24 septembre 2023
Découvrez Ivanti Neurons for MDM : Modules, fonctionnalités et types de licences
Quel est le défi auquel les entreprises sont confrontées pour décider de mettre en œuvre un MDM/UEM ?
De nos jours, le lieu de travail s'est étendu au-delà des murs du bureau ou même de notre propre maison avec l'adoption du télétravail (après le Covid) et, de plus, les employés utilisent une variété de dispositifs (mobiles, portables, etc.) pour effectuer leurs tâches quotidiennes. La gestion sécurisée de ces dispositifs et la protection des données d'entreprise sont essentielles pour garantir le succès de toute organisation.
Pour relever ces défis, une solution unifiée de gestion des endpoints (d'où l'acronyme UEM en anglais) est nécessaire, offrant une expérience utilisateur exceptionnelle (non seulement pour les utilisateurs finaux, mais aussi pour les administrateurs IT qui utilisent l'outil tous les jours) et protégeant la vie privée tout en assurant la conformité réglementaire.
Ivanti Neurons for MDM, anciennement connu sous le nom de MobileIron Cloud, offre une solution sécurisée et facile à utiliser qui permet aux entreprises de gérer efficacement leurs données d'entreprise sur une variété de dispositifs (iOS, macOS, Android et Windows), ainsi que des dispositifs immersifs (VR/XR) comme HoloLens et Oculus et même des dispositifs robustes comme Zebra.
Qu'est-ce qu'Ivanti Neurons for MDM ?
Ivanti Neurons for MDM est une solution de gestion des appareils mobiles (MDM pour ses sigles en anglais) qui permet aux organisations de gérer de manière sécurisée les appareils mobiles, tels que les smartphones, les tablettes, les ordinateurs portables, etc., indépendamment du système d'exploitation utilisé.
Cette solution permet aux administrateurs IT de configurer des politiques de sécurité et/ou des politiques de configuration, de déployer des mises à jour de logiciels, d'installer et de désinstaller des applications et de résoudre des problèmes à distance sur les appareils mobiles de l'organisation. De plus, Ivanti Neurons for MDM fournit des fonctionnalités de protection des données, ainsi que la capacité d'exécuter des commandes à distance comme une suppression à distance en cas de perte ou de vol de l'appareil.
D'autres caractéristiques importantes d'Ivanti Neurons for MDM incluent la capacité de s'intégrer avec d'autres solutions de sécurité, telles que des outils de prévention/détection des menaces mobiles (MTP/MTD) et des outils de gestion des identités et des accès (Ivanti Access).
En résumé, Ivanti Neurons for MDM est une solution complète qui permet aux organisations de protéger et gérer leurs appareils de manière sécurisée et efficace, permettant de maintenir la productivité de leurs employés travaillant depuis n'importe où.
Que peut apporter Ivanti Neurons for MDM aux clients ?
Ivanti Neurons for MDM peut apporter plusieurs avantages aux clients, parmi lesquels :
- Sécurité : Ivanti Neurons for MDM permet aux clients de protéger les données de l'entreprise et de réduire le risque de perte de données sur les appareils mobiles de l'organisation.
- Productivité accrue : En gérant les appareils mobiles de manière centralisée, les clients peuvent améliorer l'efficacité et la productivité de leurs employés, car ils pourront accéder aux ressources de l'entreprise de n'importe où et à tout moment.
- Gain de temps : La gestion à distance des appareils mobiles réduit la nécessité d'interventions manuelles de la part des administrateurs IT, ce qui permet de gagner du temps et des ressources.
- Conformité réglementaire : Ivanti Neurons for MDM aide les organisations à se conformer aux réglementations de sécurité et de confidentialité, car il permet aux clients de mettre en œuvre des politiques de sécurité et de conformité réglementaire sur les appareils.
- Intégration avec d'autres solutions de sécurité : Ivanti Neurons for MDM s'intègre avec d'autres solutions de sécurité, ce qui permet aux clients de mettre en place des mesures de sécurité plus robustes et complètes pour protéger leurs appareils mobiles et leur infrastructure d'entreprise.
En résumé, Ivanti Neurons for MDM peut apporter sécurité, efficacité et conformité réglementaire aux organisations qui cherchent à protéger et gérer efficacement leurs appareils.
L'importance de la gestion des mobiles à l'ère du travail à distance
Beaucoup pensent que le travail à distance est là pour rester et que les routines traditionnelles du bureau ne se normaliseront pas encore. Selon l'Indice des Tendances du Travail 2022 de Microsoft, 73% des travailleurs disent qu'ils ont besoin d'une raison pour aller au bureau en personne.
Quelles sont ses principales caractéristiques et fonctions ?
Gestion et sécurité des dispositifs :
-
Sécurité et gestion : Sécurisation et administration des appareils iOS/iPadOS, macOS, Android et Windows.
- Gestion des applications mobiles (MAM) : protection des applications d'entreprise avec Ivanti AppStation sur les appareils des employés et des fournisseurs externes sans avoir besoin de gérer l'appareil en tant que tel.
- Intégration facile et gestion complète du cycle de vie de l'appareil : des services comme Apple Business Manager (ABM), Google Zero-Touch Enrollment et Windows AutoPilot offrent aux utilisateurs une inscription automatisée de l'appareil dans le système sans nécessiter d'interaction manuelle des administrateurs IT.
- Passerelle de messagerie sécurisée : Ivanti Sentry est une passerelle qui gère, chiffre et sécurise le trafic entre l'appareil et le back-end de l'entreprise. Ce composant doit être installé dans l'infrastructure DMZ du client et ouvrir le trafic vers l'intérieur du réseau interne, comme un serveur Microsoft Exchange ou une intranet, etc.
- Distribution et configuration des applications : Apps@Work, est une boutique d'applications pour entreprises d'Ivanti (pour chaque environnement/instance de client) qui, combinée avec le Programme d'Achat en Volume d'Apple (VPP) et Google Play Store for Work, facilite la distribution sécurisée des applications mobiles. De plus, des fonctionnalités telles que les applications gérées iOS et Android Enterprise permettent de configurer facilement les applications et les politiques de sécurité.
Applications productives:
- Courrier électronique sécurisé et gestion des informations personnelles (PIM) : Ivanti Email+ est une application PIM multiplateforme et sécurisée pour iOS et Android. Les contrôles de sécurité incluent le chiffrement de niveau gouvernemental, l'authentification basée sur des certificats, S/MIME, le chiffrement au niveau de l'application et la possibilité d'imposer un code d'accès si nécessaire. Elle fournit un accès sécurisé au courrier électronique, aux contacts et au calendrier. L'objectif principal est d'éviter la perte de données tout en maintenant l'expérience native, très similaire à Outlook ou Gmail.
- Navigation web sécurisée : Web@Work permet la navigation web sécurisée en protégeant les données de navigation. Au-delà d'être un navigateur "normal", il peut fournir un tunnel pour donner accès au contenu web interne, éliminant ainsi le besoin d'un VPN "full-device". Ce tunnel est hautement sécurisé et est transparent pour les utilisateurs finaux, car il leur permet d'accéder rapidement au contenu interne comme s'il s'agissait d'un navigateur Chrome ou Safari natif. De plus, il permet également de gérer des favoris personnalisés.
- Collaboration sécurisée de contenu : Docs@Work permet aux utilisateurs d'accéder, de créer, d'éditer, de marquer et de partager des contenus de manière sécurisée depuis des référentiels tels que SharePoint Box, Google Drive, entre autres. Il offre une solution qui permet aux administrateurs IT d'appliquer des contrôles de prévention de perte de données (DLP), ce qui empêche la distribution non autorisée, tout en permettant aux utilisateurs de télécharger, d'éditer et de partager des documents depuis leurs appareils mobiles facilement, sans compromettre les informations de l'entreprise.
- Conteneurisation des applications mobiles : il est possible de mettre en œuvre le SDK d'AppConnect ou le « App Wrapping » pour fournir une couche supplémentaire de sécurité pour les applications mobiles internes.
- Identifiants dérivés : prise en charge de l'authentification à double facteur utilisant des cartes d'accès communes (CAC) et la vérification d'identité personnelle (PIV).
Connectivité sécurisée :
- VPN par application : Ivanti Tunnel est une solution VPN multiplateforme qui permet d'autoriser des applications mobiles spécifiques à accéder aux ressources internes de l'entreprise sans aucune interaction de l'utilisateur final. Cet outil est compatible avec les appareils iOS/iPadOS, Android et Windows 10. AppTunnel offre une sécurité par session pour chaque application, permettant de connecter chaque application au réseau de l'entreprise de manière sécurisée. En conséquence, les organisations peuvent garantir la sécurité du trafic professionnel sans affecter le trafic personnel des utilisateurs.
Opérations CAU/IT:
- Outils de support technique : Help@Work permet aux administrateurs IT de voir et de contrôler à distance l'écran d'un utilisateur, avec la permission de l'utilisateur, pour aider à résoudre les problèmes et les résoudre à distance. Il offre aux employés un moyen facile de recevoir de l'assistance lorsqu'ils rencontrent des difficultés techniques. En utilisant cette application, les utilisateurs d'iOS et d'Android peuvent instantanément partager leur écran avec les administrateurs IT ou même le CAU.
- Génération de rapports : offre visibilité et contrôle de tous les dispositifs gérés grâce à des rapports personnalisés et des actions de remédiation automatisées.
Accès conditionnel :
- Moteur de confiance : qui combine plusieurs signaux, tels que l'utilisateur, le dispositif, l'application, le réseau, la région géographique, etc. pour fournir un contrôle d'accès adaptatif.
- Authentification de l'utilisateur sans mot de passe : authentification multifactorielle utilisant l'appareil comme device-as-identity.
Disposez-vous de certifications en matière de sécurité ?
Ivanti/MobileIron a obtenu plusieurs certifications nationales et internationales en matière de sécurité, attestant qu'il s'agit d'un logiciel sûr et fiable.
Parmi les certifications les plus importantes, on trouve :
- CCN (STIC) : Le CCN publie le guide « CCN-STIC 105 Catalogue des Produits et Services de Sécurité des Technologies de l'Information et de la Communication (CPSTIC) » dans lequel MobileIron est considéré comme un produit qualifié ayant obtenu une qualification « Haute » dans le Système National de Sécurité (ENS). De plus, il dispose également d'une qualification « Haute » pour le MTD.
- FedRAMP : Ivanti Neurons for MDM a obtenu l'Autorité pour Opérer (ATO) du Programme Fédéral de Gestion des Risques et d'Autorisation (FedRAMP) du Service Postal des États-Unis (USPS).
- Common Criteria : Ivanti Neurons for MDM a été évalué et certifié selon la norme internationale Common Criteria pour la sécurité de l'information.
- HIPAA : Ivanti Neurons for MDM est conforme aux réglementations de la Loi sur la Portabilité et la Responsabilité de l'Assurance Maladie (HIPAA) des États-Unis, qui établissent des normes pour la confidentialité et la sécurité des informations de santé.
- SOC 2 : Ivanti Neurons for MDM a passé un audit indépendant basé sur les critères de la Norme de Sécurité de l'Information de l'Industrie des Services (SOC 2), qui évalue les contrôles de sécurité et de confidentialité des données d'un fournisseur de services.
Comment est licencié Ivanti Neurons for MDM ?
Au-delà du fait que le produit puisse être licencié à la fois par Utilisateur et par Dispositif, Ivanti propose 2 grands blocs de licences.
La différence entre les deux réside dans les fonctionnalités incluses, ainsi que le prix :
1.- Ivanti Neurons for MDM :
Ce qui est inclus :
- Gestion d'Android / iOS / macOS / Windows
- AppStation (MAM uniquement) • Catalogue d'applications
- Support à distance Help@Work
- Sentry
2.- Ivanti Neurons for MDM Premium :
Ce qui est inclus :
- Gestion d'Android / iOS / macOS / Windows
- AppStation (MAM uniquement)
- Catalogue d'applications
- Support à distance Help@Work
- Sentry
- Tunnel VPN (Android, iOS, macOS, Windows)
- AppConnect
- Client Email+
- Docs@Work / Web@Work
- Conformité des dispositifs
- Protection des applications Office 365
- Ivanti Access - Accès conditionnel
- Ivanti Access - Zero Sign-On
Il est important de mentionner que les licences Silver, Gold et Platinum de MobileIron n'existent plus et sont désormais regroupées comme suit :
- La licence MobileIron Platinum est regroupée dans la licence Ivanti Neurons for MDM Premium.
- La licence MobileIron Gold est regroupée dans la licence Ivanti Neurons for MDM Premium, c'est-à-dire qu'il est nécessaire de mettre à jour/faire une mise à niveau de la licence.
- La licence MobileIron Silver est regroupée dans la licence Ivanti Neurons for MDM.
Enfin, il est également possible d'ajouter des Add-ons à la licence acquise pour les produits suivants, qui incluraient :
Ivanti MTD :
- Détection des menaces mobiles
- Remédiation des menaces mobiles
- Anti-phishing
- Analyse des applications
- Ivanti Tunnel
Ivanti MTD Premium :
- Détection des menaces mobiles
- Remédiation des menaces mobiles
- Anti-phishing
- Analyse des applications
- Analyse avancée des applications
- Ivanti Tunnel
Ivanti ZSO :
- Ivanti Access - Zero Sign-On
Comment réduire les coûts de fabrication avec un ERP
Maintenir les coûts de fabrication sous contrôle est un véritable défi pour les entreprises. Il est possible que dans votre secteur, le prix des matières premières ait explosé. Avec cette perspective, de nombreuses entreprises cherchent des moyens alternatifs d'augmenter la rentabilité, au-delà de l'évidence, c'est-à-dire payer moins aux fournisseurs.
Quel est le défi auquel les entreprises sont confrontées pour décider de mettre en œuvre un MDM/UEM ?
De nos jours, le lieu de travail s'est étendu au-delà des murs du bureau ou même de notre propre maison avec l'adoption du télétravail (après le Covid) et, de plus, les employés utilisent une variété de dispositifs (mobiles, portables, etc.) pour effectuer leurs tâches quotidiennes. La gestion sécurisée de ces dispositifs et la protection des données d'entreprise sont essentielles pour garantir le succès de toute organisation.
Pour faire face à ces défis, une solution unifiée de gestion des endpoints (d'où les sigles UEM en anglais) est nécessaire, offrant une expérience utilisateur exceptionnelle (non seulement pour les utilisateurs finaux, mais aussi pour les administrateurs IT qui utilisent l'outil tous les jours) et protégeant la vie privée tout en assurant la conformité réglementaire.
Ivanti Neurons for MDM, anciennement connu sous le nom de MobileIron Cloud, offre une solution sécurisée et facile à utiliser qui permet aux entreprises de gérer efficacement leurs données d'entreprise sur une variété de dispositifs (iOS, macOS, Android et Windows), ainsi que des dispositifs immersifs (VR/XR) comme HoloLens et Oculus, et même des dispositifs robustes comme Zebra.
Share