当前,BYOD越来越流行,移动智能终端随着BYOD的流行纳入企业IT管理体系中后,出现了一系列的“MXM”管理方案,包括移动设备管理(MDM)、移动安全管理(MSM)、移动应用管理(MAM)、移动邮件管理(MEM)、移动内容管理(MCM)等等。
移动设备管理(MDM)指的是移动设备生命周期管理,在设备注册、激活、使用、退出的各个环节,进行用户及设备管理、配置管理、安全管理,资产管理等。事实上,目前MDM还能提供全方位安全体系防护,同时在移动设备、移动APP、移动文档三方面进行管理和防护。
移动安全管理(MSM)从终端安全、网络安全、应用安全、数据安全等方面解决企业的移动安全管理问题。移动智能终端面临的最大威胁并非来自网络,而是来自“现实”--在日常生活中丢失设备的情况时有发生,所以MDM首先解决对设备丢失或被盗情况下的处理。目前MDM能够实现的功能包括:搜寻设备的位置、远程锁定设备、远程擦除设备上的数据、使手机发出警报音,确保在能够定位和检索的同时最大程度地保护数据。当然,并非只有BYOD办公才面临这样的问题,个人使用也一样,所以这一功能在移动操作系统和基本的移动安全防护软件中都有集成。
BYOD将个人设备纳入企业管理,因此安全策略和报告均连接IT管理者而非拥有它的员工。在用户使用设备的过程中:增加危险配置保护,移动管理平台能强制设备设置密码,同时能在设备越狱后第一时间通知管理员;增加违规拷贝的保护,对存储具备数据加密功能;集成恶意软件防御,对企业应用商店进行安全扫面检测;阻止应用滥用,设置应用的黑白名单,禁止部分应用安装和使用,保证终端的安全。
MDM在企业管理端的其它重点功能包括:移动应用管理(MAM),它是MDM向移动应用的延伸,帮助企业将IT策略从设备级延伸到应用级,针对员工移动设备应用的安全保护、分发、访问、配置、更新、删除等策略和流程,实现对企业移动应用的全生命周期管理,包括企业应用商店、应用发布与更新、应用推送、应用跟踪、应用统计分析等,对应用设置相应策略以满足企业的规范;
D1Net评论:
除此之外,移动内容管理(MCM),提供对企业文档进行分发、权限设定、安全策略相关的管理;此外还有移动邮件管理(MEM),IT资产管理,成本管控等,这些都是不能忽视的。