Блог Ринго

Mobile Device Management, который реально работает: история внедрения Ринго в одну компанию

О клиенте

Это компания из большой экосистемы, она оказывает богатый спектр услуг в сфере страхования как для юридических, так и физических лиц.
В компании обширный парк устройств macOS, они принадлежат компании и выдаются сотрудникам для выполнения рабочих задач (Corporate-Owned, Business-Only). При этом со стороны департамента информационной безопасности стояла задача обеспечить соответствие корпоративным стандартам информационной безопасности (далее — ИБ).

Что было

В ходе планового аудита обнаружились несоответствия требованиям департамента информационной безопасности. А ИТ-департамент не мог комлексно вести учет выданной техники и управлять ей, так как настройка Mac осуществлялась вручную, единой системы управления парком устройств не было, что усложняло мониторинг ИТ-ландашфта. Это и стало драйвером для поиска решения, способного закрыть требования ИБ- и ИТ-департаментов и решить поставленные задачи.

Какие задачи стояли перед искомым решением:

  • Обеспечить централизованное управление устройствами Apple.
  • Профилировать устройства по группам с учетом категорий пользователей и используемого ПО.
  • Быстро и безопасно распространять политики и ПО.
  • Привести парк устройств в соответствие требованиям ИБ и снизить операционные риски.

Почему выбрали Ринго

Команда рассматривала и российские, и зарубежные Mobile Device Management решения. Выбор остановили на Ринго, и вот почему:
  • Российская разработка — соответствует требованиям регуляторов и стратегии импортозамещения.
  • Поддержка - команда Ринго обладает высокими компетенциями на рынке и смогла не только дать быстрые ответы на русском языке, но и помочь спроектировать концепцию корпоративной мобильности.
  • Гибкость — готовность команды вендора доработать функционал под корпоративные требования.
  • Проверенная экспертиза — Ринго уже использовали в других дочерних компаниях экосистемы, коллеги поделились реальным положительным опытом.
  • Комплексный подход — команда Ринго помогала на всех этапах: с момента пилота до ввода в эксплуатацию и разработки необходимых скриптов.
Сроки внедрения
Внедрение - от первого обращения в Ринго до подключения устройств к MDM - заняло порядка 6 месяцев.

Что было реализовано

Часть требований ИБ была закрыта на уровне MDM-политик:
  • Блокировка AppStore и AppleID;
  • Отключён Root и AirDrop;
  • Запрещён iCloud и отправка диагностической информации на сервера Apple;
  • Включена автоблокировка экрана;
  • Обязательный FileVault с выгрузкой ключа восстановления в консоль;
  • Отключён Siri и функции Sharing;
  • Запрет одновременного подключения Wi-Fi/Ethernet;
  • Включены Recovery Lock / Firmware Password;
  • Отключена геолокация;
  • Активирован Gatekeeper и защита от изменений.

Результаты

  • Большая часть требований безопасности закрыта уже на этапе развертывания Ринго.
  • Настройка и поддержка политик стала удобной и централизованной.
  • «Золотой образ» разворачивается на новом устройстве за ~5 минут в режиме Real-Time.
  • Снизилось количество ручных действий и ошибок.
  • Компания смогла сформировать профили настроек ИБ, ПО для разных категорий сотрудников и динамически менять их при переходе сотрудников на другие должности.
«Ринго позволил нам быстро привести парк macOS в соответствие требованиям ИБ без лишней бюрократии и ручных операций. Сейчас мы видим парк в одном окне и управляем им за минуты, а не часами. Ринго — решение, которое действительно работает», - главный инженер одной известной компании.
Хотите также? Пишите на hello@ringomdm.ru