О клиенте
Это компания из большой экосистемы, она оказывает богатый спектр услуг в сфере страхования как для юридических, так и физических лиц.
В компании обширный парк устройств macOS, они принадлежат компании и выдаются сотрудникам для выполнения рабочих задач (Corporate-Owned, Business-Only). При этом со стороны департамента информационной безопасности стояла задача обеспечить соответствие корпоративным стандартам информационной безопасности (далее — ИБ).
Что было
В ходе планового аудита обнаружились несоответствия требованиям департамента информационной безопасности. А ИТ-департамент не мог комлексно вести учет выданной техники и управлять ей, так как настройка Mac осуществлялась вручную, единой системы управления парком устройств не было, что усложняло мониторинг ИТ-ландашфта. Это и стало драйвером для поиска решения, способного закрыть требования ИБ- и ИТ-департаментов и решить поставленные задачи.
Какие задачи стояли перед искомым решением:
- Обеспечить централизованное управление устройствами Apple.
- Профилировать устройства по группам с учетом категорий пользователей и используемого ПО.
- Быстро и безопасно распространять политики и ПО.
- Привести парк устройств в соответствие требованиям ИБ и снизить операционные риски.
Почему выбрали Ринго
Команда рассматривала и российские, и зарубежные Mobile Device Management решения. Выбор остановили на Ринго, и вот почему:
- Российская разработка — соответствует требованиям регуляторов и стратегии импортозамещения.
- Поддержка - команда Ринго обладает высокими компетенциями на рынке и смогла не только дать быстрые ответы на русском языке, но и помочь спроектировать концепцию корпоративной мобильности.
- Гибкость — готовность команды вендора доработать функционал под корпоративные требования.
- Проверенная экспертиза — Ринго уже использовали в других дочерних компаниях экосистемы, коллеги поделились реальным положительным опытом.
- Комплексный подход — команда Ринго помогала на всех этапах: с момента пилота до ввода в эксплуатацию и разработки необходимых скриптов.
Сроки внедрения
Внедрение - от первого обращения в Ринго до подключения устройств к MDM - заняло порядка 6 месяцев.
Что было реализовано
Часть требований ИБ была закрыта на уровне MDM-политик:
- Блокировка AppStore и AppleID;
- Отключён Root и AirDrop;
- Запрещён iCloud и отправка диагностической информации на сервера Apple;
- Включена автоблокировка экрана;
- Обязательный FileVault с выгрузкой ключа восстановления в консоль;
- Отключён Siri и функции Sharing;
- Запрет одновременного подключения Wi-Fi/Ethernet;
- Включены Recovery Lock / Firmware Password;
- Отключена геолокация;
- Активирован Gatekeeper и защита от изменений.
Результаты
- Большая часть требований безопасности закрыта уже на этапе развертывания Ринго.
- Настройка и поддержка политик стала удобной и централизованной.
- «Золотой образ» разворачивается на новом устройстве за ~5 минут в режиме Real-Time.
- Снизилось количество ручных действий и ошибок.
- Компания смогла сформировать профили настроек ИБ, ПО для разных категорий сотрудников и динамически менять их при переходе сотрудников на другие должности.
«Ринго позволил нам быстро привести парк macOS в соответствие требованиям ИБ без лишней бюрократии и ручных операций. Сейчас мы видим парк в одном окне и управляем им за минуты, а не часами. Ринго — решение, которое действительно работает», - главный инженер одной известной компании.
Хотите также? Пишите на hello@ringomdm.ru