美文网首页
MDM设备管理调研分析

MDM设备管理调研分析

作者: 进击的程序茗 | 来源:发表于2021-08-11 13:30 被阅读0次

[toc]

一、MDM产品发展背景

移动设备管理软件出现于21世纪初,作为一种控制和保护商业工作者开始使用的个人数字助理和智能手机的方式。

2007年苹果iPhone的推出引发了智能手机消费热潮,并引发了自带设备(BYOD)的趋势,进一步激发了人们对MDM的兴趣。

MDM是移动设备管理(Mobile Device Management),是指对移动终端(如智能手机、平板电脑和笔记本电脑)的管理,属于企业移动管理(Enterprise Mobility Management, EMM)的一部分。

它是管理工作场所中使用的移动设备的整个生命周期的过程。 通过MDM管理,企业可以监视、管理移动设备并保护它们的移动设备,以确保设备性能和设备的安全使用。

移动设备管理软件通常以桌面或者WEB方式存在。通过MDM管理控制台,设备管理员可以远程配置和管理设备。在管理之前,设备需要通过server端注册到MDM管理服务中,并保证实时状态传输,这样管理员可以通过控制台来查看并控制命令


image.png

如上图所示,IT管理员通过MDM server的管理控制台配置策略,然后服务器将这些策略通过网络推送到设备上的接收装置。接收装置通过内置在设备操作系统中的应用程序编程接口(api)通信,将策略应用到设备上。

二、MDM广义功能

不同的MDM工具之间的特性和支持的操作系统有很大差异。通常,可以查看设备清单,保护设备和数据,管理应用程序和配置,执行标准化的设备策略,并远程更新软件。

常见的移动设备管理功能主要包括:

2.1设备库存及跟踪

通过MDM管理整个公司的设备库存,对于设备的状态流转如报废、维修等都有数据记录。

2.2远程配置设备

通过不同的配置和限制,组织可以轻松地确保数据安全和遵从性,并为员工提供他们需要的工具。MDM可以为设备安装所有必要的设置(如VPN、Wi-Fi),并设置设备使用限制。

2.3设备信息收集

MDM软件收集设备上的各种软硬件信息,帮助企业监控和跟踪公司自有设备和BYOD设备。例如,您可以查看所有权信息、已安装的配置和应用程序、保证和安全状态以及当前位置等数据。

2.4应用程序及管理

为了提高效率,员工需要方便地访问正确的应用程序和文件。使用MDM,企业可以集中管理所有移动内容,并保持应用程序的更新。应用程序也可以被白名单/黑名单或从设备上删除。

2.5设备与数据安全

可以采取各种安全措施来保护设备和其中的敏感数据。例如,MDM允许公司强制磁盘加密和使用强密码,并创建安全容器,将公司数据与个人数据分开。如果设备丢失了,它可以被远程追踪和删除。

2.6策略执行

统一的设备政策有助于公司规范设备管理,并最终提高效率和遵守现行法规。使用不同的策略,公司可以预先确定设备上应该安装哪些配置、限制和应用程序,并将这些策略大量部署到一组设备上。

2.7自动化操作

通过MDM根据业务策略自动将所有必要的设置和应用程序部署到设备上。

三、市面上MDM设备管理功能探索

3.1 IBM设备管理

https://www.ibm.com/security/mobile

3.1.1设备列表

image.png
image.png

3.1.2应用上传

image.png

3.1.3报表

image.png

3.1.4手机APK

该APK不允许截图,且在最后一步需要连接google play一直未成功,因此没有进入APK内部,只简单注册


image.png
image.png

3.1.5 功能分析

image.png

IBM的MDM设置了设备入库、用户分组、应用分发、应用上传几个功能,在入库时由用户发起邮件邀请,收到邮件后在设备上扫码二维码输入基础信息,并进行设备安装。整个功能上的设计符合MDM设备管理概念。

3.2 itarian设备管理

https://itarian.com/app/#/licensed-applications/endpoint_manager

3.2.1报表页面

image.png
image.png

3.2.2应用上传

image.png

3.2.3 功能分析

image.png

3.3 ManageEngine设备管理

https://www.manageengine.com/mobile-device-management/

3.3.1设备展示页面

image.png
image.png

3.3.2报表页面

image.png
image.png

3.3.3 策略配置

策略配置页面


image.png

将策略关联到设备上


image.png

3.3.4手机页面

该应用不支持直接截图


image.png

3.3.5功能分析

image.png

ManageEngine MDM主要功能为设备入库、应用批量分发、文档共享,策略配置等。

设备入库:APP通过扫描二维码的方式进行设备入库,设备入库后所有的设备信息全部展示到MDM平台上,包括常见设备信息及位置信息。

应用分发:支持从本地上传APK到MDM平台,MDM向设备批量分发APK包,在设备上【应用目录】中需要手动点击安装

文档共享:支持从本地上传文件到MDM平台,MDM向设备批量分发文档,在设备上【文档共享】中可下载

策略配置:策略配置功能可以在设置某一策略后,批量向手机分发,可以批量控制手机代理,使用上更符合设备管理概念

参考资料:

The Best Mobile Device Management (MDM) Solutions

mobile device management (MDM)

A Complete Guide to Mobile Device Management (MDM)

Mobile device management at Microsoft

ManageEngine策略配置说明

相关文章

网友评论

      本文标题:MDM设备管理调研分析

      本文链接:https://www.haomeiwen.com/subject/vyqcbltx.html