5个MDM解决方案值得检查

每个人都有一部用于工作的智能手机,许多人都有平板电脑、笔记本电脑等帮助他们在忙碌中工作。如果您的公司有一个移动工作人员团队,那么您需要移动设备管理(MDM)来保证您的业务安全。

由于移动设备允许用户脱离核心网络,因此不适用标准的桌面管理策略。新一代的管理软件是必要的,它允许IT部门有效地管理硬件、软件,最重要的是,管理宝贵的数据,保护IT不受损害、丢失和窃。

参见:降低企业BYOD的风险(TechRepublic下载)

披露:TechRepublic可能从本页上的某些产品中获得佣金。TechRepublic和作者并没有因为这篇独立评论而得到补偿。

安全强化:企业范围的安全策略和限制工作以确保设备及其数据在未经授权的访问中保持安全。

补丁管理:随时更新设备(或限制更新能力)以维护稳定的移动操作系统环境。

App部署:基于组或按序列号粒度大规模部署应用,集中管理授权。这也限制了应用内购买的成本。

集中日志记录:在每个设备级别上维护设备库存和报告更新,以提供影响设备性能问题的整体视图。

管理报告:粒度报告功能,可以识别不符合要求的设备,需要支持或验证。

设备配置:基于配置文件或集成第三方服务(如设备注册计划)的设备的零接触注册,以便每次将管理的、自动化的设置切换到MDM服务。

参见:如何选择最佳MDM合作伙伴:5个注意事项(TechRepublic)

以下是一些更主流的解决方案,它们如何适应某些行业,以及这些解决方案的实际应用对IT的发展意味着什么。

在苹果设备管理方面,可以说是MDM解决方案的领导者,Jamf的产品在企业、医疗和教育部门都有。各种规模的公司都依赖MDM供应商的解决方案来管理它们的整个计算机和移动设备。

参见:Jamf Now和Pro为各种规模的企业简化苹果MDM (TechRepublic)

Jamf提供预置和云托管解决方案,或两者的混合,是与苹果合作提供支持请求的少数供应商之一,并为macOS和iOS的苹果软件更新的最新版本提供零日支持。这意味着添加到最新操作系统的管理功能在第一天就得到了支持,同时还提供了更新的文档和管理支持。

微软Intune使用Azure平台为安装了微软和苹果操作系统的设备提供基于云的管理。它还提供了与微软旗舰SCCM套件的集成,以提供一个整体的内部管理平台,保证设备的安全和更新,无论在网络上还是在网络外。

参见:使用Intune管理Android设备(TechRepublic)

更多地面向企业和教育行业,Intune adopt的市场份额正在稳步增长,尤其是它支持非微软设备的能力,这对有企业协议的组织来说是一个福音,因为它已经包含在支持合同中。

警告:macOS/iOS的支持正在增加,但它不支持一些竞争对手的功能。如果你是一个以苹果为主的商店,有些功能可能是不可用的。

它的前身是AirWatch,但后来被VMware收购并更名为AirWatch。面向企业的解决方案为微软、苹果、Android和Chrome操作系统和设备提供支持。Workspace ONE还包括用于管理设备安全性、数据存储、托管访问等的功能丰富的软件。基于云的产品包括数字工作平台,用于集中管理所有设备,实现设备生命周期中的完整端点管理。这使得Workspace ONE成为拥有来自不同供应商的许多设备的公司的一个很好的选择,或者是一个健壮的BYOD计划,以便能够划分访问类型并将数据与管理策略分开。

参见:自带设备(BYOD)政策(TechRepublic Premium)

Mosyle是一个相对较新的MDM市场空间的苹果设备。它为面向业务和教育的解决方案提供一些最容易使用的管理控制台。添加到它的零日承诺,实现支持最新的macOS iOS和tvo特性在第一天,一个优秀的知识渊博的和友好的支持团队,和你有一个产品,擅长管理公司的纽约舰队,负担得起的与直接竞争对手相比。

的更多Mosyle经理主要工作业务一样,虽然它可以无缝地集成与苹果学校管理者和DEP不仅提供zero-touch招收电脑,平板电脑和智能手机,但也同步教室和设备之间的数据基于云计算的服务器,提供一个集中管理的基础设备和课堂数据,用户,注册类和教室。

参见:基于ios的设备:零触控管理要领(TechRepublic)

MobileIron是最早专注于EMM/MDM空间的公司之一,主要针对iOS和Android设备的企业设备管理,其中一些产品深入研究了苹果设备的统一端点管理。MobileIron的亮点在于它专注于安全的实现,这些实现基于移动设备的零信任,因此所有软件和它们包含的数据都以安全的方式部署、配置、更新和维护,以最小化通过未经授权的方式丢失或过滤的数据。

在容器化的情况下,数据总是在应用程序和每个设备上的用户访问它之前进行验证,这限制了对这些数据的处理。与零信任方法相一致,MobileIron还提供了单点登录(SSO)功能和与第三方服务的集成。它不再需要密码,而是选择使用设备id来限制访问。还可以进一步使用多因素身份验证策略来防止未经授权的访问。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢