您的团队能否及时捕获下一个零日?
加入安全领导者的行列,订阅 Think 时事通讯,获取有关 AI、网络安全、数据和自动化的精选资讯。快速访问专家教程和阅读解释器,我们会将这些内容直接发送到您的收件箱。请参阅 IBM 隐私声明。
对 IT 管理员詹姆斯来说,这似乎是轻松的一天。现在正值假期,大多数终端用户都不在办公室,因此他觉得这是个查看一些积压任务的好时机,也许还能稍微放松一下。但这时,电话响了。
他是罗伯特,是他所在公司的一名终端用户。罗伯特非常紧张,他从酒店打来电话,因为他的 iOS 智能手机在海滩上丢了。他们的公司既有企业设备政策又有 BYOD(自带设备)政策。Robert 参加了 BYOD 计划,因此这是他的个人设备,但其中存有公司数据,包括他为团队演示共享的最新财务预测。
James 打开公司正在使用的设备管理软件,立即在该工具中找到 Robert 的 iOS 智能手机,并进行了远程擦除。他想回去继续处理那些积压的任务。
但是,一切还没有结束。他看到一条实时通知,显示有用户试图在公司设备上下载游戏应用程序,这不符合公司政策。系统已向该终端用户发送了一条自动通知。那是他的朋友玛丽;玛丽的航班被延误了,她的孩子感到无聊,便向她要了她的 Android 智能手机 来看 YouTube。他点击了一则宣传游戏应用程序的广告并尝试下载该应用程序。
James 对 Robert 丢失的 iOS 智能手机所做的工作是移动设备管理 (MDM) 的一部分。就 Mary 的情况而言,针对不符合公司政策的应用程序,其访问设置属于移动应用管理 (MAM) 的一部分。MDM 和 MAM 都是统一终端管理解决方案的一部分。无论公司是实行 BYOD 政策、仅使用公司自有设备,还是两者兼有;也无论用户使用的是 iOS 智能手机、Android 智能手机还是平板电脑,所有设备和应用程序都需要进行管理和保护。必须制定移动安全策略,否则可能会丢失企业数据、个人数据和敏感数据。
加入安全领导者的行列,订阅 Think 时事通讯,获取有关 AI、网络安全、数据和自动化的精选资讯。快速访问专家教程和阅读解释器,我们会将这些内容直接发送到您的收件箱。请参阅 IBM 隐私声明。
移动设备管理 (MDM) 是一种管理智能手机和平板电脑(无论操作系统如何)并保护它们免受网络威胁和数据丢失的解决方案。在 Apple 推出第一代 iPhone 之后,MDM 已成为一项非常受欢迎的技术。随着科技的发展,MDM 已转变为企业移动管理 (EMM),现在是统一终端管理 (UEM) 的一部分。
MDM 软件用于管理 BYOD 设备以及在任何移动设备操作系统(iOS、Android、iPadOS、Windows 或专用设备)上运行的企业设备。MDM 解决方案使用容器化技术(将企业应用程序和数据与个人应用程序和数据分离)来维护设备安全和移动应用程序的安全。
随着移动应用程序使用量的增加,移动应用管理 (MAM) 应运而生。它是用于管理和保护用户设备上移动应用程序的软件。它通常是 MDM 软件和 UEM(统一终端管理)解决方案的一部分。
在使用 MAM 软件保护 BYOD 政策下或公司自有设备上的公司数据时,James 和其他 IT 管理员会利用容器化功能和安全策略,确保正确的用户能够以合适的权限访问合适的企业应用,这些应用通常是 MAM 解决方案中提供的应用商店的一部分。它具有访问权限管理、多重身份验证、精细化权限和控制等功能,可保护用户并确保数据安全和控制。
James 手头有 MDM 和 MAM 软件,这确保了 Robert 和 Mary 智能手机上的数据安全。在考虑 MDM 与 MAM 时,IT 管理员需要考虑各自的目标。它们都提供精细的控制,都采用容器化,并且都使用访问权限管理和身份管理技术。
那么,是什么让它们与众不同呢?
1. 他们管理的内容:
2. 控制什么:
3. 他们保护什么:
4. 他们处理应用程序部署的方式:
5.他们如何管理: