移动终端管理EMM方案彩页
移动终端管理系统(管理平台)使用手册

移动终端管理系统(管理平台)使用说明书国家统计局2014年9月目录1 登录 (4)2 区划管理(本调查不需要此操作) (5)2.1区划 (5)2.2普查小区下载(略) (5)3 上传管理(本调查不需要此操作) (6)3.1上传应用 (6)3.2 文件、地图、底册与制度包上传管理 (9)4 推送管理(如上级无通知要求,则本调查不需要此操作) (11)4.1应用分发 (11)4.2 文件、地图、底册、制度包推送管理 (14)5 消息管理 (16)6 推送统计(本调查不需要此操作) (17)7 终端管理 (18)8 用户管理 (19)概述为了配合以移动终端设备为终端和载体的数据采集任务,提高数据采集的整体质量,开发了移动终端管理系统。
本系统将对国家统计局移动终端数据采集设备从运行状态、数据推送和软件安装(卸载)等情况进行统一管理;以支撑第三次全国经济普查和国家统计局利用移动终端的数据统计工作。
移动终端管理系统简称MDM系统,主要实现由管理员对移动设备(手机,PDA)等的远程管理。
本系统与数据采集程序紧密结合,对操作系统为安卓的智能终端进行管理。
管理内容主要包括对设备的注册、注销管理、PDA的安全管理、推送管理等。
本系统有两个部分组成,一是安装在PDA上的移动终端管理客户端程序(简称MDM 客户端程序),另外一个是部署在服务器上,各级管理员根据权限进行管理和使用的移动终端管理平台(简称MDM平台)。
本手册主要介绍移动终端管理系统管理平台端的各项功能。
移动终端管理客户端程序各项功能见《移动终端管理系统(客户端程序)使用说明书》。
1 登录管理员使用移动终端管理系统时,需要通过登录验证用户身份。
目前系统中已生成到区县级的各级管理员用户,用户名规则为本地地址码(省级两位地址码,地市级4位地址码,区县级6位地址码),初始密码请向各级管理员获取,第一次登录后请及时修改密码。
1、在IE浏览器里输入域名https://219.235.129.237 登录MDM管理平台,由于采用https方式访问,如果浏览器弹出如下提示时,点击“继续浏览此网站”即可。
中国移动终端公司DM平台技术规范(多形态终端)-v2.0.0

中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动终端公司终端管理(D M)平台技术规范C h i n a M o b i l eD e v i c e M a n a g e m e n tP l a t f o r m S p e c i f i c a t i o n版本号:2.0.0╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动终端公司发布目录前言 (5)1.范围 (6)2.规范性引用文件 (6)3.术语、定义和缩略语 (6)3.1术语及定义 (6)3.2缩略语 (6)4.基本描述 (7)5.系统架构 (7)5.1网络接入层 (8)5.2数据处理层 (8)5.3 数据存储层 (8)5.4 数据表现层 (9)6.功能要求 (9)6.1功能概述 (9)6.2网络接入功能 (9)6.3海量连接接入功能 (10)6.4 UE身份标识识别功能 (10)6.5 UE激活记录 (10)6.6 UE源地址识别功能 (10)6.7 UE信息采集 (10)6.8 数据解析功能 (10)6.9 海量数据存储功能 (11)6.10 数据操作功能 (11)7.业务流程 (11)7.1引导---Bootstrap (11)7.2注册---register (12)7.3更新注册---update (13)7.4注销---de_register (14)7.5设备离线---offline (14)7.6设备管理操作---read/write/exec/create/delete/discover/write attribute (15)7.7信息订阅---observe (16)7.8取消订阅---cancel observe (17)7.9订阅参数设置---write attributes (17)7.10数据上报---notify (18)8.DMP与UE接口要求 (18)8.1协议适配要求 (19)8.2Bootstrap流程及要求 (20)8.2.1 Bootstrap Request (21)8.2.2 Bootstrap Write (21)8.2.3 Bootstrap Finish (22)8.3设备注册及注销 (23)8.3.1设备注册 (23)8.3.2 设备注册更新消息 (24)8.3.3 设备注销消息 (25)8.4消息观察、取消观察、消息上报、设定Notify策略 (26)8.4.1设定Notify策略 (28)8.4.2观察消息 (28)8.4.3取消观察消息 (29)8.4.4数据上报 (30)8.5设备管理消息 (30)8.5.1读取资源 (30)8.5.2写入资源 (31)8.5.3 执行资源(可选) (32)8.5.4资源发现 (32)8.5.5资源创建(可选) (33)8.5.6资源删除(可选) (33)9.安全要求 (34)9.1数据解析层安全能力要求 (34)9.2数据存储层安全能力要求 (34)9.3设备通用安全要求 (34)10.性能要求 (35)附录 (35)附录A UE与DMP通信协议及格式 (35)附录B 终端资源模型要求 (39)前言本标准对中国移动终端公司终端管理平台提出技术性规范,是中国移动蜂终端公司终端管理平台建设过程中遵循的技术文件。
中国移动增强售后服务(DM)终端规范 V3 0 0

中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动通信有限公司 发布目 录1. 适用范围 (1)2. 引用标准 (1)3. 术语和定义 (2)4. 符号、缩略语和名词解释 (2)5. DM业务概述 (3)5.1. 目的 (3)5.2. DM业务简介 (3)6. 功能要求 (4)6.1. DM业务的终端的基本要求 (4)6.1.1. 概述 (4)6.1.1.1. 终端基本功能要求 (4)6.1.1.2. 与OMA DM标准的一致性要求 (5)6.1.1.3. 对终端响应DM Bootstrap的要求 (5)6.1.1.4. 终端的硬件要求 (5)6.1.1.4.1. Flash要求 (5)6.1.1.4.2. RAM要求 (5)6.1.1.5. OMA协议版本要求 (6)6.1.1.6. 终端对DM平台消息的响应要求 (6)6.1.1.6.1. 对Notification消息的响应要求 (6)6.1.1.6.2. 对Alert消息的响应要求 (6)6.1.2. 终端自注册 (7)6.1.2.1. 终端自注册基本功能实现 (7)6.1.2.2. 终端异常处理 (7)6.1.2.3. 用户操作 (8)6.1.2.4. 终端自注册内容格式要求 (8)6.1.2.4.1. 终端自注册信息格式 (8)6.1.2.4.2. 终端自注册确认信息格式 (8)6.1.3. 终端信息采集(新增四类参数) (9)6.1.3.1. 终端信息采集实现 (9)6.1.3.2. 终端信息采集异常处理 (9)6.1.3.3. 终端信息采集用户菜单 (10)6.1.3.4. 终端信息采集用户操作 (10)6.1.3.5. 终端信息采集内容与格式 (10)6.1.3.5.1. 终端连接参数配置信息 (10)6.1.3.5.2. 终端WAP配置信息 (10)6.1.3.5.3. 终端MMS配置信息 (10)6.1.3.5.4. 终端PIM配置信息 (10)6.1.3.5.5. 终端POC配置信息 (11)6.1.3.5.6. 终端定位业务配置信息 (11)6.1.3.5.7. 终端流媒体客户端配置信息 (11)6.1.3.5.8. 终端邮件客户端配置信息 (11)6.1.4. 终端参数配置 (12)6.1.4.1. 终端参数配置实现 (12)6.1.4.2. 终端参数配置异常处理 (12)6.1.4.3. 终端参数配置用户操作 (12)6.1.4.4. 终端参数配置内容与格式 (13)6.1.5. 终端补丁修复和版本升级 (14)6.1.5.1. 终端实现FUMO对象 (14)6.1.5.2. FUMO对象实现要求 (14)6.1.5.3. 终端异常处理 (14)6.1.5.3.1. 用户可以取消正在下载的数据包 (14)6.1.5.3.2. 数据通讯过程中接收短信 (14)6.1.5.3.3. 数据通讯过程中接听电话 (14)Session数据传输过程中连接超时 (15)6.1.5.3.4. DM6.1.5.3.5. 更新数据包下载过程中无信号 (15)6.1.5.3.6. 更新数据包下载过程中掉电 (15)6.1.5.3.7. 更新过程中掉电 (15)6.1.5.3.8. 下载完成后,更新未开始,手机掉电 (15)6.1.5.3.9. 下载过程中内存不足 (15)6.1.5.3.10. 更新完成后,状态上报DM服务器不成功 (15)6.1.5.4. 终端固件升级菜单 (16)6.1.5.4.1. 终端补丁修复和版本升级WAP链接菜单(可选) (16)6.1.5.4.2. 终端固件更新菜单 (16)6.1.5.4.3. 人机界面与操作 (16)6.1.5.5. 非功能性要求 (17)6.1.5.6. 性能要求 (17)6.1.6. 应用软件下载安装 (17)6.1.6.1. 应用软件状态管理 (17)6.1.6.2. 终端实现SCOMO对象 (18)6.1.6.3. SCOMO对象实现要求 (18)6.1.6.4. 终端异常处理 (19)6.1.6.4.1. 用户可以取消正在下载的应用软件包 (19)6.1.6.4.2. 数据通讯过程中接收短信 (19)6.1.6.4.3. 应用软件包下载过程中无信号 (20)6.1.6.4.4. 应用软件包下载过程中掉电 (20)6.1.6.4.5. 下载过程中内存不足 (20)6.1.6.5. 应用软件的下载安装用户界面要求 (20)6.1.6.5.1. 用户可见并需干预 (20)6.1.6.5.2. 用户免干预 (20)6.1.7. 应用列表管理 (21)6.1.7.1. 应用列表实现要求 (21)6.1.7.2. 应用列表异常处理 (21)6.1.7.3. 应用列表用户菜单 (21)6.1.7.4. 应用列表用户操作 (21)6.1.8. 终端安全管理要求 (22)6.1.9. “中国移动服务”菜单管理 (22)6.1.9.1. “中国移动服务”菜单管理实现要求 (23)6.1.9.2. 类固件升级方式管理对象要求 (23)6.1.9.3. 终端异常处理 (23)6.1.10. “中国移动服务”菜单管理的用户界面要求 (23)6.2. DM业务的终端要求(可选) (23)6.3. 网络承载要求 (24)6.4. 对其他功能要求 (24)6.4.1. 其他数据业务 (24)6.4.2. 电话呼入 (24)6.4.3. 收到SMS/MMS/WAP PUSH (24)6.5. 终端参数预设 (25)6.5.1. 网络承载参数 (25)6.5.2. MMS预设参数 (25)6.5.3. 传输协议参数 (25)6.5.4. PIM传输参数 (25)6.5.5. POC传输参数 (25)6.5.6. AGPS业务预设参数 (26)6.5.7. Streaming预设参数(NOKIA) (26)6.5.8. Mail客户端预设参数 (26)6.5.9. DM协议参数 (26)7. 安全要求 (27)DM的安全性 (27)7.1. OMADL的安全性 (27)7.2. OMA7.3. 传输安全性(可选) (27)8. UI要求 (28)8.1. 对于Notification的UI要求 (28)8.2. 对于FOTA更新时UI要求 (28)9. 编制历史 (29)前 言增强售后服务(DM)平台是基于OMA国际标准的移动数据业务,开放性与标准化是DM业务系统赖以生存发展的基础。
EMM移动业务安全解决方案介绍

动态令牌
硬件特征码
第三方接口认证
免密认证服务
EMM解决方案安全建设技术 - 业务系统防护
业界连续11年领先的SSL VPN接入网关
接入网关
原来:明文传输
现在:国产密码/国际商用密码 加密传输
业务服务器
安全隧道
EMM解决方案安全建设技术 - 传输安全
全自动,无需开发人员参与。
高体验,启动APP自动拉起客户端并建立VPN隧道。
SaaS OA
典型超级APP:企业微信、钉钉
EMM解决方案- 超级APP场景
防监听、窃取、篡改
保护业务服务器
现在:国产密码/国际商用密码 加密传输
原来:明文传输
国内唯一与企业微信、钉钉进行方案合作的EMM厂商
EMM解决方案 - 专机专用 & 等保合规 场景
单桌面模式
双桌面模式
厂商深度集成方案
融合通用方案(含Android DeviceOwner和多种辅助技术)
基于消费级手机研发,采购成本更低。
累计防护: 999999次
风险设备: 1台
1 2 3 ... 100
EMM解决方案安全建设技术 - 应用安全报表
为应用上线后的审计追溯和安全风险提供数据支撑。
更全面的审计追溯能力
EMM解决方案汇总
EasyWork+(接入安全 + 终端数据安全 + 终端安全)
业务系统防护
EMM解决方案安全建设技术 - 终端环境检测与准入
自动识别终匹配端型号,同时适用于BYOD和CYOD。
防主动泄密
防被动泄密
EMM解决方案安全建设技术 - 应用层双域隔离
完整的数据防泄密体系,更全面的保撑企业数据资产安全。
EMM测试方案M7.0

EMM测试方案目录一、测试项目 (4)二、测试环境和准备 (4)二、测试内容 (5)1移动设备管理(MDM) (5)1.1设备注册 (5)1)移动设备注册和消息推送 (5)2)设备详细信息查看 (5)3)标记设备丢失和找回 (6)4)查看异常终端设备 (6)5)设备删除 (6)6)设备多维度查询 (7)7)设置密码策略 (7)8)ROOT/越狱设备管理 (7)9)移动设备远程锁定 (7)10)Android设备远程解锁 (8)11)远程数据擦除 (8)12)设备操作日志查看 (8)2移动用户管理(MUM) (9)2.1用户认证 (9)1)本地认证 (9)2)数字证书认证 (9)3)短信认证 (9)4)动态令牌认证 (10)5)外部服务器认证 (10)2.2用户管理 (10)1)用户管理基本功能 (10)2)多级组织架构管理功能 (11)3移动应用管理(MAM) (11)3.1应用自动封装 (11)1)增加认证方式 (11)2)手势密码解锁 (12)3)应用黑白名单 (12)4)已加固应用显示安全标识 (12)5)定制认证界面 (13)6)定制版本SDK (13)7)用户名密码暴破登录 (14)8)安全应用会话共享 (14)9)封装应用超时注销 (15)3.2企业自建应用商店 (15)1)从EMM客户端应用商店发布应用 (15)2)从WEB应用商店发布应用 (15)3)从应用封装界面发布应用 (16)4)指定分发范围 (16)5)指定适用平台 (17)6)应用上下架 (17)7)编辑应用 (17)8)删除应用 (18)9)应用更新 (18)10)终端下载次数统计 (19)4移动内容管理 (19)1)所有文件加密 (19)2)常用文件加密 (19)3)同签名应用文件共享 (20)4)文件加密排除规则 (20)5)【单点登录】 (12)一、测试项目二、测试环境和准备测试环境:测试设备:1 Android平板、Android手机、iphone、ipad各一部3 EMM设备1台二、测试内容1移动设备管理(MDM)1.1设备注册1)移动设备注册和消息推送2)设备详细信息查看3)标记设备丢失和找回4)查看异常终端设备5)设备删除6)设备多维度查询7)设置密码策略8)ROOT/越狱设备管理9)移动设备远程锁定10)Android设备远程解锁11)远程数据擦除12)设备操作日志查看2移动用户管理(MUM)2.1用户认证1)本地认证2)数字证书认证3)短信认证4)动态令牌认证5)外部服务器认证2.2用户管理1)用户管理基本功能2)多级组织架构管理功能3移动应用管理(MAM)3.1应用自动封装1)增加认证方式2)手势密码解锁3)应用黑白名单4)移动APP单点登录5)已加固应用显示安全标识6)定制认证界面7)定制版本SDK8)用户名密码暴破登录9)安全应用会话共享10)封装应用超时注销3.2企业自建应用商店1)从EMM客户端应用商店发布应用2)从WEB应用商店发布应用3)从应用封装界面发布应用4)指定分发范围5)指定适用平台6)应用上下架7)编辑应用8)删除应用9)应用更新10)终端下载次数统计4移动内容管理1)所有文件加密2)常用文件加密3)同签名应用文件共享4)文件加密排除规则。
移动终端管理(DM)

移动终端管理(DM,Device Manage)DM是Device Manage的简称,也就是设备管理的意思。
对于任何设备都会有这个课题,无论是工业设备还是机械或是家用电器,而在所有行业里没有一个像移动设备,准确的说就是手机设备对设备管理技术有着迫切的诉求,固然是由于这个产品类的消费的要求,也是这个行业向前发展的追求。
最终一些欧洲移动运营商都建立起了一定规模的终端管理体系,它们或根据自行标准,或遵循OMA标准来统一手机设备的设备管理规范。
所以每个产商或运营商都提出各自的DM解决技术,这里要讨论是在这个行业影响最广的组织的技术方案,就是OMA DM.OMA DM 1.1.2规范是OMA 国际标准化组织制订的用于实现终端设备管理的标准。
利用终端管理技术,可以通过OTA 的方式来采集终端信息,配置终端的参数信息,将数据包从网络下载到终端上安装并更新永久性信息,处理终端设备产生的事件和告警信息。
本文主要研究基于OMA DM的终端管理系统。
∙•DM系统功能∙•终端管理系统∙•系统实现∙•DM数据内容DM系统功能它所支持的功能主要有:1 固件更新通过空中数据链路对固件版本进行升级。
主要用于终端软件BUG修复和终端软件版本升级。
如今OTA技术的用途被不断扩展,如近年来出现的FOTA技术就是通过空中接口远程管理、更新手机固件的措施。
通过FOTA,不仅可以下载升级应用软件,而且可以更新手机的操作系统。
2 配置管理配置更新是为了让用户更好地使用各种应用。
目前,最终用户要激活WAP、电子邮件和MMS等移动数据服务,这是一项复杂的任务,许多最终用户不愿通过复杂的过程配置手机,因此导致新的数据服务不被接受或者干脆被忽略了。
如果用户从一个运营商转到另一个运营商,两家的配置参数肯定不相同,更改参数只有专业技术人员才能做到。
以往的解决方式是,要么用户去营业厅修改,要么就放弃使用。
使用配置更新后,运营商可以用无线网络检测并修改手机配置参数,而这一切用户都不必知道,只是手机的使用变得没有障碍。
emm解决方案

emm解决方案
《EMM解决方案:实现企业移动管理的最佳实践》
随着移动设备的普及和企业数字化转型的加速,企业对于移动设备管理的需求也日益增加。
企业移动管理(Enterprise Mobility Management,简称EMM)解决方案应运而生,它为
企业提供了一种全面的移动管理和安全控制方案。
EMM解决方案包括移动设备管理(MDM)、应用程序管理(MAM)、内容管理(MCM)和身份认证(IAM)等多个方面,可以帮助企业实现对移动设备、应用程序和数据的全面管控和保护。
在实施EMM解决方案时,企业需要综合考虑安全性、灵活性、用户体验等多方面因素。
首先,安全性是EMM解决方案的核心,保障企业数据和系统的安全是其首要任务。
其次,灵活性是指EMM解决方案需要能够适应不同的企业需求和规模,并
且能够与企业现有的IT基础设施无缝对接。
最后,用户体验
则是EMM解决方案的重要指标,它决定了企业员工对于解决
方案的接受程度和使用效果。
在实际应用中,EMM解决方案可以帮助企业实现移动办公的
便捷性和高效性,提升员工的工作体验和生产力。
同时,
EMM解决方案也能够有效应对移动设备的管理和安全挑战,
帮助企业降低风险和成本,保障企业数据和系统的安全。
总之,EMM解决方案已经成为企业进行移动管理的最佳实践,
它能够帮助企业实现对移动设备的全面管理和安全控制,提升企业整体的移动办公效率和安全性。
对于有移动办公需求的企业来说,实施EMM解决方案将是一项重要的战略选择。
MAM、MDM 和 EMM间的技术区别

Open-In(在...中打开)
移动 OS
任何应用, 任何设备。 重点在于“任何”。
统一应用商店
• 30多亿种设备。 • 移动、Web、数据中心和 Windows 应用 • MDX 技术增强的应用 • 智能手机、平板电脑、PC 及 Mac 设备
采用
1011011010 SSL 1011011010 SSL 1011011010 SSL 1011011010 SSL 1011011010 SSL 101101110 11 1011011010
• • • • • • •
配置 电子邮件 VPN Wifi 公司证书 APN 代理配ቤተ መጻሕፍቲ ባይዱ 禁用应用 • YouTube • Facetime • iMessage
• • • •
原生体验 设备或操作系统安全性 可接入公司数据 有选择性地擦除公司数据
MAM-移动应用管理
•MAM:Mobility Application Management
用户可接入 他们喜爱的应用
MDX Access MDX Vault MDX Interapp
IT 部门可满足 合规性要求
数据保护设置,允 许 IT 部门采取细 粒度而且易度量的 方法
禁用“Open-In(在...中打开)” 禁用 iCloud 禁止拷贝/粘贴 禁止发送电子邮件 禁止发送短消息 禁止打印 限制外部 URL 加密应用和数据
强 高
极其敏感的数据
终端控制
安全性
低 好
使用 DLP 控制功能的 容器内接入
非常强 非常好
8
用户体验
MDM-移动设备管理
MDM-Mobile Device Management
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
深信服移动内容管理 (MCM)方案能够隔离个人 应用数据及企业应用数据。所有企业应用数据都将加 密保存在本地,即使数据被拷贝出去,也是密文形式 存在,有效保障了企业业务数据的安全。 外泄 深信服移动内容管理方案(MCM)还能控 制企业应用的相关数据只能分享到企业应用中, 微信、微博、QQ 等个人应用则无法打开相应的 文件数据,有效避免了企业数据的外泄。 远程数据擦除,有效防止数据泄露 企业应用文件分享控制, 避免企业数据
深信服科技有限公司
深信服企业移动管理(EMM)解决方案
方案简介
企业移动管理 EMM(Enterprise Mobility Management)是指通过移动信息化管理手段,针对企业移动信 息化建设过程中涉及到的企业移动设备、应用、信息等内容提供信息化管理及安全保障的解决方案。 深信服企业移动管理解决方案,是一种为企业用户打造的、解决客户移动信息化过程中的安全及管理问 题的解决方案。用户通过简单的操作,对智能终端进行注册、同时配置深信服 EMM 管理网关即可实现移动 设备管理(MDM)、移动用户管理(MUM)、移动应用管理(MAM)、移动内容管理(MCM)四项子 管理方案功能,为用户提供从用户、设备到应用、内容的全面管理。
深信服科技有限公司
深信服 MAM 方案支持移动应用单点登录功能,在移动应用逐渐增多、各个系统间用户名/密码不同的 情况下,无需任何开发,即可帮助用户实现各类移动应用一键单点登录的功能,免除用户反复多次输入用 户名密码的繁琐过程,提高用户使用体验,以及对单位 IT 部门的满意度。 移动内容管理(MCM),帮助用户避免数据外泄风险 深信服移动内容管理(MCM)方案支持与移动设 备管理模块进行联动,根据用户终端的不同状态,对 终端进行不同的应用策略管理,甚至设备恢复初始化 等操作,全面保障企业的业务系统安全。 企业应用数据加密保存,保障业务数据安全
深信服移动设备管理(MDM),帮助用户批量管理移动办公设备 移动设备管理解决方案支持对移动设备进行管理,包括设备注册、设备擦除、用户关联、策略关联、 状态监测等功能,帮助管理员管理轻松管理海量设备,降低运维成本。 深信服移动用户管理(MUM),帮助用户轻松管理企业用户 移动用户管理解决方案支持对移动用户的全面管理,包括 16 级用户认证鉴权、用户权限与移动设备关 联等功能,轻松实现多部门用户管理以及细粒度权限管控,减轻管理员运维压力。 深信服移动应用管理(MAM),帮助用户便捷管理移动应用、保障业务安全 支持手动/自动方式的 APP 安全加固、企业应用商店、移动应用单点登录等功能,简化应用加固、分发 和用户登陆使用过程,为用户提供更加易用的企业应用使用环境。 深信服移动内容管理(MCM),帮助用户防止企业数据外泄的风险
深信服移动应用管理(MAM)方案还支持为企业应用新增应用图形锁功能,原本的企业应用从后台切 换至前台时,都被要求重新认证, 以保证数据的安全性。具备该功能 后,重新认证方式被替换为输入图 形解锁码,这样及防止企业应用未 退出、其他人使用该用户手机偷窥 机密信息的情况出现,又能简化用 户重复认证登录过程,极大地平衡 了企业应用的安全性和易用性。同 时,该功能可以与 MDM 进行策略 联动,锁定多次解锁失败的设备,防止图形码被暴力破解。 移动应用单点登录,安全前提下最佳用户体验
深信服科技有限公司
APP 安全加固,轻松加固移动业 务安全
深信服移动应用管理 (MAM) 支持对移 动 APPS 进行安全加固,能够为 Android、 IOS 智能终端应用提供手动/自动两种形式 的安全 SDK 封装。完成应用封装以后,数 据在存储和传输过程中都处于被加密和隔 离的状态,保障业务系统的安全性。 企业自建应用商店, 一键发布移动 应用 深信服移动应用管理(MAM)方案支持为用户自建企业应用商店。完成安全加固后的企业应用可在管 理平台上一键发布给接入用户,为企业应用提供一个权威的应用分发门户。用户可以通过客户端或网页形 式访问企业应用商店,进行应用的下载、安装,规避将企业应用分发至公共应用商店后被盗版、篡改带来 的风险。 应用图形锁,安全、快速的 APP 加强认证
用户在用自己的设备进行移动办公时, 经常会访问自己设备上的公有云应用, 这种情况被称为“影子 IT”。 影子 IT 的存在,破坏了企业 IT 的治理环境。公有云应用的未受控使用,将导致企业机密数据分散,可能给 企业造成灾难性风险。很多上市公司已经发生过多次类似事件,有的甚至导致股价重挫。 员工离职/移动设备丢失事件频发,机 密数据泄露风险巨大 企业应用系统移动化后,用户无可避免的需 要将企业数据下载到终端上查阅使用。 这样, 用 户就会将企业数据带出管控范围。 一旦出现员工 离职或办公设备丢失的情况, 企业数据就容易被 他人翻查, 企业数据也能被其他人从手机端直接 导出,造成企业应用数据泄露。
深信服科技有限公司
支持对下载至移动终端的企业数据进行管理,包括落地数据加密、控制企业数据分享、远程数据擦除 等,为企业提供安全的业务环境,避免企业数据泄露。
需求及挑战
移动信息化的发展给企业带来了更高的业务效率及更好的员工满意度, 但企事业单Байду номын сангаас在移动信息化建设 过程中也会遇到各种困难及阻碍,包括以下几类典型问题: 业务系统向智能终端迁移,业务风险提升
目前主流的移动业务方式分两种:统一采购终端 CYOD 和用户自带设备 BYOD。但是无论是选择哪一 种方案都会存在管理员需要管理海量移动智能终端的问题。例如,部分用户喜欢将智能终端进行 Root、越 狱等操作,增加终端使用的便利性,但是这种行为可以导致非法应用获取超级管理员权限,给企业带来数据 泄露风险。 “影子 IT”盛行,严重威胁企业数据安全
业务系统向智能终端迁移后,不但内部用户可以访问到,外部用户也可以访问。如果有不法分子对服务 器发起攻击,轻则导致服务瘫痪业务中断,重则导致企业数据泄密、带来巨大的业务风险。 另外,由于移动流量成本较高,移动办公用户在进行开展移动业务时,大多会选择通过 WIFI 网络接入 办公系统,以节省流量费用。但是数据在传输和存储过程中都将以明文状态存在,一旦有不法分子蓄意对 数据进行截取,将给企业带来严重的危害。 从传统终端迁移到移动智能终端,大批量移动智能终端难以管理
如果员工离职,可以将企业应用数据擦除,避免企业敏感数据泄露的风险。如果设备丢失,还能够擦 除移动终端所有的个人数据和企业应用数据,防止信息泄露给个人和企业带来的危害。
深信服科技有限公司
深信服的解决之道
为解决企业用户移动信息化过程中的一系列难题, 深信服发布 EMM 企业移动管理解决方案, 致力于为 用户打造安全、可控、易管理的企业移动业务环境。深信服在 EMM 企业移动管理解决方案中,为用户提供 包括设备、人员、应用和内容四个维度,全面的移动管理解决方案。 移动设备管理(MDM),轻松管理 大批量企业移动设备 深信服企业移动管理的移动设备管理 (MDM) 方案可轻松使单位具备批量设备 管理能力。当移动用户使用移动业务系统 时,系统会按照用户权限策略要求,提示 用户进行设备注册。用户注册后,管理员 即可对该设备进行基础信息查看及相应的 策略管控。可查看的信息包括用户设备名 称、关联用户、注册时间、设备型号、操 作系统、 是否 Root/越狱、 设备状态是否正常等。 一旦设备出现违规情况, 系统就会对管理员发出消息通知, 管理员可根据以上信息对违规设备进行消息推送、设备锁定、数据擦除、弱口令拒绝等操作,强制用户终 端达到公司规定的安全级别,以此保证企业业务的安全。 移动用户管理(MUM),用户鉴权更准确,资源划分更清晰 MUM 方案可为企业应用新增用户认证方式,包括用户名/密 码、硬件特征、短信、动态令牌、CA 证书、LDAP/Radius 第三方 认证结合等认证方式,加强企业移动用户的身份认证机制,避免 用户名/密码被非法人员窃取后,冒用被盗用户身份信息登录业务 系统、导致信息泄密的情况出现。 同时, MUM 方案可为移动办公接入系统提供资源权限划分功 能,可以拒绝企业移动用户访问未经授权的业务系统,避免黑客 对单位内部其他系统肆意发起攻击。用户在进行身份鉴权后,单 位管理员可为不同部门划分不同的系统访问权限,用户仅能访问权限允许范围内的系统,为系统移动化迁 移的安全性增加一层保障。 移动应用管理(MAM),全面的应用管控及业务安全保障