וִידֵאוֹ: Secure iOS Management for the Everywhere Enterprise (נוֹבֶמבֶּר 2024)
מיקרוסופט פרסמה נתון מפתח מעודכן מבין הכרזותיה הרבות ב- Microsoft Ignite בסוף החודש שעבר: 400 מיליון מכשירים ברחבי העולם מריצים כעת את Windows 10. יוסוף מהדי, סגן נשיא תאגיד של קבוצת חלונות ומכשירים של מיקרוסופט, אמר כי גורמי אימוץ ארגוניים כבדים למספר זה. עם זאת, כשמדובר במיליונים על מיליוני עסקים ברחבי העולם המריצים גרסאות מקוטעות של מערכת ההפעלה המובילה, מערכת Windows 10 עדיין צריכה לעבור דרך ארוכה.
ספק ניהול ניידות ארגונית (EMM) וספק ניהול מכשירים ניידים (MDM) MobileIron רוצה לעקוב אחר המהירות ההובלה זו באמצעות MobileIron Bridge, מוצר חדש בערימת ניהול המכשירים של החברה המעניקה לארגונים קונסולה יחידה שממנה ניתן לפקח על שולחן העבודה והנייד של Windows 10 מכשירים. לעסקים שעדיין פועלים Windows 7 או Windows 8.1, MobileIron Bridge ממנפת את משאבי EMM המורחבים של מיקרוסופט ב- Windows 10 כדי לאפשר למנהלי IT ליישם מדיניות ותסריטים, מבלי לדרוש תמונת מערכות.
אוגאס רג ', קצין אסטרטגיה ראשי ב- MobileIron, אמר ל- PCMag: "הסיבה שגישור חשובה ללקוחות שלנו היא שהיא הפיתרון הראשון שמאחד באמת את פעולות שולחן העבודה והמובייל. "מה שהוא יאפשר לאנשים לעשות הוא לחדש את ניהול האבטחה במיוחד עבור Windows 10, מבלי להקריב אף אחת מפעולות המדיניות המפורסמות שהגדרו במהלך השנים באמצעות Microsoft System Center."
Rege דיבר על ארבעה מקרי שימוש עיקריים בתחום ה- IT עבור MobileIron Bridge: קביעת מדיניות מפורטת, צפייה וניהול מערכת קבצים ארגונית, עריכה וניהול של רישומים כמו Active Directory (AD) או Azure Active Directory (AAD) מבוסס ענן, והפצת שניהם אפליקציות אוניברסאליות של Windows 10 ואפליקציות MSI מדור קודם (Windows Installer) באותה חנות אפליקציות ארגונית. הוא קרא ל- Bridge הרחבה במנוע המדיניות הליבה של MobileIron, שהוחזר לארכיטקטורה הרחק מניהול מערכות מסורתי ולקראת מודל הפריסה המבוסס על EMM ב- Windows 10.
"מה ש- Windows 10 מבהיר באמת הוא שהמודל הסלולרי מאגד את שולחן העבודה. ארכיטקטורת Windows 10 היא הזרז למודרניזציה של שולחן העבודה, ומיקרוסופט השקיעה השקעות רבות בכדי לאפשר סוף סוף לעבור את המעבר הזה, " אמרה רג. "אנחנו רוצים שלארגונים יהיה מקום מוחשי להתחיל לזהות היכן הערך הולך להיות עבורם במעבר למודל EMM."
Windows 10 EMM מאוחד, אם אתה כבר לקוח MobileIron
חבילת MobileIron EMM הקיימת מציעה פונקציונליות ברירת מחדל טובה לניהול מערכות, ומשתרעת על מערך רחב של מספר משמעותי של רכישות מצד שלישי. בשילוב עם ברידג ', החברה מספקת דרך פשוטה למעבר ממערכת הפעלה מדור קודם ולבנות אסטרטגיית EMM אחידה הפועלת על חלונות 10. המלכוד: MobileIron הסביר כי ברידג' מיועדת בעיקר ללקוחות MobileIron הקיימים כחלק מהטכנולוגיה הגדולה של החברה. ערימה.
רג' אמר כי ל- MobileIron יש בסיס לקוחות של יותר מ 12, 000 ארגונים וכ -10 מיליון מושבים, אם כי מספר זה כולל מכשירי אנדרואיד, iOS ו- Windows. מכיוון שכך, ערך ה- IT בברידג 'עבור ארגונים עשוי לקבל תאריך תפוגה. מרבית הארגונים בסופו של דבר (ככל הנראה) יעברו ל- Windows 10, אך אין גם שום התחייבות שסוויטת EMM של מיקרוסופט עצמה לא תעקוף את MobileIron בכל מה שקשור לפונקציונליות הכוללת המוצעת.
גשר MobileIron בנוי על גבי מערמת EMM של Windows וממנף את פרוטוקול וממשק תכנות היישומים (API) לתקשורת עם מערכות לקוח. ההנפקה העיקרית של Bridge היא להגדיל את הפונקציונליות הזו באמצעות סקריפטים של Windows PowerShell, ומאפשרת ל- IT ליישם "מדיניות" הדומה לאובייקטים של מדיניות קבוצתית (GPO) בשולחן העבודה. נראה כי גשר הוא אמצעי הפסקת פעולה כדי לגרום למנהלי מערכת להתקדם לעבר EMM עד שתכונות מסוימות של Windows יתפסו.
עם זאת, הוגן לומר שהיכולת להחיל מדיניות על מכשירים שאינם AD או מכשירים המצטרפים לתחום שאינם נמצאים ברשת הפרטית הוירטואלית הפרטית (VPN) היא דרך נהדרת לסגור לפחות חלק מהפער שקיים ב- Bring- מדיניות משלך-מכשיר משלך (BYOD). לכל הפחות, אכיפת מידה מסוימת של מדיניות עסקית במכשירי משתמש שלא ניתנים לגעת בעבר מקטינה את שטח הפנים של איומים פוטנציאליים. זה גם מציע הבטחה מסוימת לשליטה על לוחמי דרכים סוררים אשר לעתים רחוקות מסתנכרנים עם בקר התחום.
מאפיין מסקרן נוסף של MobileIron Bridge הוא כיצד הוא מטפל בחנות האפליקציות הארגונית. Bridge מציעה כמה אפשרויות מסקרנות בתרחישים הדורשים פריסת אפליקציות Win32 מדור קודם. למרות שמדובר בטכנולוגיה חדשה ויש לצפות לבאגים מסוימים, זה יכול להיות חסכון זמן משמעותי עבור צוותים המיישמים באופן שגרתי יישומים קשים להגדרה. היכולת להגדיר סקריפטים להתקנה מראש ולהפוך את התקנת היישומים לפעולה בשירות עצמי (אך מאושר IT) היא אטרקטיבית מבחינה IT.
"מה שהלקוחות שלנו רוצים זה חנות אפליקציות ארגונית מאוחדת עם אפליקציות מודרניות, אפליקציות MSI, אפליקציות מדור קודם - כל האפליקציות שהם רוצים לספק למשתמש. MobileIron Bridge ממלאת את הפער הזה, " אמרה רג. "זה מאפשר לך לשלב את היישומים שאינם MSI בחנות האפליקציות במכשיר."
בחינת ערך ה- IT
MobileIron קובע כי באמצעות MobileIron Bridge, מנהלי מערכות ניהול יכולים לחסוך עד 80 אחוז מעלות הבעלות הכוללת של הארגון שלהם (TCO) של Windows 10 על ידי שימוש ב- EMM לעומת שימוש בתוכנה מסורתית כמו מרכז המערכת של מיקרוסופט. יחד עם הודעת הגשר, פרסמה החברה נייר לבן של TCO Toolkit המסייע לעסקים לחשב מודלים של עלות EMM על פני חומרה, תוכנה, פעולות והוצאות דלפק עזרה במודלים מודרניים ומורשת.
אין ספק כי ערך ה- TCO קיים, אך הרעיון כי עידן ה- PC המחובר לתחום מתקרב הוא גם מעט מטעה. אחד היתרונות העיקריים של הפרעות קשב וריכוז הוא מדיניות קביעת יכולות במקום אחד שפועלת בכל מיני פלטפורמות, כולל סביבות שרת. סוגים מסוימים של יישומים הופכים את חברות הדומיין לחובה לצורך כניסה יחידה (SSO). IT עדיין מעדיף תמונות מערכת במקרים רבים ממספר סיבות, כולל הסרת גרוטאות זבל אופייניות במערכת, הבטחת המהדורה המתאימה של חלונות, והפעלת משתמש מסוים אינו מתחיל במערכת נפגעת. אין שום ערובה לכך ש- MobileIron יכול להסיר תוכנות זדוניות חדשות או שקוד חלונות 10 לאגי אינו מאפשר להתעלם מאיום.
IT אינו יכול להניח שהארכיטקטורה או הפלטפורמה של Windows 10 פוסלות סוגים שונים של איומים. צמצום הצורך בתמונות מערכת גם כן מתנגש בין מחשבי BYOD למחשבים בבעלות ארגונית. השניים לא צריכים להיחשב לשם נרדף ועליהם להיות ציפיות שונות לפרטיות ורמת שליטה.
עם התחשבות באזהרות אלה, Bridge הוא כלי שימושי EMM לעסקים במערכת האקולוגית של MobileIron שעושים את מתג Windows 10. MobileIron עבדה עם מכשירי Windows במשך שנים, אך עד לאחרונה, Bridge החברה התמקדה בצורה בולטת יותר ב- EMM באנדרואיד ו- iOS. רג' אמר כי המחויבות של מיקרוסופט לארכיטקטורה מודרנית ב- Windows 10 סוף סוף העניקה לחברה את האמון במיקרוסופט להשקיע במוצר חיבור כמו Bridge.
"תמיד התמקדנו ושואלים שאלות כמו מה צריך הארגון? מה אנחנו יכולים לחשוף?" אמרה רג. "למיקרוסופט לא היה את המותרות שלא לדאוג לעבר כמו אנדרואיד ו- iOS מכיוון שיש יכולות מורשת כל כך מובנות בחלונות.
"ב- Windows 10 אתה יכול לשדרג את מערכת ההפעלה מבלי לעבד מחדש את האפליקציות", הוסיפה Rege. "יש לנו מערכת הליבה הזו של ממשקי API של EMM שנחשפים באותה צורה של אפל, גוגל וסמסונג. זה נותן ל- IT את היכולת לנקוט בפעולות מדיניות מבוססות אבטחה במכשיר ואת הנתונים העסקיים הקשורים אליו."