Meraki Systems Manager – для простого унифицированного управления ПК и мобильными телефонами

 Meraki Systems Manager

Наименование: Meraki Systems Manager
Описание: Специализированное решение Meraki Systems Manager разработано компанией Cisco. Речь идет о платформе управления, обеспечивающей удаленное руководство тысячами мобильных устройств и ПК. Функционал включает беспроводное соединение, политики безопасности, аутентификацию и передачу сведений. Большинство задач автоматизировано.

Описание решения Meraki Systems Manager

Решение Meraki Systems Manager разработано специалистами Cisco. Оно создано для унифицированного управления компьютерами, мобильными устройствами и различными сетевыми конфигурациями. Администрирование осуществляется с единой панели, через которую также задаются политики безопасности. Функционал предусматривает удаленное развертывание приложений и ПО. Пользователи могут дистанционно решать возникшие проблемы, при этом коррекция неполадок происходит в режиме реального времени. Ошибки одновременно устраняются на всех подключенных устройствах, чье число не имеет значения.

Особенности оборудования

  • Вместе с Meraki Systems Manager пользователь получает инструменты для беспроводного централизованного управления устройствами и корпоративной сетью.
  • В процессе работы осуществляется постоянный мониторинг состояния оборудования и решаемых задач. Платформа подходит для любых ПК, смартфонов и планшетов. Операционная система не имеет значения.
  • Опция «системный менеджер» осуществляет контроль за устройствами, передавая на панель управления полезные метрики: геолокацию, работающее программное обеспечение и т.д.
  • Получив оповещение об угрозе, администратор имеет возможность мгновенно блокировать устройство, удалив его из сети. Таким образом, сводятся к нулю риски стороннего проникновения.

Преимущества оборудования

  • В Meraki Systems Manager настраиваются общие политики безопасности и параметры доступа (его можно открывать или блокировать для пользователей).
  • К числу базовых опций и функций менеджера относятся беспроводное соединение, VPN сервис, аутентификация адресатов. Большинство задач автоматизировано, данные передаются через облако.
  • Также здесь предусмотрена функция Backpack – для управления устройствами с Android. С помощью нее администратор отслеживает файловую передачу и использование данных.
Управление
  • Управляется через Интернет с помощью защищенной панели инструментов Meraki на основе браузера.
  • Централизованное администрирование управляемых устройств
  • Двухфакторная проверка подлинности на уровне организации
  • Ролевая администрация
  • Экспорт данных инвентаризации в CSV
  • Удаленная командная строка
  • Административный журнал событий и журнал активности
  • Автоматические оповещения об установленном программном обеспечении, геозонах, регистрации и отчетах о безопасности
  • Копирование профилей в различных сетях
  • Установка обновлений операционной системы (IOS и MacOS - требует DEP)
Безопасность
  • Расположение устройства с использованием устройства WiFi, IP-адрес и данные GPS
  • Контейнерная обработка, разделение управляемых и неуправляемых данных (через управляемый open-in с iOS и Android для работы с Android)
  • Мониторинг отказа от регистрации и уведомления
  • Антивирус, антишпионское ПО, брандмауэр, шифрование диска, пароль и пароль, время ожидания блокировки экрана, джейлбрейк и обнаружение root
  • Ограничение доступа к iCloud (iOS)
  • Запрет пользователям принимать ненадежные сертификаты TLS (iOS)
  • Принудительное шифрованное резервное копирование (iOS) и зашифрованное хранилище (Android)
  • Принудительное шифрованное резервное копирование (iOS) и зашифрованное хранилище (Android)
  • Глобальный HTTP Proxy (iOS)
  • Применение политик паролей и политики очистки устройства при сбое (Android, iOS, Mac, ПК)
  • Сканирование клиентского устройства на наличие системного менеджера, прежде чем разрешить доступ к сети (Android, iOS, Mac, ПК)
  • Простой протокол регистрации сертификатов (SCEP)
  • Подписание сертификата клиента для предоставления сертификата
  • Права доступа для ограничения контроля Dashboard (например, невозможно стереть устройства BYOD iOS и Mac)
  • Динамическое управление профилями - соответствие требованиям безопасности, управление геозонами, расписание, минимальное количество работающих ОС, черный / белый список приложений и пороговые значения данных
  • Потерянный режим (iOS)
  • Постоянный доступ, VPN по требованию и VPN для каждого приложения, AnyConnect VPN
Управление программным обеспечением и приложениями
  • Инвентаризация установленного программного обеспечения и приложений
  • Индивидуальное развертывание программного обеспечения и общедоступных приложений в App Store и Google Play
  • Интеграция с Apple App Store и программой массовых покупок Apple
  • Интеграция с Google Play Store и Android для работы
  • Размещение файлов до 3 ГБ в облаке Meraki
  • Установка программного обеспечения через .msi или .exe на ПК и .dmg на Mac
  • Удаление программного обеспечения (Mac и Windows)
  • Удаление приложений (Android и iOS)
  • Ограничение установки приложения
  • Ограничение покупки в приложении
  • Мониторинг и уведомление о несанкционированной установке программного обеспечения и приложений
  • Установка корпоративных приложений
Управление содержанием
  • Пользовательское развертывание файлов, документов, приложений (Android и iOS)
  • Обновите и разверните последнюю версию файла на устройствах (Android и iOS)
  • Управление и распространение лицензий на приложения (iOS и macOS с VPP)
  • Назначение лицензии на устройство (iOS с VPP)
  • Развертывание лицензий iBook
  • Макет домашнего экрана (только для iPad)
Ограничения устройства
  • Ограничение использования камеры (iOS и Android)
  • FaceTime, Siri, iTunes Store, многопользовательские игры и Apple Music (iOS)
  • Ограничение потребления контента (YouTube, музыка и подкасты, фильмы с рейтингом контента, телешоу и приложения) (iOS)
  • Принудительное шифрованное резервное копирование (iOS) и зашифрованное хранилище (Android)
  • Применение политик паролей и политики очистки устройства при сбое (Android, iOS, Mac, ПК)
  • Режим одного приложения или киоска (Android и iOS)
  • Автономный режим единого приложения (iOS)
  • Автоматический и белый фильтр контента (iOS)
  • Ограничить использование AirDrop (iOS)
  • Ограничение изменений в использование сотовых данных для приложений (IOS)
  • Переключение голоса и Настройки Роуминг данных (IOS)
  • Ограничить перечисленные устройства Airplay (iOS)
  • Keep device name up-to-date (iOS)
  • Управление неуправляемыми приложениями (iOS)
  • Блокировка обоев и имени устройства (iOS)
  • Управляемые домены, домены автозаполнения Safari (iOS)
  • Настройки уведомлений и запрещение изменений настроек уведомлений (iOS)
  • Показать / скрыть приложения (iOS)
Устранение неполадок и Live Tools
  • Удаленная блокировка, разблокировка и стирание устройства (Android, iOS, Mac и Windows)
  • Удаленная перезагрузка и выключение (Mac и Windows)
  • Удаленный рабочий стол и скриншот (Mac и Windows)
  • Доступ к списку процессов устройства (Mac и Windows)
  • Отправка мгновенного уведомления на устройство (Android, iOS, Mac и Windows)
  • Мониторинг активных соединений TCP, статистики TCP и таблицы маршрутизации (Mac и Windows)
  • Selective Wipe (Android, IOS и Mac)
  • Переключить голос, роуминг данных и точку доступа (iOS)
  • Режим командной строки или режим одиночного приложения по требованию (Android и iOS)
  • Запустите Airplay удаленно (iOS)
Развертывание конфигурации сети
  • Развертывание настроек WiFi, включая WPA2-PSK и WPA2-Enterprise (Android, iOS, Mac и Windows)
  • Развертывание конфигурации VPN и настроек аутентификации (Android, iOS, Mac и Windows)
  • Развертывание цифровых сертификатов на стороне сервера (Android, iOS, Mac и Windows)
  • Сканирование клиентского устройства на наличие системного менеджера, прежде чем разрешить доступ к сети (Android, iOS, Mac и Windows)
  • Развертывание направлений и паролей Airplay
  • Интеграция API Cisco ISE MDM
Sentry Security
  • Sentry Policies - применение политики сети на основе состояния (Android, Chrome, iOS, Mac и Windows)
  • Sentry Enrollment - встроенная система самообслуживания (Android, iOS, Mac и Windows)
  • Sentry WiFi Security - развертывание EAP-TLS в один клик (Android, iOS, Mac и Windows)
  • Sentry VPN Security - автоматическое предоставление мобильного клиента VPN (Android, iOS, Mac)
  • Настройки Sentry WiFi - Автоматическая настройка параметров WLAN (Android, iOS, Mac и Windows)
  • Параметры Sentry VPN - Автоматическая настройка параметров VPN (Android, iOS, Mac и Windows)
Регистрация устройства
  • Регистрация приложений (iOS и Android)
  • Автоматическая регистрация через DEP (iOS 7+ и macOS 10.10+)
  • Регистрация на устройстве (iOS, Android, Mac, Windows)
  • Интеграция с Apple Configurator & Profile Manager (iOS и Mac)
  • SMS или электронное письмо с приглашением (iOS, Android, Mac, Windows)
  • Развертывание локального установщика (Mac и Windows)
  • Интеграция с Active Directory GPO (Windows)
  • Карантинные устройства при регистрации (Android, Chrome, iOS, Mac, Windows)
  • Управление устройствами в Chrome OS с помощью G Suite и G Suite for Education
  • Многопользовательская аутентификация - динамическое изменение программного обеспечения устройства, настроек и доступа
Мониторинг
  • Аппаратное обеспечение жизненно важных функций и спецификации
  • Доступ к сети, подключение, мониторинг уровня сигнала
  • Мониторинг соблюдения ограничений
  • Расположение устройства с WiFi-подключением устройства, IP-адресом и данными GPS
  • Батарея, память, использование ОЗУ и ЦП, мониторинг сбоев
  • Переопределение местоположения на основе информации о сети / IP (например, когда GPS не доступен)
Автоматическая подготовка
  • Интеграция групповой политики в аппаратный стек Cisco Meraki
  • Динамические теги, основанные на мобильной идентификации, включая геолокацию, состояние безопасности и время
  • Интеграция Active Directory и группы LDAP для автоматического применения тегов, владельцев и пользователей
  • Автоматически распространять и отзывать лицензии на приложения с помощью VPP.
Настройки электронной почты
  • Подготовка учетной записи электронной почты Exchange ActiveSync (Android и iOS)
  • Ограничить исходящую почту только управляемой учетной записью в почтовом приложении (iOS)
  • Используйте собственные домены и форматы доменов
  • Принудительное использование SSL при использовании ActiveSync
  • S / MIME при использовании ActiveSync
  • Настройки управляемого приложения для электронной почты в приложении Gmail (Android и iOS)
  • Используйте владельцев устройств для автоматической вставки адресов электронной почты, определенных для пользователей на устройстве
Управление Chrome OS
  • Блокировка, отключение и контроль устройств
  • Настройка и управление настройками уровня пользователя и устройства
  • Белый список пользователей для входа на устройства
  • Включить автообновления
  • Включить режим киоска
  • Конфигурация Wifi и VPN
  • Безопасный просмотр
  • Управление настройками питания
  • Настройка закладок браузера, безопасность и контент-фильтры
  • Управление сотовыми данными
  • Создание глобальных и индивидуальных отчетов для использования сотовых данных (Android и iOS)
  • Ежемесячный счетчик и дата начала плана для отслеживания использования по плану (Android и iOS)
  • Политики для определения пороговых значений для одного или нескольких данных (Android и iOS)
  • Используйте политики для принятия мер на устройствах, превышающих лимит данных (Android и iOS)
  • Ограничить изменения в использовании сотовых данных для приложений (iOS)
  • Переключить роуминг данных и персональную точку доступа (iOS)