Quản trị: Quản lý điện thoại thông minh và máy tính bảng
Được buộc dây xích
Moritz Förster

Trong tất cả các công ty, mỗi nhân viên đều sử dụng ít nhất một điện thoại thông minh, và ngày càng có nhiều điện thoại di động cá nhân được bổ sung vào hệ thống thiết bị của công ty. Để quản lý lượng người dùng khổng lồ này, việc sử dụng hệ thống quản lý thiết bị di động (MDM) được khuyến nghị. Nhiều hệ thống cung cấp các chức năng cơ bản giống nhau, nhưng khác nhau ở các chi tiết.
Mặc dù điện thoại thông minh hiện đại đang kỷ niệm 10 năm ra đời trong năm nay, nhưng quá nhiều người phụ trách vẫn giữ nguyên nguyên tắc tự do quản lý và kiểm soát làn sóng thiết bị di động đang diễn ra. Những người khác tập trung vào iPhone với hệ điều hành iOS được giới thiệu năm 2007 và hiện đang nhận thấy người dùng ngày càng chuyển sang Android của Google. Thị trường hệ thống quản lý thiết bị di động (MDM) vẫn rất lớn và phức tạp. Vẫn chưa có sự hợp nhất; bên cạnh những ông lớn, các công ty nhỏ vẫn có thể tồn tại. Mười hai dịch vụ được giới thiệu – nhiều nhà cung cấp không đưa ra được câu trả lời – đã cho thấy phần mềm có những điểm tương đồng và khác biệt như thế nào.
Không công ty nào có thể bỏ qua hệ điều hành iOS của Apple. Việc tất cả các nhà cung cấp đều có thể quản lý iPhone và iPad một phần là nhờ vào việc hệ thống này được ra mắt sớm. Thêm vào đó, nhiều thiết bị của công ty đến từ Cupertino. Mặc dù trước đây từng có BlackBerry trong cặp xách, nhưng nhiều công ty đã sớm thay đổi hệ thống. Mặt khác, Apple chỉ được VMware chú ý đến – đặc biệt là kể từ khi nhà sản xuất này chuyển sang Android. Ngoại trừ SimpleMDM, tất cả các hệ thống MDM khác đều có Android trong danh mục sản phẩm của mình. Mặc dù Google ngày càng thu hút người dùng chuyên nghiệp trong các phiên bản gần đây, nhưng trong một thời gian dài, chủ yếu là điện thoại thông minh cá nhân mới đưa hệ điều hành này vào các công ty.
Bảng: Các nhà cung cấp hệ thống MDM
Doanh số bán hàng của Windows 10 Mobile của Microsoft đã giảm sút trong một thời gian dài, nhưng điều này không phản ánh ở các hệ thống quản lý thiết bị di động (MDM). Điều này càng đáng ngạc nhiên hơn khi công ty Redmond đã thành công chủ yếu nhờ vào những chiếc điện thoại thông minh giá rẻ – vốn hiếm khi được nhắm đến đối tượng doanh nghiệp. Tuy nhiên, đặc biệt với Windows, sự gần gũi với máy tính cá nhân truyền thống cần được xem xét. Ngày càng nhiều nhà cung cấp tích hợp cả máy tính để bàn vào phần mềm của họ. Điều này không chỉ áp dụng cho Windows, macOS cũng có thể được tìm thấy trong nhiều hệ thống. Xu hướng đã rõ ràng: Nếu tất cả các thiết bị khách ngày càng thực hiện các chức năng tương tự, phần lớn ứng dụng và dữ liệu đến từ đám mây và chúng dựa trên cùng một nền tảng kỹ thuật, thì các quản trị viên cần có khả năng tập hợp và quản lý mọi thứ ở một nơi.
Hệ thống di động, máy tính để bàn và sắp tới là IoT
Với Sophos Mobile Control, bạn không chỉ có thể quản lý điện thoại thông minh mà còn cả, ví dụ, một chiếc Raspberry Pi chạy Android Things (Hình 1).
Nguồn: Sophos
Bước tiếp theo sẽ là Internet vạn vật (IoT). Đặc biệt, Google muốn tập trung Android nhiều hơn vào lĩnh vực này. Cho đến nay, chỉ có một vài nhà phát triển tham gia vào quản lý hệ thống nhúng, mặc dù tin tặc đã có thể điều khiển các bóng đèn thông minh kết nối mạng để thực hiện các cuộc tấn công DDoS mà không cần cập nhật bảo mật. Có lẽ chỉ một số ít người dùng quan tâm đến việc VMware vẫn còn hỗ trợ Symbian và S60. Tuy nhiên, không nhà cung cấp nào có máy tính chạy Linux và BSD trong tầm ngắm của họ.
Một trong những tính năng cơ bản của bất kỳ hệ thống quản lý thiết bị di động (MDM) nào là khả năng quản trị viên cập nhật từ xa các ứng dụng, chẳng hạn như hệ điều hành. Hầu hết các nhà cung cấp đều có thể xử lý cả hai chức năng này – chỉ có Citrix, MicroNova và Sophos là không làm được điều đó. Trong khi Sophos tập trung vào các thiết bị Samsung chạy Android, hai hãng còn lại không hỗ trợ cập nhật cho cả Android và iOS. Trên các máy tính để bàn có tuổi thọ lâu hơn – Windows 7 ra mắt gần như cùng thời điểm với iPhone đời đầu – việc nâng cấp hệ điều hành có thể không thường xuyên, nhưng Apple và Google thường chỉ cung cấp các tính năng quan trọng cho các phiên bản mới nhất, đặc biệt là trong lĩnh vực bảo mật. Ít nhất thì các ứng dụng luôn được cập nhật.
Khóa điện thoại thông minh và xóa dữ liệu
Vào hộp Google thay vì các bên thứ ba
Tóm lại, tất cả các nhà cung cấp đều cung cấp chức năng khóa thiết bị và xóa dữ liệu. Đây cũng là những tác vụ cơ bản của hệ thống quản lý thiết bị di động (MDM), đặc biệt hiệu quả trong trường hợp bị tấn công điện thoại thông minh, bị mất cắp hoặc bị mất thiết bị. Trong quá trình khóa thiết bị, quản trị viên sẽ từ xa chặn mọi liên lạc từ phía người dùng – người dùng không thể truyền hoặc nhận dữ liệu trên Internet nữa. Điều này không chỉ ngăn chặn thông tin quan trọng bị rò rỉ mà còn đảm bảo virus không lây lan trong mạng nội bộ. Chức năng xóa dữ liệu mạnh hơn: Chỉ với một cú nhấp chuột, quản trị viên sẽ xóa tất cả dữ liệu trên điện thoại thông minh. Điều này có nghĩa là không có thông tin nào có thể bị mất vào tay bên thứ ba. Điều này không chỉ áp dụng cho những kẻ tấn công từ bên ngoài – xét cho cùng, ngay cả nhân viên cũ cũng không nên có quyền truy cập vào thông tin nội bộ. Một số hệ thống cũng có thể phân biệt giữa ứng dụng cá nhân và ứng dụng công việc và, nếu muốn, chỉ xóa các ứng dụng công việc.
AppTec cung cấp cho các quản trị viên thông tin quan trọng về các thiết bị, hệ thống và ứng dụng đang được sử dụng một cách nhanh chóng (Hình 2).
Nguồn: AppTec
Tất cả các hệ thống đều có thể tạo nhật ký và báo cáo. Giống như các hệ thống khác, chẳng hạn như máy tính để bàn, quản trị viên có thể tự phát hiện hoạt động bất thường của người dùng hoặc thiết bị hoặc cung cấp dữ liệu cho một công cụ của bên thứ ba. Dịch vụ như vậy cần có khả năng sử dụng máy học để tạo ra một chuẩn mực về hành vi bình thường và sau đó tự động phản hồi các sai lệch đối với các mối đe dọa thực tế và tiềm tàng. Tuy nhiên, thông thường, đây là các dịch vụ từ điện toán đám mây công cộng, có nghĩa là những người chịu trách nhiệm nhận được sức mạnh tính toán cần thiết từ một gã khổng lồ như Amazon hoặc Microsoft, nhưng đồng thời cung cấp cho nó lượng thông tin khổng lồ về chính công ty của họ. …
Nguồn: https://www.heise.de/ix/heft/Angeleint-3780427.html

