移动终端管理EMM方案彩页
移动终端管理系统(管理平台)使用手册
移动终端管理系统(管理平台)使用说明书国家统计局2014年9月目录1 登录 (4)2 区划管理(本调查不需要此操作) (5)2.1区划 (5)2.2普查小区下载(略) (5)3 上传管理(本调查不需要此操作) (6)3.1上传应用 (6)3.2 文件、地图、底册与制度包上传管理 (9)4 推送管理(如上级无通知要求,则本调查不需要此操作) (11)4.1应用分发 (11)4.2 文件、地图、底册、制度包推送管理 (14)5 消息管理 (16)6 推送统计(本调查不需要此操作) (17)7 终端管理 (18)8 用户管理 (19)概述为了配合以移动终端设备为终端和载体的数据采集任务,提高数据采集的整体质量,开发了移动终端管理系统。
本系统将对国家统计局移动终端数据采集设备从运行状态、数据推送和软件安装(卸载)等情况进行统一管理;以支撑第三次全国经济普查和国家统计局利用移动终端的数据统计工作。
移动终端管理系统简称MDM系统,主要实现由管理员对移动设备(手机,PDA)等的远程管理。
本系统与数据采集程序紧密结合,对操作系统为安卓的智能终端进行管理。
管理内容主要包括对设备的注册、注销管理、PDA的安全管理、推送管理等。
本系统有两个部分组成,一是安装在PDA上的移动终端管理客户端程序(简称MDM 客户端程序),另外一个是部署在服务器上,各级管理员根据权限进行管理和使用的移动终端管理平台(简称MDM平台)。
本手册主要介绍移动终端管理系统管理平台端的各项功能。
移动终端管理客户端程序各项功能见《移动终端管理系统(客户端程序)使用说明书》。
1 登录管理员使用移动终端管理系统时,需要通过登录验证用户身份。
目前系统中已生成到区县级的各级管理员用户,用户名规则为本地地址码(省级两位地址码,地市级4位地址码,区县级6位地址码),初始密码请向各级管理员获取,第一次登录后请及时修改密码。
1、在IE浏览器里输入域名https://219.235.129.237 登录MDM管理平台,由于采用https方式访问,如果浏览器弹出如下提示时,点击“继续浏览此网站”即可。
中国移动终端公司DM平台技术规范(多形态终端)-v2.0.0
中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动终端公司终端管理(D M)平台技术规范C h i n a M o b i l eD e v i c e M a n a g e m e n tP l a t f o r m S p e c i f i c a t i o n版本号:2.0.0╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动终端公司发布目录前言 (5)1.范围 (6)2.规范性引用文件 (6)3.术语、定义和缩略语 (6)3.1术语及定义 (6)3.2缩略语 (6)4.基本描述 (7)5.系统架构 (7)5.1网络接入层 (8)5.2数据处理层 (8)5.3 数据存储层 (8)5.4 数据表现层 (9)6.功能要求 (9)6.1功能概述 (9)6.2网络接入功能 (9)6.3海量连接接入功能 (10)6.4 UE身份标识识别功能 (10)6.5 UE激活记录 (10)6.6 UE源地址识别功能 (10)6.7 UE信息采集 (10)6.8 数据解析功能 (10)6.9 海量数据存储功能 (11)6.10 数据操作功能 (11)7.业务流程 (11)7.1引导---Bootstrap (11)7.2注册---register (12)7.3更新注册---update (13)7.4注销---de_register (14)7.5设备离线---offline (14)7.6设备管理操作---read/write/exec/create/delete/discover/write attribute (15)7.7信息订阅---observe (16)7.8取消订阅---cancel observe (17)7.9订阅参数设置---write attributes (17)7.10数据上报---notify (18)8.DMP与UE接口要求 (18)8.1协议适配要求 (19)8.2Bootstrap流程及要求 (20)8.2.1 Bootstrap Request (21)8.2.2 Bootstrap Write (21)8.2.3 Bootstrap Finish (22)8.3设备注册及注销 (23)8.3.1设备注册 (23)8.3.2 设备注册更新消息 (24)8.3.3 设备注销消息 (25)8.4消息观察、取消观察、消息上报、设定Notify策略 (26)8.4.1设定Notify策略 (28)8.4.2观察消息 (28)8.4.3取消观察消息 (29)8.4.4数据上报 (30)8.5设备管理消息 (30)8.5.1读取资源 (30)8.5.2写入资源 (31)8.5.3 执行资源(可选) (32)8.5.4资源发现 (32)8.5.5资源创建(可选) (33)8.5.6资源删除(可选) (33)9.安全要求 (34)9.1数据解析层安全能力要求 (34)9.2数据存储层安全能力要求 (34)9.3设备通用安全要求 (34)10.性能要求 (35)附录 (35)附录A UE与DMP通信协议及格式 (35)附录B 终端资源模型要求 (39)前言本标准对中国移动终端公司终端管理平台提出技术性规范,是中国移动蜂终端公司终端管理平台建设过程中遵循的技术文件。
中国移动增强售后服务(DM)终端规范 V3 0 0
中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动通信有限公司 发布目 录1. 适用范围 (1)2. 引用标准 (1)3. 术语和定义 (2)4. 符号、缩略语和名词解释 (2)5. DM业务概述 (3)5.1. 目的 (3)5.2. DM业务简介 (3)6. 功能要求 (4)6.1. DM业务的终端的基本要求 (4)6.1.1. 概述 (4)6.1.1.1. 终端基本功能要求 (4)6.1.1.2. 与OMA DM标准的一致性要求 (5)6.1.1.3. 对终端响应DM Bootstrap的要求 (5)6.1.1.4. 终端的硬件要求 (5)6.1.1.4.1. Flash要求 (5)6.1.1.4.2. RAM要求 (5)6.1.1.5. OMA协议版本要求 (6)6.1.1.6. 终端对DM平台消息的响应要求 (6)6.1.1.6.1. 对Notification消息的响应要求 (6)6.1.1.6.2. 对Alert消息的响应要求 (6)6.1.2. 终端自注册 (7)6.1.2.1. 终端自注册基本功能实现 (7)6.1.2.2. 终端异常处理 (7)6.1.2.3. 用户操作 (8)6.1.2.4. 终端自注册内容格式要求 (8)6.1.2.4.1. 终端自注册信息格式 (8)6.1.2.4.2. 终端自注册确认信息格式 (8)6.1.3. 终端信息采集(新增四类参数) (9)6.1.3.1. 终端信息采集实现 (9)6.1.3.2. 终端信息采集异常处理 (9)6.1.3.3. 终端信息采集用户菜单 (10)6.1.3.4. 终端信息采集用户操作 (10)6.1.3.5. 终端信息采集内容与格式 (10)6.1.3.5.1. 终端连接参数配置信息 (10)6.1.3.5.2. 终端WAP配置信息 (10)6.1.3.5.3. 终端MMS配置信息 (10)6.1.3.5.4. 终端PIM配置信息 (10)6.1.3.5.5. 终端POC配置信息 (11)6.1.3.5.6. 终端定位业务配置信息 (11)6.1.3.5.7. 终端流媒体客户端配置信息 (11)6.1.3.5.8. 终端邮件客户端配置信息 (11)6.1.4. 终端参数配置 (12)6.1.4.1. 终端参数配置实现 (12)6.1.4.2. 终端参数配置异常处理 (12)6.1.4.3. 终端参数配置用户操作 (12)6.1.4.4. 终端参数配置内容与格式 (13)6.1.5. 终端补丁修复和版本升级 (14)6.1.5.1. 终端实现FUMO对象 (14)6.1.5.2. FUMO对象实现要求 (14)6.1.5.3. 终端异常处理 (14)6.1.5.3.1. 用户可以取消正在下载的数据包 (14)6.1.5.3.2. 数据通讯过程中接收短信 (14)6.1.5.3.3. 数据通讯过程中接听电话 (14)Session数据传输过程中连接超时 (15)6.1.5.3.4. DM6.1.5.3.5. 更新数据包下载过程中无信号 (15)6.1.5.3.6. 更新数据包下载过程中掉电 (15)6.1.5.3.7. 更新过程中掉电 (15)6.1.5.3.8. 下载完成后,更新未开始,手机掉电 (15)6.1.5.3.9. 下载过程中内存不足 (15)6.1.5.3.10. 更新完成后,状态上报DM服务器不成功 (15)6.1.5.4. 终端固件升级菜单 (16)6.1.5.4.1. 终端补丁修复和版本升级WAP链接菜单(可选) (16)6.1.5.4.2. 终端固件更新菜单 (16)6.1.5.4.3. 人机界面与操作 (16)6.1.5.5. 非功能性要求 (17)6.1.5.6. 性能要求 (17)6.1.6. 应用软件下载安装 (17)6.1.6.1. 应用软件状态管理 (17)6.1.6.2. 终端实现SCOMO对象 (18)6.1.6.3. SCOMO对象实现要求 (18)6.1.6.4. 终端异常处理 (19)6.1.6.4.1. 用户可以取消正在下载的应用软件包 (19)6.1.6.4.2. 数据通讯过程中接收短信 (19)6.1.6.4.3. 应用软件包下载过程中无信号 (20)6.1.6.4.4. 应用软件包下载过程中掉电 (20)6.1.6.4.5. 下载过程中内存不足 (20)6.1.6.5. 应用软件的下载安装用户界面要求 (20)6.1.6.5.1. 用户可见并需干预 (20)6.1.6.5.2. 用户免干预 (20)6.1.7. 应用列表管理 (21)6.1.7.1. 应用列表实现要求 (21)6.1.7.2. 应用列表异常处理 (21)6.1.7.3. 应用列表用户菜单 (21)6.1.7.4. 应用列表用户操作 (21)6.1.8. 终端安全管理要求 (22)6.1.9. “中国移动服务”菜单管理 (22)6.1.9.1. “中国移动服务”菜单管理实现要求 (23)6.1.9.2. 类固件升级方式管理对象要求 (23)6.1.9.3. 终端异常处理 (23)6.1.10. “中国移动服务”菜单管理的用户界面要求 (23)6.2. DM业务的终端要求(可选) (23)6.3. 网络承载要求 (24)6.4. 对其他功能要求 (24)6.4.1. 其他数据业务 (24)6.4.2. 电话呼入 (24)6.4.3. 收到SMS/MMS/WAP PUSH (24)6.5. 终端参数预设 (25)6.5.1. 网络承载参数 (25)6.5.2. MMS预设参数 (25)6.5.3. 传输协议参数 (25)6.5.4. PIM传输参数 (25)6.5.5. POC传输参数 (25)6.5.6. AGPS业务预设参数 (26)6.5.7. Streaming预设参数(NOKIA) (26)6.5.8. Mail客户端预设参数 (26)6.5.9. DM协议参数 (26)7. 安全要求 (27)DM的安全性 (27)7.1. OMADL的安全性 (27)7.2. OMA7.3. 传输安全性(可选) (27)8. UI要求 (28)8.1. 对于Notification的UI要求 (28)8.2. 对于FOTA更新时UI要求 (28)9. 编制历史 (29)前 言增强售后服务(DM)平台是基于OMA国际标准的移动数据业务,开放性与标准化是DM业务系统赖以生存发展的基础。
EMM移动业务安全解决方案介绍
动态令牌
硬件特征码
第三方接口认证
免密认证服务
EMM解决方案安全建设技术 - 业务系统防护
业界连续11年领先的SSL VPN接入网关
接入网关
原来:明文传输
现在:国产密码/国际商用密码 加密传输
业务服务器
安全隧道
EMM解决方案安全建设技术 - 传输安全
全自动,无需开发人员参与。
高体验,启动APP自动拉起客户端并建立VPN隧道。
SaaS OA
典型超级APP:企业微信、钉钉
EMM解决方案- 超级APP场景
防监听、窃取、篡改
保护业务服务器
现在:国产密码/国际商用密码 加密传输
原来:明文传输
国内唯一与企业微信、钉钉进行方案合作的EMM厂商
EMM解决方案 - 专机专用 & 等保合规 场景
单桌面模式
双桌面模式
厂商深度集成方案
融合通用方案(含Android DeviceOwner和多种辅助技术)
基于消费级手机研发,采购成本更低。
累计防护: 999999次
风险设备: 1台
1 2 3 ... 100
EMM解决方案安全建设技术 - 应用安全报表
为应用上线后的审计追溯和安全风险提供数据支撑。
更全面的审计追溯能力
EMM解决方案汇总
EasyWork+(接入安全 + 终端数据安全 + 终端安全)
业务系统防护
EMM解决方案安全建设技术 - 终端环境检测与准入
自动识别终匹配端型号,同时适用于BYOD和CYOD。
防主动泄密
防被动泄密
EMM解决方案安全建设技术 - 应用层双域隔离
完整的数据防泄密体系,更全面的保撑企业数据资产安全。
EMM测试方案M7.0
EMM测试方案目录一、测试项目 (4)二、测试环境和准备 (4)二、测试内容 (5)1移动设备管理(MDM) (5)1.1设备注册 (5)1)移动设备注册和消息推送 (5)2)设备详细信息查看 (5)3)标记设备丢失和找回 (6)4)查看异常终端设备 (6)5)设备删除 (6)6)设备多维度查询 (7)7)设置密码策略 (7)8)ROOT/越狱设备管理 (7)9)移动设备远程锁定 (7)10)Android设备远程解锁 (8)11)远程数据擦除 (8)12)设备操作日志查看 (8)2移动用户管理(MUM) (9)2.1用户认证 (9)1)本地认证 (9)2)数字证书认证 (9)3)短信认证 (9)4)动态令牌认证 (10)5)外部服务器认证 (10)2.2用户管理 (10)1)用户管理基本功能 (10)2)多级组织架构管理功能 (11)3移动应用管理(MAM) (11)3.1应用自动封装 (11)1)增加认证方式 (11)2)手势密码解锁 (12)3)应用黑白名单 (12)4)已加固应用显示安全标识 (12)5)定制认证界面 (13)6)定制版本SDK (13)7)用户名密码暴破登录 (14)8)安全应用会话共享 (14)9)封装应用超时注销 (15)3.2企业自建应用商店 (15)1)从EMM客户端应用商店发布应用 (15)2)从WEB应用商店发布应用 (15)3)从应用封装界面发布应用 (16)4)指定分发范围 (16)5)指定适用平台 (17)6)应用上下架 (17)7)编辑应用 (17)8)删除应用 (18)9)应用更新 (18)10)终端下载次数统计 (19)4移动内容管理 (19)1)所有文件加密 (19)2)常用文件加密 (19)3)同签名应用文件共享 (20)4)文件加密排除规则 (20)5)【单点登录】 (12)一、测试项目二、测试环境和准备测试环境:测试设备:1 Android平板、Android手机、iphone、ipad各一部3 EMM设备1台二、测试内容1移动设备管理(MDM)1.1设备注册1)移动设备注册和消息推送2)设备详细信息查看3)标记设备丢失和找回4)查看异常终端设备5)设备删除6)设备多维度查询7)设置密码策略8)ROOT/越狱设备管理9)移动设备远程锁定10)Android设备远程解锁11)远程数据擦除12)设备操作日志查看2移动用户管理(MUM)2.1用户认证1)本地认证2)数字证书认证3)短信认证4)动态令牌认证5)外部服务器认证2.2用户管理1)用户管理基本功能2)多级组织架构管理功能3移动应用管理(MAM)3.1应用自动封装1)增加认证方式2)手势密码解锁3)应用黑白名单4)移动APP单点登录5)已加固应用显示安全标识6)定制认证界面7)定制版本SDK8)用户名密码暴破登录9)安全应用会话共享10)封装应用超时注销3.2企业自建应用商店1)从EMM客户端应用商店发布应用2)从WEB应用商店发布应用3)从应用封装界面发布应用4)指定分发范围5)指定适用平台6)应用上下架7)编辑应用8)删除应用9)应用更新10)终端下载次数统计4移动内容管理1)所有文件加密2)常用文件加密3)同签名应用文件共享4)文件加密排除规则。
移动终端管理(DM)
移动终端管理(DM,Device Manage)DM是Device Manage的简称,也就是设备管理的意思。
对于任何设备都会有这个课题,无论是工业设备还是机械或是家用电器,而在所有行业里没有一个像移动设备,准确的说就是手机设备对设备管理技术有着迫切的诉求,固然是由于这个产品类的消费的要求,也是这个行业向前发展的追求。
最终一些欧洲移动运营商都建立起了一定规模的终端管理体系,它们或根据自行标准,或遵循OMA标准来统一手机设备的设备管理规范。
所以每个产商或运营商都提出各自的DM解决技术,这里要讨论是在这个行业影响最广的组织的技术方案,就是OMA DM.OMA DM 1.1.2规范是OMA 国际标准化组织制订的用于实现终端设备管理的标准。
利用终端管理技术,可以通过OTA 的方式来采集终端信息,配置终端的参数信息,将数据包从网络下载到终端上安装并更新永久性信息,处理终端设备产生的事件和告警信息。
本文主要研究基于OMA DM的终端管理系统。
∙•DM系统功能∙•终端管理系统∙•系统实现∙•DM数据内容DM系统功能它所支持的功能主要有:1 固件更新通过空中数据链路对固件版本进行升级。
主要用于终端软件BUG修复和终端软件版本升级。
如今OTA技术的用途被不断扩展,如近年来出现的FOTA技术就是通过空中接口远程管理、更新手机固件的措施。
通过FOTA,不仅可以下载升级应用软件,而且可以更新手机的操作系统。
2 配置管理配置更新是为了让用户更好地使用各种应用。
目前,最终用户要激活WAP、电子邮件和MMS等移动数据服务,这是一项复杂的任务,许多最终用户不愿通过复杂的过程配置手机,因此导致新的数据服务不被接受或者干脆被忽略了。
如果用户从一个运营商转到另一个运营商,两家的配置参数肯定不相同,更改参数只有专业技术人员才能做到。
以往的解决方式是,要么用户去营业厅修改,要么就放弃使用。
使用配置更新后,运营商可以用无线网络检测并修改手机配置参数,而这一切用户都不必知道,只是手机的使用变得没有障碍。
emm解决方案
emm解决方案
《EMM解决方案:实现企业移动管理的最佳实践》
随着移动设备的普及和企业数字化转型的加速,企业对于移动设备管理的需求也日益增加。
企业移动管理(Enterprise Mobility Management,简称EMM)解决方案应运而生,它为
企业提供了一种全面的移动管理和安全控制方案。
EMM解决方案包括移动设备管理(MDM)、应用程序管理(MAM)、内容管理(MCM)和身份认证(IAM)等多个方面,可以帮助企业实现对移动设备、应用程序和数据的全面管控和保护。
在实施EMM解决方案时,企业需要综合考虑安全性、灵活性、用户体验等多方面因素。
首先,安全性是EMM解决方案的核心,保障企业数据和系统的安全是其首要任务。
其次,灵活性是指EMM解决方案需要能够适应不同的企业需求和规模,并
且能够与企业现有的IT基础设施无缝对接。
最后,用户体验
则是EMM解决方案的重要指标,它决定了企业员工对于解决
方案的接受程度和使用效果。
在实际应用中,EMM解决方案可以帮助企业实现移动办公的
便捷性和高效性,提升员工的工作体验和生产力。
同时,
EMM解决方案也能够有效应对移动设备的管理和安全挑战,
帮助企业降低风险和成本,保障企业数据和系统的安全。
总之,EMM解决方案已经成为企业进行移动管理的最佳实践,
它能够帮助企业实现对移动设备的全面管理和安全控制,提升企业整体的移动办公效率和安全性。
对于有移动办公需求的企业来说,实施EMM解决方案将是一项重要的战略选择。
MAM、MDM 和 EMM间的技术区别
Open-In(在...中打开)
移动 OS
任何应用, 任何设备。 重点在于“任何”。
统一应用商店
• 30多亿种设备。 • 移动、Web、数据中心和 Windows 应用 • MDX 技术增强的应用 • 智能手机、平板电脑、PC 及 Mac 设备
采用
1011011010 SSL 1011011010 SSL 1011011010 SSL 1011011010 SSL 1011011010 SSL 101101110 11 1011011010
• • • • • • •
配置 电子邮件 VPN Wifi 公司证书 APN 代理配ቤተ መጻሕፍቲ ባይዱ 禁用应用 • YouTube • Facetime • iMessage
• • • •
原生体验 设备或操作系统安全性 可接入公司数据 有选择性地擦除公司数据
MAM-移动应用管理
•MAM:Mobility Application Management
用户可接入 他们喜爱的应用
MDX Access MDX Vault MDX Interapp
IT 部门可满足 合规性要求
数据保护设置,允 许 IT 部门采取细 粒度而且易度量的 方法
禁用“Open-In(在...中打开)” 禁用 iCloud 禁止拷贝/粘贴 禁止发送电子邮件 禁止发送短消息 禁止打印 限制外部 URL 加密应用和数据
强 高
极其敏感的数据
终端控制
安全性
低 好
使用 DLP 控制功能的 容器内接入
非常强 非常好
8
用户体验
MDM-移动设备管理
MDM-Mobile Device Management
移动终端管理系统(管理平台)使用手册
移动终端管理系统(管理平台)使用说明书国家统计局2014年9月目录1 登录 (4)2 区划管理(本调查不需要此操作) (5)2.1区划 (5)2.2普查小区下载(略) (5)3 上传管理(本调查不需要此操作) (6)3.1上传应用 (6)3.2 文件、地图、底册与制度包上传管理 (9)4 推送管理(如上级无通知要求,则本调查不需要此操作) (11)4.1应用分发 (11)4.2 文件、地图、底册、制度包推送管理 (14)5 消息管理 (16)6 推送统计(本调查不需要此操作) (17)7 终端管理 (18)8 用户管理 (19)概述为了配合以移动终端设备为终端和载体的数据采集任务,提高数据采集的整体质量,开发了移动终端管理系统。
本系统将对国家统计局移动终端数据采集设备从运行状态、数据推送和软件安装(卸载)等情况进行统一管理;以支撑第三次全国经济普查和国家统计局利用移动终端的数据统计工作。
移动终端管理系统简称MDM系统,主要实现由管理员对移动设备(手机,PDA)等的远程管理。
本系统与数据采集程序紧密结合,对操作系统为安卓的智能终端进行管理。
管理内容主要包括对设备的注册、注销管理、PDA的安全管理、推送管理等。
本系统有两个部分组成,一是安装在PDA上的移动终端管理客户端程序(简称MDM 客户端程序),另外一个是部署在服务器上,各级管理员根据权限进行管理和使用的移动终端管理平台(简称MDM平台)。
本手册主要介绍移动终端管理系统管理平台端的各项功能。
移动终端管理客户端程序各项功能见《移动终端管理系统(客户端程序)使用说明书》。
1 登录管理员使用移动终端管理系统时,需要通过登录验证用户身份。
目前系统中已生成到区县级的各级管理员用户,用户名规则为本地地址码(省级两位地址码,地市级4位地址码,区县级6位地址码),初始密码请向各级管理员获取,第一次登录后请及时修改密码。
1、在IE浏览器里输入域名https://219.235.129.237 登录MDM管理平台,由于采用https方式访问,如果浏览器弹出如下提示时,点击“继续浏览此网站”即可。
移动办公(EMOA)平台解决方案
平台实现原理
EMOA移动办公平台,通过“页面抓取”的技术原理,采用WAP及客户端技术,将桌面应用转换至智能手机 端,实现不需要对原有系统做任何改动而进行的无缝衔接。 EMOA平台通过各种方式(WEB页面抓取、数据库直连、数据接口)从各种原业务系统中获取数据; 按照预先设计好的规则将抽取得数据进行转换、适配、清理,使本来异构的数据格式能统一起来; 将移动化转换完的数据按标准协议传输到EMOA平台客户端,形成相应的功能界面呈现给手机用户。
诚信立足 创新致远 和谐共赢
移动办公(EMOA)平台 解决方案
中国移动广东有限公司惠州分公司
Web: Tel:400-116-1816
目录
第一部分
产品理念 产品介绍 技术特点 案例介绍
第二部分
第三部分
第四部分
© Copyright ECINC Corporation 2010
采用高强度的加密算 法、加密机制,确保 数据安全
© Copyright ECINC Corporation 2010
多平台支持通用性
支持目前市面上主流的Android、iphone手机终端
© Copyright ECINC Corporation 2010
可扩展性
开放性
EMOA移动办公平台
采用面向对象的分析、设 计和编程技术,应用三层 体系结构
先进性
基于SOA架构设计, 开放标准接口,与业 务系统无缝集成
安全性
传输的数据都采用高强度 的加密算法加密SSL或DES, 确保数据安全
© Copyright ECINC Corporation 2010
移动办公的意义
随着信息技术及移动互联网应用的不断发展,如何将用户手机有效地与企业信息化系统结合,为企业内部 员工提供一个快速、高效的事务移动处理平台,真正实现随时随地的信息互动沟通、随时获取信息、事务处理 ,从而有效地提高企业的工作效率,提升企业管理水平、降低成本、提升价值。 手机移动办公已然成为了社会发展的必然趋势,具体体现在:
移动终端管理EMM方案彩
深信服企业移动管理(EMM)解决方案方案简介企业移动管理EMM(Enterprise Mobility Management)是指通过移动信息化管理手段,针对企业移动信息化建设过程中涉及到的企业移动设备、应用、信息等内容提供信息化管理及安全保障的解决方案。
深信服企业移动管理解决方案,是一种为企业用户打造的、解决客户移动信息化过程中的安全及管理问题的解决方案。
用户通过简单的操作,对智能终端进行注册、同时配置深信服EMM管理网关即可实现移动设备管理(MDM)、移动用户管理(MUM)、移动应用管理(MAM)、移动内容管理(MCM)四项子管理方案功能,为用户提供从用户、设备到应用、内容的全面管理。
深信服移动设备管理(MDM),帮助用户批量管理移动办公设备移动设备管理解决方案支持对移动设备进行管理,包括设备注册、设备擦除、用户关联、策略关联、状态监测等功能,帮助管理员管理轻松管理海量设备,降低运维成本。
深信服移动用户管理(MUM),帮助用户轻松管理企业用户移动用户管理解决方案支持对移动用户的全面管理,包括16级用户认证鉴权、用户权限与移动设备关联等功能,轻松实现多部门用户管理以及细粒度权限管控,减轻管理员运维压力。
深信服移动应用管理(MAM),帮助用户便捷管理移动应用、保障业务安全支持手动/自动方式的APP安全加固、企业应用商店、移动应用单点登录等功能,简化应用加固、分发和用户登陆使用过程,为用户提供更加易用的企业应用使用环境。
深信服移动内容管理(MCM),帮助用户防止企业数据外泄的风险支持对下载至移动终端的企业数据进行管理,包括落地数据加密、控制企业数据分享、远程数据擦除等,为企业提供安全的业务环境,避免企业数据泄露。
需求及挑战移动信息化的发展给企业带来了更高的业务效率及更好的员工满意度,但企事业单位在移动信息化建设过程中也会遇到各种困难及阻碍,包括以下几类典型问题:业务系统向智能终端迁移,业务风险提升业务系统向智能终端迁移后,不但内部用户可以访问到,外部用户也可以访问。
华为 AnyOffice移动办公解决方案 详版彩页
安全Web提供一种web网页安全便捷的浏览方式。它通过内置应用层隧道与企业移动接入网络建 立加密隧道,为用户在打开Web应用,访问内网资源时提供安全通信防护。
安全Web提供微信分享功能,分享给微信好友的Web应用依然通过AnyOffice提供的加密隧道打 开,在帮助用户推广WEB应用的同时,保证内网资源访问安全。
首先,IT部门会发现公司的IT策略和配置规则与消费级的应用和设置产生冲突,基于传统PC的安 全策略和管理技术很难移植到移动设备,特别是非公司所拥有和管理的员工个人设备。企业必须建立 针对BYOD的战略,包括策略的定义和新的管理方法。第一步需要决定的是,你将允许什么样的移动 设备接入,以及可以访问什么样的资源,这是在入口处设置好安全管控的第一道门。
设备管理
P Privacy
全面的 数据安全和威胁防护
Identity:统一的分权分域策略控制
层次化管理 AnyOffice针对多分支机构的大型企业,提供多层级灵活的用户和部门管理,最大提供8个部门层
级,可以真实匹配企业的组织架构,实现按照当前业务组织架构的多级管理。
细粒度权限配置 AnyOffice系统中对企业移动性的管理,包含对移动终端、移动应用、安全策略、用户和部门
安全的应用专属隧道
AnyOffice在管道安全环节,提供应用层专属隧道和安全协议栈,并开放功能强大而又容易集成的 SDK给第三方应用。利用安全协议栈,每个应用的数据在从应用到传输层的过程中已经是密文,可以 防范木马、病毒类非法应用,也能阻止嗅探类手段获取明文数据。采用应用层专属隧道技术,每个应 用都独享一个安全隧道,可以确保数据传输的安全性。在应用层专属隧道中,有终端和网关两个核心 控制点,这两个控制点相互关联,双向认证,高度安全,即使通过黑客类手段获取终端权限,利用伪 造或中间人攻击等手段也无法突破网关的防护。
移动设备管理
移动设备管理
提供从设备注册、激活、使用、淘汰各 个环节进行完整的移动设备全生命周期
管理
01 简介
03 涉及内容
目录
02 主要功能 04 管理策略
05 安全隐患
07 安全防护
目录
06 安全策略 08 应用领域
移动设备管理,又称MDM(Mobile Device Management),它提供从设备注册、激活、使用、淘汰各个环节 进行完整的移动设备全生命周期管理。
对企业来说,将移动设备看作IT资源可能很有意义。如果是那样,IT部门就会在决定选择何种移动设备及如 何管理它们中起到主要的作用——甚至可能是主导作用。在移动设备选择过程中回答的问题,会为开发最有可能 的设备管理实践提供指导 。
安全隐患
1、络带宽浪费严重,工作效率低下 移动设备的监管手段,远远落后于移动设备的联能力。3G络、便携无线路由器,让络失去边界,各种员工行 为管理被移动设备轻松绕过。 2、移动设备感染恶意软件机会增加 员工自带设备安全投入低微,防护能力很差,同时,员工自带设备在访问范围广泛,针对移动平台的威胁呈 现指数级别的高速增长,自备设备受到威胁。 3、移动设备丢失更加频繁,威胁数据安全 作为一种便携设备,员工可以随身携带,发生丢失、被盗的几率极高,而作为企业的接入终端,自带设备上 有企业的机密数据,设备丢失威胁企业数据安全。 4、针对移动设备的络攻击更加常态 移动设备不同于PC的一个很重要的方面,就是移动设备大都是直接和用户的金钱、利益相关的,比方说话费、 移动银行等等,这直接导致了移动络攻击的爆发。
贝安EMM移动安全管理系统介绍
企业内部消息群发推送系统
目录
贝安EMM
4.2 应用价值
保障企业数据安全 提高企业综合运行效率 实现移动终端统一管理
降低企业运营成本 高效管理企业应用
谢 谢!
联信摩贝服务企业及政府的移动信息化管理,客户遍布金融、政府、运营商、军队、医疗、 教育、零售等多个领域。公司总部设在北京,下属上海、广州、成都等办事处,服务覆盖整个中 国大陆
1.2 我们的优势
联信摩贝拥有专业的移动安全研发团队,拥有自主知识产权的核心技术和移动信息安全相 关专利。
业界领先的病毒扫描与应用行为威胁感知引擎 十多年的网络安全与密码安全经验 八年以上的移动化开发实施经验 全面的企业移动安全解决方案、产品与服务体系 全平台开发能力(iOS, Android, Windows Phone, Symbian, BlackBerry, Windows Mobile) 与全球一流手机厂商、运营商丰富的合作经验
移动终端管理系统(管理平台)
移动终端管理系统(管理平台)随着科技的不断发展,移动终端(如智能手机、平板电脑等)已经深入到我们生活的方方面面。
企业、学校、政府部门等机构也越来越多地使用移动终端来提高工作效率和便利性。
然而,随着移动终端数量的增加,如何有效地管理和维护这些设备,成为了一个亟待解决的问题。
因此,移动终端管理系统(管理平台)应运而生。
移动终端管理系统(管理平台)是一种集成了设备管理、应用管理、安全管理等多种功能的软件平台。
它可以帮助机构实现移动终端的集中管理,提高管理效率,降低管理成本,同时确保移动终端的安全性和稳定性。
移动终端管理系统的核心功能包括:1. 设备管理:通过移动终端管理系统,管理员可以轻松地实现设备的注册、激活、注销等操作。
同时,系统还可以实时监控设备的运行状态,及时发现并处理设备故障。
3. 安全管理:移动终端管理系统提供多种安全功能,如数据加密、远程锁定、远程擦除等,以保护移动终端中的数据安全。
同时,系统还可以对设备进行安全审计,及时发现并处理安全风险。
4. 报表统计:移动终端管理系统可以各种报表,如设备使用情况报表、应用使用情况报表、安全事件报表等。
这些报表可以帮助管理员了解移动终端的使用情况,为决策提供依据。
5. 远程控制:移动终端管理系统支持远程控制功能,管理员可以在远程对设备进行操作,如重启、关机、数据备份等。
这大大提高了管理效率,降低了管理成本。
6. 集成扩展:移动终端管理系统可以与其他系统进行集成,如企业资源规划(ERP)系统、客户关系管理(CRM)系统等。
通过集成,可以实现移动终端与其他系统的数据共享和业务协同。
移动终端管理系统(管理平台)为机构提供了一个全面、高效、安全的移动终端管理解决方案。
通过使用移动终端管理系统,机构可以更好地利用移动终端提高工作效率,同时降低管理成本,确保移动终端的安全性和稳定性。
移动终端管理系统(管理平台)在当今数字化时代,移动终端已经成为我们日常生活和工作不可或缺的一部分。
228.国信灵通NQSky EMM移动管理平台(对外媒体发布-专稿)-定稿
国信灵通NQSky EMM移动管理平台产品定义:NQSky EMM是企业管理移动智能终端的整体解决方案,帮助企业将IT 管理能力从传统PC延伸到移动设备甚至移动应用APP、文档、邮件等。
帮助政府及企业客户在任意时间、任意地点、任意智能终端访问多种应用和处理核心业务,打造现代化政府、高效能企业,与此同时,员工办公的局限性从时间和空间维度得到了释放,在设备安全、数据安全、通信安全的保障下,企业与员工之间的满意度大幅度提升,工作效率显著提高。
NQSky EMM支持 iOS、Android 和Windows 8三大主流平台操作系统的终端设备,跨平台提供移动设备管理(MDM)、移动应用管理(MAM)、移动内容管理(MCM)、移动邮件管理(MEM)、移动消息管理(MIM)等功能,解决企业移动智能终端统一配置问题、设备丢失问题、数据泄露问题、App安全获取问题,文档共享问题、邮件安全问题等。
为企业提供全方位解决方案,协助企业打造高效和安全的移动化建设。
网络拓扑:主要功能模块介绍:MDM(移动设备管理)移动设备管理,移动设备注册后,企业可远程对移动设备进行管理,包括:设备定位、锁定、擦除;移动应用安装、更新;网络设置统一配置;设备合规管理等。
MAM(移动应用管理)移动应用管理,通过NQSky移动管理平台可对企业内部应用及公共应用进行管理,包括移动应用病毒扫描、更新、删除;MAM可帮助企业快速建立企业应用商店,从而满足企业对于面向员工的移动应用统一管理诉求。
MCM(移动内容管理)移动内容管理,企业通过NQSky移动管理平台来进行office文档(Word、Excel、PowerPoint、PDF等)的分发和群组及权限设置;企业员工可通过移动终端进行查看或下载文档。
同时与国内文档浏览器厂商进行合作集成,提供给企业更好的用户体验。
与NQSky管理平台联动,控制邮件访问权限;当设备违反企业安全策略时,禁用文档权限,并清除本地数据;员工离职,管理员远程禁用账户和清除终端数据。
亿道信息EMM解决方案
MIM
移动信息管理
25
后台管理系统
日志管理
EMM管理系统
用户管理
数据分析
设备信息管理 设备地理围栏
26
行业案例
27
方案整合 应用扩展
零售行业
物流行业
工控行业
• 跨行业的通用场景和痛点,比如设备管 理、远程监控,安全管理等等
• 基于Azure的PaaS,易与其他方案整合, 加速客户部署
• 整合硬件设备边际运算与云计算的方案
16
移动设备使用情况清晰
EMM通过Web管理界面可以在 任何位置对系统进行统一管理 ,可以自定义设备分组,查看 设备当前状态,位置,历史轨 迹等信息
17
设备信息采集
快速了解每台设备的使用状况
EMM中的设备信息采集功能 ,可以全面采集设备的详细信 息(比如பைடு நூலகம்SN、IMEI、设备 型号、Mac地址、OS版本、 状态、运行时间等)
远程监控
后台实时查看设备状态,远程 设备自检,故障上报
安全管理
通过实时定位、历史轨迹查询、 设备越界告警自动推送等功能, 让企业和员工放心
易维护
部署简单、设备维修便利、 维护容易
13
EMM解决方案
14
全周期的移动设备管理
设备注册
部署展示 自动注册 开机即用 设备清单
设备管理
资产跟踪 设备诊断 电子围栏
20
设备自检
设备自动故障诊断与异常告警
•检测到设备出现异常,需要马上上报至后台, 如果是常见问题,则从后台自动推送故障排 除指导信息至设备上(这个可以手动设置), 或者安排FAE现场维修。 •检查软件问题,后台运行,定时轮询
21
统计报表
移动终端管理制度
移动终端管理制度第一章总则第一条为了加强公司移动终端的管理,保护公司信息安全,提高工作效率,制定本管理制度。
第二条本制度适用于公司所有员工使用的移动终端设备,包括但不限于手机、平板电脑等。
第三条公司移动终端管理遵循“便捷高效、安全可控”的原则,推广移动办公模式,加强信息安全保护,提高工作效率。
第四条公司移动终端管理应遵守相关法律法规和公司制度,严格执行,绝不允许违反公司和国家相关规定。
第二章移动终端的使用第五条公司提供的移动终端设备仅供公司工作使用,禁止用于非工作目的。
第六条公司员工使用公司提供的移动终端设备时,应当爱护设备,合理使用,不得私自更换SIM卡或者修改设置。
第七条公司提供的移动终端设备应当定期进行维护和保养,保持设备的正常使用。
第八条公司提供的移动终端设备不得擅自外借给他人,不可被非授权人员使用。
第九条公司员工应当妥善保管自己的移动终端设备,避免遗失或被盗。
第十条公司不定期对员工的移动终端设备进行抽查,确保设备的正常使用,不得被个人私自使用。
第十一条公司禁止通过移动终端设备进行赌博、色情、非法交易等不良活动。
第三章信息安全管理第十二条公司员工在使用移动终端设备时,应遵守公司信息安全管理制度,不得泄露公司机密信息。
第十三条公司员工不得以任何方式传播虚假信息,严禁发表损害公司或客户利益的言论。
第十四条公司员工不得在移动终端设备上安装未经公司批准的应用程序,不得随意下载未知来源的软件。
第十五条公司员工在外出时,应当妥善保管移动终端设备,不得将设备遗忘在公共场所。
第十六条公司员工在使用移动终端设备时,应当定期更新系统软件和安全补丁,确保设备的安全性。
第四章违规处罚第十七条对于违反移动终端管理制度的员工,公司将根据违规情节给予相应的处罚。
第十八条轻微违规的员工将受到口头警告和书面通报等处罚。
第十九条严重违规的员工将受到停用移动终端设备、扣发奖金、甚至解除劳动合同等严厉处罚。
第二十条对于严重危害公司信息安全的违规行为,公司将依法追究其法律责任。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
深信服移动内容管理 (MCM)方案能够隔离个人 应用数据及企业应用数据。所有企业应用数据都将加 密保存在本地,即使数据被拷贝出去,也是密文形式 存在,有效保障了企业业务数据的安全。 外泄 深信服移动内容管理方案(MCM)还能控 制企业应用的相关数据只能分享到企业应用中, 微信、微博、QQ 等个人应用则无法打开相应的 文件数据,有效避免了企业数据的外泄。 远程数据擦除,有效防止数据泄露 企业应用文件分享控制, 避免企业数据
深信服科技有限公司
深信服企业移动管理(EMM)解决方案
方案简介
企业移动管理 EMM(Enterprise Mobility Management)是指通过移动信息化管理手段,针对企业移动信 息化建设过程中涉及到的企业移动设备、应用、信息等内容提供信息化管理及安全保障的解决方案。 深信服企业移动管理解决方案,是一种为企业用户打造的、解决客户移动信息化过程中的安全及管理问 题的解决方案。用户通过简单的操作,对智能终端进行注册、同时配置深信服 EMM 管理网关即可实现移动 设备管理(MDM)、移动用户管理(MUM)、移动应用管理(MAM)、移动内容管理(MCM)四项子 管理方案功能,为用户提供从用户、设备到应用、内容的全面管理。
深信服科技有限公司
深信服 MAM 方案支持移动应用单点登录功能,在移动应用逐渐增多、各个系统间用户名/密码不同的 情况下,无需任何开发,即可帮助用户实现各类移动应用一键单点登录的功能,免除用户反复多次输入用 户名密码的繁琐过程,提高用户使用体验,以及对单位 IT 部门的满意度。 移动内容管理(MCM),帮助用户避免数据外泄风险 深信服移动内容管理(MCM)方案支持与移动设 备管理模块进行联动,根据用户终端的不同状态,对 终端进行不同的应用策略管理,甚至设备恢复初始化 等操作,全面保障企业的业务系统安全。 企业应用数据加密保存,保障业务数据安全
深信服移动设备管理(MDM),帮助用户批量管理移动办公设备 移动设备管理解决方案支持对移动设备进行管理,包括设备注册、设备擦除、用户关联、策略关联、 状态监测等功能,帮助管理员管理轻松管理海量设备,降低运维成本。 深信服移动用户管理(MUM),帮助用户轻松管理企业用户 移动用户管理解决方案支持对移动用户的全面管理,包括 16 级用户认证鉴权、用户权限与移动设备关 联等功能,轻松实现多部门用户管理以及细粒度权限管控,减轻管理员运维压力。 深信服移动应用管理(MAM),帮助用户便捷管理移动应用、保障业务安全 支持手动/自动方式的 APP 安全加固、企业应用商店、移动应用单点登录等功能,简化应用加固、分发 和用户登陆使用过程,为用户提供更加易用的企业应用使用环境。 深信服移动内容管理(MCM),帮助用户防止企业数据外泄的风险
深信服移动应用管理(MAM)方案还支持为企业应用新增应用图形锁功能,原本的企业应用从后台切 换至前台时,都被要求重新认证, 以保证数据的安全性。具备该功能 后,重新认证方式被替换为输入图 形解锁码,这样及防止企业应用未 退出、其他人使用该用户手机偷窥 机密信息的情况出现,又能简化用 户重复认证登录过程,极大地平衡 了企业应用的安全性和易用性。同 时,该功能可以与 MDM 进行策略 联动,锁定多次解锁失败的设备,防止图形码被暴力破解。 移动应用单点登录,安全前提下最佳用户体验
深信服科技有限公司
APP 安全加固,轻松加固移动业 务安全
深信服移动应用管理 (MAM) 支持对移 动 APPS 进行安全加固,能够为 Android、 IOS 智能终端应用提供手动/自动两种形式 的安全 SDK 封装。完成应用封装以后,数 据在存储和传输过程中都处于被加密和隔 离的状态,保障业务系统的安全性。 企业自建应用商店, 一键发布移动 应用 深信服移动应用管理(MAM)方案支持为用户自建企业应用商店。完成安全加固后的企业应用可在管 理平台上一键发布给接入用户,为企业应用提供一个权威的应用分发门户。用户可以通过客户端或网页形 式访问企业应用商店,进行应用的下载、安装,规避将企业应用分发至公共应用商店后被盗版、篡改带来 的风险。 应用图形锁,安全、快速的 APP 加强认证
用户在用自己的设备进行移动办公时, 经常会访问自己设备上的公有云应用, 这种情况被称为“影子 IT”。 影子 IT 的存在,破坏了企业 IT 的治理环境。公有云应用的未受控使用,将导致企业机密数据分散,可能给 企业造成灾难性风险。很多上市公司已经发生过多次类似事件,有的甚至导致股价重挫。 员工离职/移动设备丢失事件频发,机 密数据泄露风险巨大 企业应用系统移动化后,用户无可避免的需 要将企业数据下载到终端上查阅使用。 这样, 用 户就会将企业数据带出管控范围。 一旦出现员工 离职或办公设备丢失的情况, 企业数据就容易被 他人翻查, 企业数据也能被其他人从手机端直接 导出,造成企业应用数据泄露。
深信服科技有限公司
支持对下载至移动终端的企业数据进行管理,包括落地数据加密、控制企业数据分享、远程数据擦除 等,为企业提供安全的业务环境,避免企业数据泄露。
需求及挑战
移动信息化的发展给企业带来了更高的业务效率及更好的员工满意度, 但企事业单Байду номын сангаас在移动信息化建设 过程中也会遇到各种困难及阻碍,包括以下几类典型问题: 业务系统向智能终端迁移,业务风险提升
目前主流的移动业务方式分两种:统一采购终端 CYOD 和用户自带设备 BYOD。但是无论是选择哪一 种方案都会存在管理员需要管理海量移动智能终端的问题。例如,部分用户喜欢将智能终端进行 Root、越 狱等操作,增加终端使用的便利性,但是这种行为可以导致非法应用获取超级管理员权限,给企业带来数据 泄露风险。 “影子 IT”盛行,严重威胁企业数据安全
业务系统向智能终端迁移后,不但内部用户可以访问到,外部用户也可以访问。如果有不法分子对服务 器发起攻击,轻则导致服务瘫痪业务中断,重则导致企业数据泄密、带来巨大的业务风险。 另外,由于移动流量成本较高,移动办公用户在进行开展移动业务时,大多会选择通过 WIFI 网络接入 办公系统,以节省流量费用。但是数据在传输和存储过程中都将以明文状态存在,一旦有不法分子蓄意对 数据进行截取,将给企业带来严重的危害。 从传统终端迁移到移动智能终端,大批量移动智能终端难以管理
如果员工离职,可以将企业应用数据擦除,避免企业敏感数据泄露的风险。如果设备丢失,还能够擦 除移动终端所有的个人数据和企业应用数据,防止信息泄露给个人和企业带来的危害。
深信服科技有限公司
深信服的解决之道
为解决企业用户移动信息化过程中的一系列难题, 深信服发布 EMM 企业移动管理解决方案, 致力于为 用户打造安全、可控、易管理的企业移动业务环境。深信服在 EMM 企业移动管理解决方案中,为用户提供 包括设备、人员、应用和内容四个维度,全面的移动管理解决方案。 移动设备管理(MDM),轻松管理 大批量企业移动设备 深信服企业移动管理的移动设备管理 (MDM) 方案可轻松使单位具备批量设备 管理能力。当移动用户使用移动业务系统 时,系统会按照用户权限策略要求,提示 用户进行设备注册。用户注册后,管理员 即可对该设备进行基础信息查看及相应的 策略管控。可查看的信息包括用户设备名 称、关联用户、注册时间、设备型号、操 作系统、 是否 Root/越狱、 设备状态是否正常等。 一旦设备出现违规情况, 系统就会对管理员发出消息通知, 管理员可根据以上信息对违规设备进行消息推送、设备锁定、数据擦除、弱口令拒绝等操作,强制用户终 端达到公司规定的安全级别,以此保证企业业务的安全。 移动用户管理(MUM),用户鉴权更准确,资源划分更清晰 MUM 方案可为企业应用新增用户认证方式,包括用户名/密 码、硬件特征、短信、动态令牌、CA 证书、LDAP/Radius 第三方 认证结合等认证方式,加强企业移动用户的身份认证机制,避免 用户名/密码被非法人员窃取后,冒用被盗用户身份信息登录业务 系统、导致信息泄密的情况出现。 同时, MUM 方案可为移动办公接入系统提供资源权限划分功 能,可以拒绝企业移动用户访问未经授权的业务系统,避免黑客 对单位内部其他系统肆意发起攻击。用户在进行身份鉴权后,单 位管理员可为不同部门划分不同的系统访问权限,用户仅能访问权限允许范围内的系统,为系统移动化迁 移的安全性增加一层保障。 移动应用管理(MAM),全面的应用管控及业务安全保障