产品概述
移动端办公设备MDM管控系统

作为创新一代的移动安全管理产品, 移动端办公设备MDM管控系统以保护企业数字资产为目标,重点关注管理及安全两个设计维度,集移动设备管理、移动身份管理、移动单点登录、移动应用管理、终端配置下发、终端网络接入管理、安全管理策略配置、移动APP数据防泄漏等功能为一体,是一款面向企业移动应用场景的专业安全管理产品 移动端办公设备MDM管控系统不仅能够协助企业完成日常的移动化管理,还为企业提供多种专属的移动安全服务,解决了企业移动互联转型过程中的基础安全和管理问题,为企业提供完整的移动化安全运维管理支撑,同时平衡了安全管理与移动用户体验,协助企业打造高效、安全的移动管理综合平台。


组成与功能
产品组成

平台架构设计

移动端办公设备MDM管控系统采用模块化设计,各功能模块相对独立,同时又可以互相关联调用,即降低了各功能模块之间的互相影响,又能满足整体产品功能实现,从而确保移动安全管理平台整体系统的稳定性,可持续扩展性。

安全维度设计

移动端办公设备MDM管控系统作为用户移动业务系统的强大安全后盾,基于整体安全设计思想,针对用户、设备、APP访问业务系统全流程,实现“云-管-端”各层全局安全架构部署,给与用户值得信任的安全防护。

管理维度设计

移动端办公设备MDM管控系统各个组件,包括移动终端、安全网关等执行管理策略,执行过程和结果有相应的安全事件和日志信息上报给管理服务器,管理服务器根据收到的安全事件执行预先定义的管理操作,对日志信息进行统计汇总分析并支持事后审计,实现整体系统可控可管。


功能介绍
移动端设备回收管理

设备回收处理:移动端办公设备MDM管控系统将设备置为过期状态,并将通知客户端注销用户账户、注销设备账户。用户注销时,将会删除全部的用户数据,以及该用户安装在沙箱的应用,然后将设备恢复出厂设置。

移动端设备更新管理

移动端办公设备MDM管控系统可以提供OTA服务,将厂商的OTA包根据约定,分发到指定的系统目录。即平台提交OTA包到平台的资源服务,然后通知客户端需要下载OTA包。客户端下载OTA包并保持到厂商指定的更新目录,下载完成后,通知操作系统进行升级。

移动端设备完整性监控

此功能实现客户端实时检测操作系统的完整性,应用签名的完整性。如果发现操作系统被root或者版本不合规,则可以联动相应的操作,例如告警用户,要求用户重新验证账户,禁止网络访问,删除沙箱数据,锁定设备等。

移动端身份管理

移动端办公设备MDM管控系统内嵌用户帐号管理功能模块,能够在系统内直接创建企业移动用户和组织架构。同时, EMM 也支持与标准的LDAP、Windows AD域、Radius认证平台实现用户帐号同步与认证集成。

移动端运维管理

移动端办公设备MDM管控系统支持对企业移动化场景下的日常管理维护能力,支持安全事件管理、统计分析、日志审计等功能。

移动端应用管理

移动端办公设备MDM管控系统通过自建的移动应用商店,分发企业内部的相关移动应用,对移动APP进行签名校验,保证应用的完整性,不被篡改;对发布的各种应用设置权限,发布范围,实现移动应用分发上线、版本更新等。

移动端设备管理

移动端办公设备MDM管控系统可以实现对移动终端设备集中管理,包括注册、使用、回收的全生命流程。管理员可以查看终端设备的详细信息,包括每个设备的所有权和是否在线等,可以对接入的移动终端设备进行注销、设置黑名单等操作

移动端统一配置管理

企业移动应用统一推送,静默安装/升级/下线, 移动应用,应用批量自动卸载, 移动应用,应用隐藏批量设置, WiFi设置,配置统一下发设置, Url白名单,统一配置下发

移动端应用使用行为管理

终端设置移动端应用白名单用户无法使用白名单外任何应用,禁止用户私自安装应用、允许企业应用安装管控措施,禁止卸载应用管控功能,禁止指定应用卸载,禁止所有应用卸载设置

移动端使用行为管理

蓝牙管控,Usb管控、WiFi管控、相机管控、远程设备锁定控制、禁止恢复出厂设置、禁用系统设置配置、安全工作桌面设置、外部媒体控制,SD卡等

产品特点
泛终端支持

支持Android系统手机、平板、PDA、定制终端等 支持iOS手机、iPad

兼容性强

不需要终端厂商情况下,可实现对大多数终端的管理控制

易上线部署

用户及合作伙伴工程师,可独立完成系统上线部署

平台开放

管理平台开放性强,可开放各种接口,方便系统对接及二次开发,满足各种用户场景需求

产品优势
终端使用价值提升
提升终端在线使用率 降低设备丢失率等
确保终端信息安全
规范终端的使用行为 设备远程锁定控制 防止企业信息泄漏
降低设备管理成本
终端设备统一配置 减少设备管理工作量 提高设备管理维护效率