当前位置: 首页 > 科技观察

EMM工具的自我修养

时间:2023-03-15 14:23:31 科技观察

企业移动管理(EMM)产品由不同类型的移动管理工具演化而来,因此可以千差万别。那么,您在购买前可以期待哪些功能和特性?随着员工的移动性越来越强,产品不断发展以帮助企业最大限度地提高业务收益,同时满足视觉业务对安全性和控制的需求。公司购买移动设备用于IT配置并由少数特权人士拥有的日子已经一去不复返了。现在,用户全天保持联系,使用两到三个移动设备进行个人和商务活动。而且,很多时候,这些智能手机和平板电脑是员工自己拥有的消费设备。这种转变导致许多企业放弃传统的单一操作系统移动设备管理工具,转而寻求更灵活的产品来满足快速增长的移动设备和应用程序用户的需求。最终出现了一种新的管理工具来满足这种需求,即企业移动性管理(EMM)。正如工作人员和设备多种多样一样,管理它们的EMM也是如此。EMM的工作原理多年来,企业移动性发生了变化,主要受多种因素的驱动,包括功能更强大、价格更实惠的设备、无处不在的移动宽带和流行的移动应用程序商店。这些因素让个人消费者负责,随着员工在个人生活中体验到移动设备的好处,他们开始将这些设备和应用程序带入工作场所,而不管雇主是否批准。与此同时,企业也在尝试使用移动性来重新构想工作流程、提高业务效率并利用员工和数据近乎持续的可用性。实现安全高效的移动性现在已成为企业的当务之急。各行各业、各种规模的企业都开始利用移动的优势来获得竞争优势,但是,有效利用移动优势需要:确保移动设备安全地用于工作目的,以满足每位员工的需求;轻松部署创新的移动应用,更好地完成业务任务;简化安全移动通信,包括访问公司数据;规避和减轻相关业务风险EMM可以满足这些需求,让我们看一下EMM的发展过程:EMM最初是作为BlackBerryEnterpriseServer等单操作系统MDM产品的一个分支,让“大杂烩”的BYOD统一管理,无论设备类型或所有权如何,都能提供一致的IT可见性和控制。·随后EMM市场迅速发展,开始拥抱移动应用,提供集中的无线库存管理和员工所需应用的安装。·EMM成为网络连接、电子邮件帐户和员工用来访问公司数据的其他功能的IT配置的重要组成部分。·为解决业务数据的潜在丢失(尤其是在BYOD情况下),EMM为IT提供了管理此风险的工具,使他们能够配置和执行公司安全策略。EMM能力最初,EMM市场非常混乱,很难找到一个功能基准来进行有意义的比较,但现在的EMM产品应该都包括以下功能:移动设备管理(MDM):虽然大多数企业不再锁定在业务设备,每个EMM必须允许管理员和用户通过注册门户添加新设备。相关功能包括根据验收标准评估设备、验证员工身份以及要求员工接受商业用途的使用条款。MDM功能还应该允许IT向批准的设备颁发登录凭证,以及注册它们的硬件和软件,并使用适合用户、组或设备的配置和安全策略配置设备。MDM还应该能够安装任何所需的应用程序或数据。远程监控和操作:即使是以应用程序和数据为中心的企业也需要基本的监控和命令功能,其中最主要的是远程擦除EMM安装的应用程序或数据、远程锁定和密码重置以及远程发现。越来越多的EMM现在提供自助服务门户,以便用户可以自己执行这些命令。IT倾向于更专注于远程监控,特别是对每台注册设备运行完整性检查,以及执行策略合规性、检测和响应偏差。移动应用程序管理(MAM):EMM产品可以支持公共和企业应用程序的无线安装、更新和删除。在某种程度上,产品还必须配置移动应用程序和相关策略,例如将需要的iOS应用程序可执行文件和配置文件自动推送到已注册的iPhone或iPad,或者提供企业应用程序目录供用户选择。许多EMM还提供额外的功能,例如内置安全移动应用程序(请参阅下面的MCM)或让IT通过应用程序包装器为第三方应用程序“增加安全性”。移动内容管理(MCM):EMM产品旨在通过提供安全(经过身份验证和加密)的数据容器以及用于推送、更新和删除包含的公司文件的工具来帮助IT解决公司数据丢失和泄露问题。EMM产品通常还提供对企业数据存储的安全移动访问,例如,通过将容器链接到SharePoint或企业云。一些产品还提供文件同步和共享服务,以及促进员工协作的工具。随着EMM市场的成熟,供应商开始关注企业资产和问题。VoxMobile的首席安全官JimHaviland表示,通过容器化实现的基于用例的安全性现在处于“边缘”状态,EMM的下一步是上下文安全性。情境化可以通过许多不同的方式来完成。例如,GoodTechnology报告称,安全Web浏览仍然是电子邮件之外的顶级应用程序,其次是即时消息和自定义应用程序。为了支持这些特定的用例。EMM能力和政策必须更深入;例如,EMM可以提供用于安全即时消息传递的内置应用程序,以解决IT对SMS文本泄露公司数据的担忧。情境化也可以应用于MAM和MCM,让IT定义策略来限制托管和非托管应用程序之间或托管容器与其他应用程序或接口之间的数据流。这种政策可以帮助企业防止常见的意外数据泄露,而不必依赖员工来避免它们。还可以通过集成身份和访问管理(IAM)系统来实现情境化。这样一来,企业可能不会局限于“通用”移动应用程序和数据政策。IAM集成的移动策略可能更容易为个人或团队定制,并在情况或访问权限发生变化时自动更新。通过单点登录和其他将企业身份透明地绑定到移动活动的技术,移动体验可能会更加流畅。总结随着移动用户迅速超过桌面用户,选择EMM产品是一项战略决策,会对您的业务产生深远影响。您应该仔细研究EMM的共同特征和新出现的细节,以满足您的员工当前和未来的需求。最后,考虑每个产品的易用性、可扩展性、适应性和云部署选项(私有、公共和混合),为您的企业做出最佳选择。