Editörler Prof. Dr. Şeref Sağıroğlu Prof. Dr. Mustafa Alkan Sağıroğlu / Alkan grafik


Bir Mobil Cihaz Güvenliği (MDM) Sistemi En Azından Hangi



Yüklə 3,91 Mb.
Pdf görüntüsü
səhifə179/219
tarix20.11.2023
ölçüsü3,91 Mb.
#163459
1   ...   175   176   177   178   179   180   181   182   ...   219
siber-guvenlik-kitap-basila-04-01-2019

Bir Mobil Cihaz Güvenliği (MDM) Sistemi En Azından Hangi 
Özellikleri Sağlamalıdır?
Bir MDM sistemi almadan önce veya demo çalışmaları safhasın-
da kurumsal ihtiyaçların da gözetilerek en azından aşağıdaki fonk-
siyonların yerine getirilmesini beklemek gerekir:

ActiveSync’i sadece MDM’le yönetilen cihazlara yönlendirebil-
me. Yani kurumsal e-postalara sadece MDM’e dahil olan cihaz-
larda kullandırma.

MDM sisteminin major/minor güncellemelerinde mobil cihaz 
MDM sistemine yeniden kayıt olmak (register) zorunda olma-
malı, profili silinmemeli ve mevcut politikalar çalışmaya devam 
etmelidir.

iOS işletim sistemli cihazlardaki yerel e-posta kullanıcılarında 
mesajlarla gelen eklerin/belgelerin “Open with” ile başka bir uy-
gulamada açılmasını engelleme.

Kısmi MacOS cihaz kontrolü.

NAC (network Access control) ürünleriyle entegrasyon.

AD (Active Directory) gibi LDAP sistemleriyle entegrasyon.

Kurumsal mobil telefonlarda SIM kart değişikliğini algılama ve 
bunun tespit edilmesi durumunda cihazı kısıtlama.


M O B İ L C İ H A Z L A R D A S İ B E R G Ü V E N L İ K
335

SIEM (syslog) entegrasyonu.

Kurumsal exchange ayarlarının gönderilebilmesi.

iOS tabanlı cihazların jailbreak veya Android cihazların rooted 
edilmesinin kontrolü.

Mobil cihazlardaki yerel web tarayıcılarını veya MDM’in kendi 
web tarayıcısını VPN ile tünelleme. Bu sayede kurum içi uygula-
malara da mobil cihazdan erişim sağlanması.

MDM sisteminin harici bir veri tabanına ihtiyaç duymayarak 
kendi built-in veri tabanını kullanması.

Mobil cihazın uzaktan tamamen silinmesi (full wipe).

Mobil cihazın uzaktan sadece kurumsal içeriklerinin silinmesi 
(enterprise wipe)

Bir mobil cihazda kullanıcı tarafından MDM uygulamaları ile 
profillerinin kasti olarak silinmesi yoluyla MDM sisteminden 
çıkarılması durumunda tüm kurumsal hizmetlerin (e-posta, eri-
şim, uygulama vb) otomatik olarak kesilmesi.

Mobil cihazlardaki MDM politikalarında önceliklendirme.

Kurumsal çalışanların esnek bir şekilde etiketlenebilmesi ve eti-
ketlere bağlı olarak politika ve kural verilebilmesi.

Mobil uygulamalarda kara liste/beyaz liste uygulaması.

Detaylı raporlama, rapor portalı vb.

Yüklə 3,91 Mb.

Dostları ilə paylaş:
1   ...   175   176   177   178   179   180   181   182   ...   219




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin