datomo Mobile Device Manage­ment (MDM) 3.12 — Neues Major Release bringt die eigene CA ins System

0

Anwen­der von datomo Mobile Device Manage­ment wis­sen seit lan­gem: datomo MDM läuft nicht dem Markt hin­ter­her – datomo MDM defi­niert stän­dig neue Stan­dards. Der NSA-​Skandal hat zwei­er­lei deut­lich gemacht. Ers­tens kann nun­mehr wirk­lich jeder wis­sen, dass ame­ri­ka­ni­sche Hard– und Soft­ware, die Ver­schlüs­se­lungs­kom­po­nen­ten ent­hält, immer kom­pro­mit­tiert ist – diese Kom­pro­mit­tie­rung ist Gesetz in den USA, Details kön­nen in vie­len Bei­trä­gen hier im Blog nach­ge­le­sen wer­den. Start­punkt für wei­tere Infor­ma­tio­nen kann der Bei­trag MDM-​Essentials — Ist Mobile Device Manage­ment (MDM) aus den USA sicher? sein.

Aber es hilft uns nichts, dass wir sicher sind, wenn im Zusam­men­hang mit datomo MDM kom­pro­mit­tierte Zer­ti­fi­kate ein­ge­setzt wer­den. Und spä­tes­tens seit Juni 2013 ist nun all­ge­mein bekannt, dass auch Zer­ti­fi­kate von ame­ri­ka­ni­schen und eng­li­schen Anbie­tern als kom­pro­mit­tiert gel­ten müs­sen. Da lag es nahe, dass wir auch die­ses Sicher­heits­pro­blem in datomo Mobile Device Manage­ment lösen. Ab sofort ent­hält datomo MDM eine eigene CA, die die Aus­gabe siche­rer, nicht kom­pro­mit­tier­ter Zer­ti­fi­kate ermög­licht. Die mäch­tige Mög­lich­keit Dritt­an­bie­ter ein­zu­bin­den besteht wei­ter­hin, wobei wir hier aus­drück­lich zu seriö­sen Ange­bo­ten aus dem deutsch­spra­chi­gen Bereich raten. Es besteht auch wei­ter­hin die Mög­lich­keit als unsi­cher anzu­se­hende CA-​Konzepte ein­zu­bin­den wie bei­spiels­weise die Micro­soft CA, wir emp­feh­len dies aus­drück­lich nicht.

Mit der eige­nen inte­grier­ten CA ver­fügt datomo MDM über ein wei­te­res mäch­ti­ges Allein­stel­lungs­merk­mal, das von den ame­ri­ka­ni­schen Markt­be­glei­tern im MDM-​Markt nie­mals kopiert wer­den kann, denn kein ame­ri­ka­ni­sches Unter­neh­men darf eine sichere nicht kom­pro­mit­tierte CA expor­tie­ren. Wir freuen uns ein­mal mehr dar­über, dass es diese Export­re­ge­lun­gen gibt, die für uns reale Ver­kaufs­för­de­rung sind.

datomo Mobile Device Manage­ment bringt aber nicht nur die eigene CA als neues, mäch­ti­ges Fea­ture. Aus den neuen Fea­tures seien an die­ser Stelle nur der Nut­zungs­mo­ni­tor und die native Unter­stüt­zung von LG-​Geräten her­vor­ge­ho­ben. Hier die kom­plette Über­sicht der neuen Fea­tures und Funktionen:

Ser­ver­funk­tio­nen

◦Eigene CA zur Erstel­lung von X.509-Zertifikaten
◦Benut­zer­de­fi­nierte Anord­nung der Maß­nah­men in der Gene­ral Policy
◦Neue Funk­tio­na­li­tät der Secu­rity Policy

– Liste der Appli­ka­ti­ons­aus­nah­men für Black­lis­ting oder Pass­wort­schutz
– Blo­ckie­rung Dein­stal­la­tion von Apps (nur Samsung)
– Autocomplete-​Funktion für Namen von Packa­ges aus den Device-​Monitordaten

◦Platt­form­tren­nung iPhone und iPad – getrennte Kon­fi­gu­ra­tio­nen für iPhone /​iPad
◦Inte­gra­tion Apple AppS­tore in die App-​Suche
◦Kon­fi­gu­rier­bare Export­funk­tion für Alarme und Logs
◦Über­ar­bei­tung der Report­funk­tio­na­li­tät mit Inte­gra­tion in das Rollenmodell
◦Kon­fi­gu­rier­ba­rer Report­ver­sand per Email
◦Inte­gra­tion mit Webroot App-​Reputation Daten­bank für iOS

Gerä­te­funk­tio­nen

Android Usage Moni­tor 1.0
◦Reporte Daten­ver­brauch (Wifi/​2G/​3G/​4G)
◦Reporte SMS
◦Reporte MMS
◦Reporte Tele­fo­nie (mit Privatoption)

Neue Agen­ten für LG-​Geräte

Auf bei­den Gerä­ten wird die Instal­la­tion ohne Anwender-​Interaktion und der Remote Access unterstützt
◦LG L7 Base Agent & Remote Access Agent
◦LG L9 Base Agent & Remote Access Agent

All dies kön­nen Sie wie immer natür­lich selbst tes­ten. For­dern Sie hierzu Ihre eigene Test­stel­lung an, indem Sie auf ‘datomo MDM tes­ten‘ kli­cken.

WICHTIGER HINWEIS:

datomo Mobile Device Manage­ment ist kom­plett fer­tig für iOS 7 und die neuen Funk­tio­nen in iOS 7. Anwen­der von iOS-​Geräten soll­ten aus­drück­lich nicht diese Ver­sion instal­lie­ren son­dern die in Kürze fol­gende Ver­sion 3.12.1, die dann gegen den Gol­den Mas­ter von iOS 7 vali­diert ist. Auch bei die­sem Update von iOS gilt wie immer: Füh­ren Sie die Updates der Geräte-​Firmware erst durch, wenn iOS 7 ver­öf­fent­licht ist, wir die Frei­gabe erteilt haben und datomo MDM upge­da­ted ist. Infor­mie­ren Sie Ihre Anwen­der hier­über! Dies erspart Ihnen ggf. Pro­bleme und Mehrarbeit.

Disclaimer:
„Für den oben stehenden Beitrag sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Nutzer verantwortlich. Eine inhaltliche Kontrolle des Beitrags seitens der Seitenbetreiberin erfolgt weder vor noch nach der Veröffentlichung. Die Seitenbetreiberin macht sich den Inhalt insbesondere nicht zu eigen.“

Share.

Eine Antwort verfassen