基礎概念
niceMDM 是基於 BYOD 的行動裝置防洩密解決方案,係針對用戶進出之動線,在適當的時機,進行行動裝置的管理。
要實施 BYOD 的場域,niceMDM 建議先勾勒出「管制區」與「上鎖區」:
- 管制區
- 有機敏資訊存在的區域。例如,廠房、研發辦公室、...。
- 上鎖區
- 用來控制行動裝置功能的區域。
用戶進出的動線上,依序是「非上鎖區」「上鎖區」「管制區」「上鎖區」「非上鎖區」。
niceMDM 是基於 BYOD 的行動裝置防洩密解決方案,係針對用戶進出之動線,在適當的時機,進行行動裝置的管理。
要實施 BYOD 的場域,niceMDM 建議先勾勒出「管制區」與「上鎖區」:
用戶進出的動線上,依序是「非上鎖區」「上鎖區」「管制區」「上鎖區」「非上鎖區」。
依照用戶進出的動線,niceMDM 在每個節點上,採取不同的方案,來達成防洩密的任務。
niceMDM 在行動裝置動線的各個節點上,採取不同的方式:
當受 niceMDM 管理的行動裝置,進入上鎖區域時,niceMDM 將會試著自動管控其部分功能,避免用戶利用行動裝置,洩漏機敏資訊。
niceMDM 可管控行動裝置的下列功能:
niceMDM 可以透過下列機制來實現「上鎖」要求:
niceMDM 內建提供「工作時間 (Worktime)」、「時間範圍 (Time Range)」等條件,讓您可以定義何時代表在上鎖區域內,亦或在上鎖區域外。
niceMDM 提供兩種地理圍籬:
利用天空中的 GPS 衛星訊號,並搭配地面上的基地台位置作為定位參考。
利用室內佈建的 Beacon 訊號判斷在室內的空間位置。
包含閘機、門禁,甚至考勤系統,來定義人員已進入上鎖區域。
針對欲離開管制區的行動裝置,進行驗證檢查,確保在管制區內無重大違規。
用戶要離開管制區時,需出示 niceMDM Agent 上的「刷出二維碼」,供 niceMDM GoalKeeper 檢查該用戶,在管制區期間,是否有發生重大違規事項。
如果曾發生重大違規,niceMDM GoalKeeper 可發出告警聲響,通知現場的保全人員進行處理;此時 niceMDM 亦會發出告警給與管理人員或相關人員。當然,相關的事件也會忠實的記錄在 niceMDM 資料庫中,供人員事後查閱。
若無重大違規,niceMDM GoalKeeper 可開啟閘門,使用戶離開。
您也可以設定,用戶離開後多少時間,將其手機解鎖。