешение или запрет доступа на основе модели или версии ОС – Запрет доступа взломанных устройств к корпоративным ресурсам – Выборочное удаление корпоративных или всех данных устройства  Мониторинг – Мониторинг всех устройств, подключающихся к корпоративной почте – Мониторинг всех действий устройства с почтовым сервером – Детализированное отображение причин несоответствия устройств – Статистика использования почты по категориям
  • 13. AirWatch MAM – Управление приложениями  Администрирование ▶ Статистика – Корпоративный каталог приложений ▶ Просмотр установленных и запрещенных – Управление и установка приложений группам приложений на уровни пользователя/устройства пользователей ▶ Оповещения при установке неодобренного – Распространение приложений на устройства по приложения определенным критериям ▶ Список установленных приложений, история – Обязательная установка определенных версий и отчеты о соответствии приложений ▶ Версионность  Распространение ▶ Распространение нескольких версий одного – Автоматическая установка при заведении приложения одновременно устройства ▶ Назначение версии приложения группам – Интеграция с Apple App Store, Google Play и др. устройств – Интеграция с Программой корпоративных ▶ Откат к прошлым версиям приложения закупок Apple ▶ Управление  Безопасность ▶ Установка, обновление и удаление приложений – Аутентификация пользователей для загрузки удаленно приложений ▶ Делегация прав на управление приложениям – Ограничение доступа к каталогу на основе роли ответственным ИТ-менеджерам или группы пользователя ▶ Прекращение доступа при увольнении или утере – Черные и белые списки приложений устройства – Ограничение доступа к предустановленным ▶ Удаленная настройка приложений через приложениям Профили приложений – Автоматическое удаление приложений при ▶ AirWatch SDK утилизации устройств
  • 14. AirWatch MCM – Защищенный доступ к контенту  Защита информации ▶ Распространение документов – Аутентификация по паролю или в AD ▶ Распространение документов на одно – Шифрование канала связи (SSL, 256 устройство или на группу устройств битов) ▶ Автоматическая или ручная загрузка – Доступ к данным только при выполнении документов требований безопасности ▶ Задание даты действия и экспирации – Закрытие доступа и удаление документов документов при несоответствии ▶ Доступ к документам оффлайн или только – Разрешение или запрет редактировать, онлайн копировать, вставлять данные, а также ▶ Запрет удаления файлов открывать файлы в сторонних приложениях ▶ Работа с документами на устройстве ▶ Просмотр документов по категориям  Организация документов ▶ Просмотр документов по критериям: Все, – Защищенное хранилище документов Новые, Недавние, Избранные – Индивидуальная и групповая загрузка ▶ Сортировка по алфавиту или по важности документов ▶ Поиск по ключевым словам – Поддержка популярных форматов ▶ Получение обновлений и оповещений файлов ▶ Массовое обновление документов – Организация файлов тэгами и категориями – Мета-данные: автор, тема, описание и т.п. – Контроль версий и история изменений – История доступа пользователей к файлам
  • 15. Архитектура AirWatch - 2 • Компоненты системы: • AirWatch Agents – агенты и приложения на мобильных устройствах • AirWatch Device Services – управление устройствами, движок • AirWatch Database Server – хранение конфигурации и информации о системе и устройствах • AirWatch Admin Console – административная консоль (веб-сервис) • AirWatch Secure Email Gateway – шлюз электронной почты AirWatch MEM • Компоненты системы могут быть размещены как на одной машине, так и разнесены на разные машины в разных подсетях • Высокая доступность обеспечивается кластеризацией сервера СУБД
  • 16. Поддерживаемые платформы • Apple iOS • iOS 4+ • Google Android • 2.2 Froyo, 2.3.X Gingerbread, 3.X Honeycomb и 4.0 Ice Cream Sandwich • Windows Phone • Версии 7+ • Windows Mobile • Все версии Windows Mobile 5+, Windows Embedded и Win 32 • Nokia Symbian • Symbian^3 и S60 • BlackBerry • Версии 4, 5, 6 и 7 • Mac OS X
  • 17. Довольные заказчики Госорганы Транспорт Здраво- Услуги Ритэйл Образование охранение
  • 18. Интеграция в ISE. Защищенное управление мобильными устройствами Экосистема управления мобильными устройствами (MDM) ИНТЕГРАЦИЯ С ВЕДУЩИМИ AD/LDAP ПОСТАВЩИКАМИ MDM * ISE • MobileIron, Airwatch, Zenprise Политика с MDM Manager учетом • Выбор предложений экосистемы для контекста ? клиентов Коммутаторы Cisco Catalyst Контроллер WLAN Cisco ФУНКЦИИ: • Безопасная инициализация устройства Пользователь X Пользователь Y • Подробный контекст пользователя и устройства • Повышение безопасности устройства и приложения Компьютеры с Смартфоны, включая Windows или OS X устройства с iOS или Android * запланировано на осень 2012 г. Проводное или Беспроводное подключение беспроводное подключение
  • 19. Спасибо за внимание! Илья Магась Ilya_magas@bms-consulting.com