Yetenek

Mobil Cihaz Yönetimi (MDM)

Mobil cihazlar cihaz envanterinizin dışında değil; aynı kontrol katmanının parçası.

Kurumsal IT genellikle iki ayrı dünyada çalışır: masaüstü için bir araç, mobil cihazlar için başka bir MDM platformu. Politika farklı yerlerden yazılır, audit farklı yerlerden toplanır, operasyon ekibi ikisini de ayrı ayrı öğrenmek zorunda kalır. TR7 ETM bu ayrımı kaldırır. Aynı arayüz altında Android ve iOS cihazlar için tam kapsamlı MDM yetenekleri sunulur: yapılandırma profilleri, uygulama yönetimi, uyumluluk politikası, uzaktan silme, jailbreak/root tespiti, sertifika dağıtımı, Wi-Fi ve VPN tanımları. Mobil saha personeli, Kişisel Cihaz (BYOD) kullanıcısı veya yönetilen kurumsal mobil cihaz — hepsi aynı TR7 platformu üzerinde, masaüstü cihaz envanteriyle birlikte yönetilir. Erişim kararı, telemetri ve uzaktan eylem mobil ve masaüstü için ortak çalışır.

2
Mobil platform: iOS ve Android
Yerleşik
Ayrı MDM lisansı veya araç gerekmez
Ortak
Masaüstü ve mobil için tek operatör arayüzü

Mobil cihazlar kurumsal verinin yarısını taşır; ama çoğu ADC/WAAP platformu için görünmez kalır.

Modern kurumsal işlerin önemli bir kısmı mobil cihaz üzerinden yapılıyor: e-posta, belge erişimi, takvim, bankacılık, sağlık uygulamaları, denetim sistemleri. Saha personeli, satış ekipleri, sağlık çalışanları ve yöneticiler iş cihazı olarak telefon veya tablet kullanıyor.

Yine de çoğu kurumsal güvenlik altyapısı için mobil cihaz görünmez. ADC ve WAAP platformları mobil tarayıcı/uygulama trafiğini görür ama cihazın kendisi hakkında veri toplayamaz. MDM ihtiyacı genellikle ayrı bir ürün, ayrı bir lisans ve ayrı bir operasyon ekibiyle karşılanır.

Bu ayrılık iki sorunu yaratır. Birincisi: mobil cihaz erişim politikası AAM ile birleşmez; cihaz postürü ve erişim kararı farklı yerlerde yaşar. İkincisi: SOC ve IT ekipleri incident sırasında iki ayrı arayüze bakmak zorunda kalır.

TR7 ETM bu ayrılığı kapatır. Mobil yönetim, masaüstü yönetiminin doğal bir uzantısı olarak aynı platformda sunulur.

Yaklaşımımız

TR7 ETM, mobil ve masaüstü cihazlar için aynı operasyonel modeli sunar — telemetri, eylem, politika ve audit ortak.

Android ve iOS için yerel MDM protokolleri

Cihazlara komut iletmek için iOS ve Android'in yerel push ve MDM standartları kullanılır. Üçüncü taraf bir MDM çözümüne ihtiyaç kalmaz; ETM yerleşik MDM olarak çalışır.

Tek operatör arayüzü mobil + masaüstü cihaz envanteri birlikte yönetir

Bir operatör Android cihazına politika uygularken masaüstüne canlı sorgu çalıştırabilir. Ayrı araç, ayrı eğitim, ayrı audit yok — tek bir TR7 platformu üzerinden.

Cihaz postürü AAM ile birlikte çalışır

Mobil cihaz uyumluluk sinyalleri — jailbreak, root, OS seviyesi, şifreleme, MDM kontrolünde olup olmama — AAM conditional-access politikasına doğrudan beslenir. Erişim kararı mobil cihaz için de cihaz güvenine göre alınır.

İş ve kişisel veri ayrımı

Android iş profili ve iOS yönetilen uygulama konfigürasyonu ile iş verisi kişisel veriden ayrılır. Kişisel Cihaz (BYOD) senaryolarında kullanıcının kişisel uygulamalarına dokunulmadan kurumsal veri yönetilir; cihaz kaybında sadece iş profili silinir.

Yetenekler

Yerleşik MDM, sahadaki tüm cihaz türlerini ayırt etmeden TR7 yönetim katmanına dahil eder.

Cihaz kayıt akışı: tüketici, Kişisel Cihaz (BYOD) ve kurumsal cihaz

Cihaz kayıt akışı senaryoya göre yapılandırılır: kurum tarafından satın alınmış cihaz için zero-touch enrollment, kullanıcı tarafından getirilen cihaz için self-service kayıt, kurum cihazı için MDM komut zinciri. Platform kurumsal cihaz programlarıyla entegrasyon desteklenir.

Yapılandırma profilleri Wi-Fi, VPN, e-posta ve sertifika tanımlar

Kurumsal Wi-Fi ağları, VPN yapılandırmaları, e-posta hesabı tanımları ve istemci sertifikaları profil olarak cihaza iletilir. Kullanıcı manuel yapılandırma yapmaz; politika değişikliği cihaz envanteri genelinde otomatik dağıtılır.

Uygulama yönetimi: kurma, kaldırma, sürüm zorunluluğu

Kurumsal uygulamalar otomatik kurulabilir, eski sürümler güncelleme zorunluluğu ile yenilenebilir, yasaklı uygulamalar engellenebilir veya silinebilir. iOS managed app ve Android work profile içindeki uygulamalar tam kontrol altındadır.

Uyumluluk politikası: minimum OS sürümü, şifreleme, kilit ekranı

Cihazın uyumlu sayılması için minimum koşullar tanımlanır: işletim sistemi sürümü, disk şifreleme, kilit ekranı tipi, biyometrik aktiflik, USB hata ayıklama durumu. Uyumsuz cihazlar erişimden alıkonur veya kısıtlanır.

Jailbreak ve root tespiti gerçek zamanlı uygulanır

Jailbreak veya root edilmiş cihazlar otomatik olarak non-compliant sınıfına alınır. Bu sinyal AAM conditional-access kararına anında yansır; bankacılık, sağlık veya kamu uygulamaları gibi yüksek hassasiyetli senaryolarda erişim doğrudan engellenir.

Uzaktan silme ve seçici silme cihaz kayıp/çalıntı senaryosunda devreye girer

Cihaz kaybedildiğinde iki seçenek vardır: tam silme (factory reset, kurumsal ve kişisel veri dahil) veya seçici silme (yalnızca iş profili). Kişisel Cihaz (BYOD) senaryolarında seçici silme kullanıcının kişisel verisini korur.

Konum ve coğrafi politika izleme

Kurum politikası izniyle cihaz konumu izlenebilir; coğrafi sınır dışına çıkan cihaz için politika tetikleyici çalışır. Bu özellik özellikle sınır ötesi veri taşıma kısıtlaması olan sektörlerde kullanılır.

Sertifika dağıtımı ve yönetimi

İstemci sertifikaları, kök sertifikaları ve uygulama imza sertifikaları cihazlara otomatik dağıtılır. Sertifika yenileme, iptal ve dağıtım merkezi olarak yönetilir; kullanıcı manuel yükleme yapmaz.

Telefon işlevi politikası: arama, SMS, kamera, hoparlör

Yüksek güvenlikli ortamlar için kamera kullanımı, mikrofon erişimi, ekran kaydı ve harici cihaz bağlantısı politika ile yönetilebilir. Toplantı odası senaryoları, hassas sahalar veya kamu/savunma ortamları için uygundur.

Push notification ile politika değişikliği

Yeni politika tanımlandığında cihaz platform-yerel push kanalı üzerinden uyarılır; politika dakikalar içinde uygulanır. Kullanıcı yeniden başlatma veya bağlantı kurma beklemez.

Operasyonel derinlik

Yerleşik MDM yalnızca teknik bir kapasite değil, mobil filolar için tam bir yönetim modeli sunar.

01

Tek arayüz, ortak audit

Mobil ve masaüstü cihaz eylemleri aynı audit izinde birikir. Compliance ekipleri ayrı raporlama yapmak zorunda kalmaz; bir incident için her iki cihaz türünden veri birlikte gelir.

02

AAM ile cihaz güveni entegrasyonu

Mobil postür sinyali (uyumluluk, jailbreak, OS sürümü) AAM conditional-access politikasının doğrudan girdisidir. Erişim politikası cihaz türüne göre değil, cihaz güvenine göre yazılır.

03

Platform kurumsal cihaz programları ile entegrasyon

Kurum tarafından satın alınmış cihazlar için zero-touch enrollment desteklenir. Cihaz açıldığında otomatik olarak MDM kapsamına girer; kullanıcı setup wizard'ında ek adım atmaz.

04

Kişisel Cihaz (BYOD) için iş profili izolasyonu

Android iş profili ve iOS yönetilen uygulama konfigürasyonu, kişisel ve iş verisini fiziksel olarak ayırır. Kurum sadece iş profilini görür ve yönetir; kişisel veriye erişimi yoktur.

05

Veri yerelliği ve KVKK uyumu

Cihazlardan toplanan veri kurum ağında, TR7 yönetim deposunda tutulur. Bulut MDM bağımlılığı yoktur. Veri minimizasyonu ve sınır ötesi veri taşıma kısıtlamaları için uygun konfigürasyon yapılabilir.

06

Ölçeklenebilirlik

Tek bir TR7 kümesinden on binlerce mobil cihaz yönetilebilir. Toplu politika dağıtımı, cihaz envanteri genelinde uygulama kurulumu ve canlı uyumluluk sorgulaması ölçeklenir.

Hangi senaryolarda kullanılır

Sağlık çalışanları hasta verisine Kişisel Cihaz (BYOD) tablet üzerinden erişiyor

Hekim kendi tabletinde KVKK ve sağlık verisi uyumluluğunda olmak zorunda. ETM MDM iş profili dağıtır; kişisel uygulamalar dokunulmadan kurumsal e-posta, hasta yönetim sistemi ve sertifika tabanlı erişim güvenli profil içinde çalışır. Cihaz kaybında sadece iş profili silinir.

Saha personeli kurumsal Android cihazı kullanıyor

Lojistik, enerji veya altyapı sektöründeki saha personeli kurumsal cihaz kullanır. Zero-touch enrollment ile cihaz açıldığında otomatik MDM kapsamına girer; saha uygulamaları otomatik kurulur, Wi-Fi ve VPN ayarları manuel müdahaleye gerek kalmadan dağıtılır.

Bankacılık uygulaması yalnızca uyumlu mobil cihazlara açılır

Bankacılık veya finans servisleri için AAM erişim politikası mobil cihaz güvenine bağlanır. Jailbreak edilmiş cihaz, eski OS sürümü veya devre dışı şifreleme nedeniyle non-compliant cihazlar uygulama erişimi alamaz. Karar canlı sinyal üzerinden alınır.

Cihaz çalındığında kurumsal veri uzaktan silinir

Kullanıcı cihaz kaybını bildirdiğinde, IT operatörü tek tıkla seçici silme veya tam silme uygular. Kişisel Cihaz (BYOD) senaryosunda kullanıcının kişisel fotoğrafları ve uygulamaları kaybedilmez; sadece iş profili temizlenir. Kurumsal veri dakikalar içinde cihazdan kaldırılır.

Sık sorulanlar

ETM ayrı bir MDM lisansı gerektirir mi?
Hayır. Mobil cihaz yönetimi ETM eklentisinin doğal parçasıdır. Aynı cihaz başına lisans modeli içinde Android ve iOS cihazlar masaüstüyle aynı şekilde yönetilir. Ayrı bir araç veya ek lisans satın almaya gerek yoktur.
Apple ve Google'ın MDM altyapısını kullanıyor mu?
Evet. TR7 ETM, iOS ve Android'in yerel push, MDM ve kurumsal cihaz programı standartlarını kullanır. Bu platformların ekosistem desteğinden yararlanılır; özellik kapsamı standart yerel MDM ile birlikte gelir.
Kişisel Cihaz (BYOD) senaryosunda kullanıcının kişisel verisi güvenli mi?
Evet. Android iş profili ve iOS yönetilen uygulama konfigürasyonu kişisel ve iş verisini fiziksel olarak ayırır. Kurum sadece iş profilini görür ve yönetir; kişisel uygulamalara, fotoğraflara veya konuma erişimi yoktur. Cihaz kaybında seçici silme yalnızca iş profilini temizler.
Mobil cihaz güveni AAM politikasına nasıl bağlanır?
Mobil cihazdan gelen uyumluluk sinyali (OS sürümü, jailbreak/root durumu, şifreleme, MDM kontrolünde olup olmama) AAM conditional-access politikasının doğrudan girdisidir. AAM bu sinyali kullanıcı kimliği, MFA durumu ve oturum bağlamıyla birlikte değerlendirir. Erişim kararı 'kim' sorusunun yanı sıra 'hangi cihazdan?' sorusuna da cevap verir.

Mobil ve masaüstünü ayrı dünyalar değil, tek cihaz envanteri yapın

ETM MDM'i kendi mobil envanterinizde canlı görelim — pilot grubu için bir kurulum oturumu planlayalım.