Движение open-source произвело революцию в подходе компаний к программному обеспечению, предлагая экономию средств и настройку, с которой зачастую не могут сравниться собственные решения. Управление мобильными устройствами (MDM) не является исключением: несколько платформ с открытым исходным кодом обещают контроль устройств корпоративного уровня без лицензионных платежей. Но когда речь идет о защите мобильной экосистемы Вашей компании, вопрос не только в том, что Вы можете себе позволить; он в том, что Вы не можете позволить себе потерять.
Для ИТ-руководителей, оценивающих программные решения MDM, понимание компромиссов в области безопасности между платформами с открытым исходным кодом и коммерческими платформами имеет решающее значение. Хотя MDM с открытым исходным кодом может подойти для конкретных случаев использования, требования безопасности современных предприятий часто требуют возможностей, которые выходят за рамки того, что могут надежно обеспечить проекты, созданные сообществом.
Получите бесплатную пробную версию нашего MDM-решения для 25 устройств и убедитесь, насколько простым может быть управление Вашей мобильной экосистемой.
TL;DR
Этот блог будет полезен лицам, принимающим решения в сфере ИТ, ИТ-директорам, специалистам по безопасности и всем, кто оценивает MDM-решения для своей организации.
Вот что Вы узнаете:
- Основные риски безопасности, связанные с MDM с открытым исходным кодом, являются ключевыми.
- Как коммерческие решения, такие как AppTec360, укрепляют корпоративную безопасность и соответствие нормативным требованиям.
- Скрытые расходы, скрывающиеся за «бесплатными» MDM-платформами.
- Когда MDM с открытым исходным кодом работает, а когда предприятиям нужны корпоративные решения.
Понимание MDM с открытым исходным кодом: обещания и реальность
MDM-платформы с открытым исходным кодом работают на основе простой предпосылки: прозрачный код, который каждый может изучать, изменять и улучшать. Эта модель привела к созданию успешных проектов в различных категориях программного обеспечения, и MDM не является исключением. Такие решения, как MicroMDM, FlyVE MDM и другие, заняли свои ниши, особенно среди небольших организаций или тех, у кого есть сильные внутренние команды разработчиков.
Что MDM с открытым исходным кодом делает хорошо:
- Нулевые затраты на лицензирование делают его привлекательным для организаций с ограниченным бюджетом
- Прозрачность кода позволяет проводить аудит безопасности и вносить пользовательские изменения
- Разработка под руководством сообщества может привести к появлению инновационных функций
- Отсутствие привязки к производителю дает организациям полный контроль над развертыванием
Однако безопасность корпоративной мобильности выходит далеко за рамки кодекса прозрачности. Настоящие проблемы возникают, когда Вы изучаете, что требуется для обеспечения безопасности парка мобильных устройств в масштабах предприятия.
Пробелы в системе безопасности, которые не дают ИТ-директорам покоя
Поддержка и управление исправлениями
Когда в Вашей MDM-платформе обнаруживается критическая уязвимость, время реагирования не измеряется днями, оно измеряется часами. Коммерческие решения, такие как платформа управления корпоративной мобильностью AppTec360, содержат специальные команды безопасности, которые постоянно отслеживают угрозы и немедленно выпускают исправления.
MDM-проекты с открытым исходным кодом, напротив, полагаются на сообщество добровольцев, которые вносят свой вклад по мере возможности. Патч безопасности может появиться быстро, если сообщество активно, или же он может пролежать несколько недель, если ключевые разработчики недоступны. Для компаний, управляющих сотнями или тысячами устройств, содержащих конфиденциальные корпоративные данные, такая неопределенность представляет собой неприемлемый риск.
Соответствие и сертификация
GDPR, HIPAA, PCI-DSS, ISO 27001 — алфавитный суп из требований к соответствию не становится проще. Организациям нужны MDM-решения, которые не просто теоретически соответствуют требованиям, а прошли формальный аудит и имеют действующие сертификаты.
AppTec360 решает эту проблему, предоставляя хостинг на объектах, сертифицированных по стандартам ISO 27001 и PCI-DSS, а также архитектуру, разработанную специально для поддержки соответствия GDPR/EU-DSGVO. Это не те функции, которые можно просто добавить в платформу с открытым исходным кодом путем конфигурирования, они требуют инфраструктуры корпоративного уровня, юридической экспертизы и постоянного поддержания соответствия, которыми редко обладают общественные проекты.
Читайте также
Где архитектура безопасности имеет значение
Многоуровневые функции безопасности
Современные требования к управлению мобильными устройствами выходят за рамки базовой регистрации и настройки. Предприятиям необходимо:
- Предотвращение потери данных (DLP), которое активно предотвращает выход конфиденциальной информации из-под корпоративного контроля, не только с помощью применения политик, но и с помощью контейнерной технологии, разделяющей личные и корпоративные данные на уровне приложений.
- Высококачественное шифрование данных в пути и в состоянии покоя, реализованное не просто в теории, а с помощью проверенных, испытанных криптографических реализаций, которые выдержали аудит безопасности.
- Расширенная аутентификация и условный доступ, которые легко интегрируются с существующими системами управления идентификацией и поддерживают современные методы аутентификации.
MDM-платформы с открытым исходным кодом могут предлагать некоторые из этих функций, но качество реализации и глубина интеграции часто не соответствуют требованиям предприятий. Например, возможности AppTec360 по управлению мобильными приложениями обеспечивают детальный контроль над жизненным циклом приложений, аутентификацией и доступом к данным — функции, которые есть в альтернативных платформах с открытым исходным кодом, но им не хватает отточенности и надежности, необходимых предприятиям при защите производственных сред.
Кросс-платформенная согласованность
Среда BYOD не дает Вам возможности стандартизировать одну операционную систему. Ваш MDM должен работать с Apple iOS, macOS, Google Android и Microsoft Windows с одинаковым мастерством, но не как нечто второстепенное, а как основной принцип разработки.
Именно здесь часто возникают проблемы с решениями с открытым исходным кодом. Общественные проекты часто преуспевают в работе с одной платформой, предлагая лишь базовую поддержку для других. MDM-программы корпоративного уровня, такие как AppTec360, относятся ко всем распространенным операционным системам как к гражданам первого класса, гарантируя, что политики безопасности будут применяться последовательно, независимо от платформы устройства.
Скрытые издержки «свободного» программного обеспечения
Расчет общей стоимости владения MDM с открытым исходным кодом часто преподносит сюрпризы. Несмотря на отсутствие лицензионных платежей, подумайте:
- Внутренние ресурсы разработки, необходимые для настройки, интеграции и поддержки платформы. Если Ваша ИТ-команда тратит 20 часов в месяц на устранение проблем с MDM вместо того, чтобы сосредоточиться на стратегических инициативах, какова реальная стоимость?
- Инциденты безопасности происходят из-за того, что патчи не были применены достаточно быстро или потому, что в платформе отсутствовали расширенные DLP-возможности. Одна утечка данных может стоить больше, чем годы коммерческих подписок на MDM.
- Издержки, связанные с отложенными мобильными инициативами, потому что MDM-платформа не могла масштабироваться для удовлетворения новых требований без значительных затрат на разработку.
Коммерческие платформы поглощают эти расходы за счет своей модели обслуживания. Процент продления контрактов AppTec360, составляющий 98,8%, говорит о том, что как только организации почувствовали разницу между управлением MDM как проектом и его использованием как услуги, они четко осознали ценностное предложение.
Когда MDM с открытым исходным кодом имеет смысл
Если быть уравновешенным, то MDM с открытым исходным кодом не подходит для каждой организации. Он может хорошо работать, когда:
- У Вас очень маленький, однородный парк устройств.
- Ваша организация обладает сильными внутренними возможностями разработки
- Требования к соответствию минимальны или вообще отсутствуют
- Вы готовы согласиться на более медленное обновление системы безопасности в обмен на контроль над настройками.
- Управление устройствами осуществляется без сложных требований к интеграции
Для организаций, работающих в высокорегулируемых отраслях, управляющих распределенным персоналом или работающих в больших масштабах, ограничения безопасности становятся слишком существенными, чтобы их игнорировать.
Сделайте правильный выбор для Вашего бизнеса
Вопрос не в том, можно ли обеспечить безопасность MDM с открытым исходным кодом, а в том, есть ли у Вашей организации ресурсы и допустимый риск для его эффективного поддержания. Для предприятий, управляющих конфиденциальными данными, коммерческие MDM-решения обеспечивают безопасность, соответствие нормативным требованиям и поддержку, необходимые для снижения рисков и уверенной работы.
Ваш парк мобильных устройств защищает доступ к критическим бизнес-активам, что делает MDM стратегической инвестицией в безопасность, а не просто ИТ-инструментом. В сфере кибербезопасности правильное решение на ранней стадии часто имеет наибольшее значение.
Готовы узнать, как MDM корпоративного уровня защищает Вашу организацию? Ознакомьтесь с комплексными решениями AppTec360 по управлению мобильными устройствами и узнайте, почему более 6 400 компаний в 107 странах доверяют AppTec360 защиту своих мобильных экосистем.
Вопросы и ответы
Является ли MDM с открытым исходным кодом бесплатным для использования?
Технически — да; но учтите внутренние затраты на разработку, обслуживание и инциденты, связанные с безопасностью. Общая стоимость владения часто превосходит коммерческие решения.
Достаточно ли безопасен MDM с открытым исходным кодом для корпоративного использования?
Для небольших автопарков с сильными ИТ-командами это возможно. Но регулируемые отрасли и крупномасштабные операции нуждаются в сертифицированной безопасности, скорости установки исправлений и поддержке, которые обеспечивают коммерческие платформы.
Что делает коммерческий MDM лучше для соблюдения нормативных требований?
Коммерческие решения, такие как AppTec360, поддерживают сертификаты ISO 27001 и PCI-DSS «из коробки»; то, что платформы с открытым исходным кодом не могут предложить без существенной индивидуальной разработки.




