Bewegung im MDM-Markt
Je mehr das Mobile Business Alltagsrealität wird, je mehr die Unternehmen von Smartphones, Tablets, Business Apps erreicht werden (ob nun via eigener Mobil-Strategie oder via Consumerization und BYOD bzw. CYOD, um so dringlicher werden die Anforderungen nach einem Mobile Device Management (MDM), das imstande ist, die gerufenen mobilen “Geister” auch zu bändigen. Von Fiberlink zitierte Analysten erwarten, dass die Umsätze mit Mobile Device Management-Systemen in diesem Jahr um 40 Prozent wachsen.
Matrix42 mit iOS 5-Unterstützung
Ab sofort bieten beispielsweise die MDM-Produkte von Matrix42 auch “Managementfunktionen für iPhone, iPod Touch und iPad mit dem neuen iOS 5.1 an”. Die Funktionalität laut Hersteller:
- E-Mail-Konfiguration – z. B. S/MIME-Verschlüsselung, ohne E-Mails über Dritte bzw. verschiedene E-Mail-Konten versenden zu müssen;
- Wi-Fi-Konfiguration – einfache Konfiguration der Proxy-Einstellungen und automatische Einwahl in Wi-Fi-Netzwerke;
- Roaming-Konfiguration – sofortige Aktivierung oder Deaktivierung von Sprach- und Daten-Roaming;
- iCloud-Konfiguration – Aktivierung und Deaktivierung von iCloud-Backup, Dokumenten-Sync und Fotostream;
- Software Verteilung/Roll-out – drahtlose Aktivierung der Geräte auch ohne iTunes;
- Apps/Corporate App Store – Installation von öffentlichen und unternehmenseigenen Applikationen oder Daten zur selbständigen Verwaltung; einfaches Entfernen von Daten, wenn MDM-Profile gelöscht werden;
- Remote-Prüfung der Batterie-Lebensdauer;
- Daten-Backups – Unterbinden von Daten-Backups mit iTunes und iCloud für Anwendungen.
Matrix42 Mobile Device Management für iOS 5 ist ab sofort verfügbar und kann direkt bei Matrix42 oder über ausgewählte Vertriebspartner bezogen werden.
mehr Infos
Fiberlink: Kooperation für die DACH-Region
Fiberlink sieht sich als “führenden Anbieter von Software-as-a-Service (SaaS) für ein sicheres mobiles Device Management [...] sowie mobiles Applikations-Management”. Auf dem “Mobile World Congress” (MWC) in Barcelona gab man bekannt, dass die MaaS360-Lösung ab sofort Kunden, Wiederverkäufern und Systemintegratoren in Deutschland, Österreich und der Schweiz von von Star Tech Data angeboten werden sollen. Star Tech Data ist ein Joint Venture zwischen Brightstar Corp. und der Tech Data Corporation.
MaaS360 soll als Cloud-Lösung bewerkstellen, “dass Unternehmen ihre mobilen Endgeräte, wie z.B. Smartphones oder Tablets sofort integrieren und durch umfassende Sicherheitsrichtlinien absichern können, ohne zuvor in die eigene Infrastruktur investieren zu müssen.” Dabei werden nicht nur iOS- und Android-Geräte unterstützt sondern auch Windows Mobile (WP7), Symbian, BlackBerry OS u.a.
Zur Funktionalität gehören neben Standard-MDM Funktionen laut Anbieter auch: “die vollständige und automatische Erkennung aller Geräte, die Zugriff auf Unternehmens-E-Mail haben (!), “Over-the-Air” (OTA) Gerätregistrierung und Konfiguration, die Umsetzung von Unternehmensrichtlinien/Policies wie z. B. Passwörter-Konventionen, Jailbreak-Erkennung, Remote-Sperren,- und -Löschen (Remote Removal sowie das Lokalisieren von Geräten.
mehr Infos

ManageEngine: Mobile Device Management Services
ManageEngine hat auf dem MWC Echtzeit-IT-Tools mit Funktionen aus den Bereichen Mobile, Desktop und Service Desk vorgestellt. Unter anderem soll das Angebot “Desktop Central” ebenfalls künftig “integrierten Support für Geräte mit Apple iOS bieten”. Die Unterstützung weiterer Betriebssysteme ist bereits angekündigt. Unternehmen sollen so “Funktionen aus den Bereichen Security, Configuration und Asset Management erhalten”. Voraussetzung sei die Integration mit der HelpDesk-Lösung ServiceDesk Plus aus dem gleiche Hause. Folgende Funktionen können laut Anbieter dann bereitgestellt werden:
- das Sperren von Geräten und das sichere Löschen von Inhalten, Dateien, Passwörtern und Einstellungen sowie die Ausführung weiterer Sicherheitskommandos;
- Asset Management zeigt installierte Zertifikate und Profile, Details zu etwaigen Restriktionen, Sicherheitsinformationen, App-Übersichten sowie allgemeine Geräteinformationen;
- Configuration Management gestattet das Setzen von PINs oder diverser Restriktionen, E-Mail-Konfiguration, ActiveSync mit Exchange sowie das Einrichten von VPNs und WiFi-Verbindungen;
- Die neue Version von Desktop Central soll MS SQL unterstützen und das Aufzeichnen von Remote Support Sessions ermöglichen.
Neben Desktop Central erhält auch das Angebot “IT360″ MDM-Funktionalitäten. Die Monitoring-Lösung kann künftig auf iPads installiert werden und so auch auf diesem mobilen Endgerät eine Rundumsicht zur IT-Infrastruktur eines Unternehmens geben. Interessenten können sich ab sofort beim deutschen Vertriebspartner MicroNova für die Betaversion von DeskCentral registrieren.
Auch bei Sybase/SAP und Symantec hat sich MDM-technisch einiges getan, wie heise.de zusammenfassend berichtete: “Die SAP-Tochter Sybase konzentriert sich mit der Version 7.0 ihres Mobile-Device-Management-Produkts Afaria auf die effizientere Verwaltung von Applikationen und mobilen Endgeräten mit einer neuen Benutzerschnittstelle, einem verbesserten Workflow und Integration in das Geschäftsumfeld. IT-Administratoren sollen mit Afaria BYOD-Geräte einfach und schnell konfigurieren und absichern können. Dafür bietet es neben einem Portal, mit dem der Anwender sein Gerät selbst verwalten kann, auch das Verwalten von Applikationen, das Verschlüsseln von Unternehmensdaten sowie eine integrierte Kontrolle der Telekommunikationskosten.
Konkurrent Symantec hat sein Angebot für die Administration von Mobilgeräten ebenfalls erweitert. Neu ist unter anderem die Integration in Microsofts System Center Configuration Manager, der nun alternativ zur hauseigenen Management Platform eingesetzt werden kann. Zusätzlich zu iOS-Geräten lassen sich nun die Sicherheitsrichtlinien sowie Applikationen auf den Plattformen Android und WP7 verwalten.
Als “Mobile Security for Android” will Symantec im Spätsommer auch seine Anti-Malware-Technik und das Global Intelligence Network für Googles Mobilsystem bereitstellen. Außerdem sollen die Produkte Data Loss Prevention for Tablets und Managed PKI Service in das Gerätemanagement integriert werden. Hiermit soll sich zum einen die Übertragung sensibler Daten auf dem iPad kontrollieren lassen und zum anderen eine sicherere Geräteauthentifizierung gegenüber Firmennetzwerken und Applikationen gewährleistet werden. In Kombination mit O3 will Symantec außerdem eine sichere Nutzung von Cloud-Anwendungen auf mobilen Endgeräten gewährleisten.”
MDM-Events
Apropos heise – der Workshop iPhone, iPad und Android im Enterprise-Umfeld gibt u.A. Gelegenheit, das MDM-Tool Tarmac aus dem Hause Equinux näher kennenzulernen.
Mobilgeräte: Wenig Risikobewusstsein
Eine im Frühjahr 2011 von Internet: BullGuard durchgeführte Umfrage unter 2.000 Briten weist auf ein mangelndes Bewusstsein bei der Absicherung mobiler Geräte hin. Noch scheint das nachvollziehbar, da für mobile Geräte noch weniger Malware existiert, als für PCs. Doch mit der wachsenden Verbreitung von Smartphones und Tablet-PCs steigt auch das Interesse der Hacker. So beobachteten Sicherheitsexperten für das Jahr 2010 bereits 250 Prozent mehr Attacken auf mobile Geräte als im Vorjahr.
49 Prozent der Umfrageteilnehmer gaben an, sich noch nie Sorgen um die Sicherheit ihres Devices gemacht zu haben, wenn sie mobil auf das Internet zugreifen. 32 Prozent hätten sich auch noch nie Gedanken um potenzielle Risiken gemacht, so die Studie weiter. Über der Hälfte der Befragten (55 Prozent) ist demnach auch nicht bewusst, dass Smartphones überhaupt von einem Schadprogramm infiziert werden können, und nur 47 Prozent wissen, dass es mobile Sicherheitslösungen gibt. Fast jeder Fünfte (21 Prozent) ist der Meinung, dass solche Programme überflüssig sind – so die wichtigsten Ergebnisse der Untersuchung. Die Umfrage wurde vom Marktforschungsinstitut OnePoll Ende April / Anfang Mai 2011 durchgeführt. Es nahmen 2.000 Briten teil.
Die überwiegende Mehrheit der Befragte meint, dass bei ihnen “sowieso nichts Interessantes zu holen sei”: 88 Prozent der Teilnehmer gaben an, keine sensiblen Daten auf ihren mobilen Geräten zu speichern. Dabei werden faktisch für viele Online-Dienste – E-Mail, Social Networking, mobiles Shopping und M-Banking sind nur einige Beispiele – Zugangsdaten in die mobilen Geräte getippt und oft auch dort gespeichert. In jedem dieser Fälle droht Mißbrauch und digitaler “Identitätsverlust”. Auch Nachrichten, Kontakte und Dateien können lohnende Ziele für Angreifer sein.
BullGuard-Technologiepartner Juniper Networks meldete kürzlich im Vergleich 2009 zu 2010 250 Prozent mehr Schadprogramme für mobile Geräte. Android-basierte Geräte scheinen laut Juniper besonders bedroht. Für dieses Betriebssystem bietet BullGuard sein Produkt Mobile Security 10 für die Plattformen Android, Symbian, Windows Mobile und BlackBerry OS an. Die Sicherheitssoftware verfügt laut Anbieter über Viren- und Spyware-Schutz, Backup-Funktionalität sowie Features zur elterlichen Kontrolle und umfangreiche Remote-Control-Funktionen zum Lokalisieren oder Löschen der Daten im Verlustfall.
BullGuard im Android Market (22,62 Euro)
Ein lesenswerter Beitrag zum unterschätzten Thema Mobile Malware des Deutschland- und Frankreich-Chefs von Doctor Web, Pierre Curien, findet sich auch in der Juni-Ausgabe des Chefbüro – IT- & Business-Magazin für Führungskräfte auf S. 27.
die aktuelle Ausgabe kostenlos zum Probelesen bestellen
Aufgaben-Verwaltung m. bequemer Eingabe am Rechner
Die iPhone App Today Todo Pro verwaltet alle anstehenden Aufgaben übersichtlich und in attraktiver Kulisse. Die besonders einfache Bedienung bei maximalem Überblick sorgt laut Anbieter dafür, dass Today Todo Pro sofort damit beginnen kann, die Vorhaben seines Besitzers zu organisieren. Wenn da nur das lästige Tippen auf der virtuellen iPhone-Tastortur nicht wäre… Daher wurde der aktuellen Version 1.5.2 ein eigener Web-Server mitgegeben. Der erlaubt es, neue ToDos bequem am heimischen PC oder Mac in den Web-Browser einzugeben. Auf Wunsch geht das aber natürlich auch weiterhin in der App: Um einen neuen Text für ein Vorhaben zu erfassen, reicht es aus, das iPhone oder den iTouch zu drehen und es quer zu halten. Sofort wird der Editor geöffnet. Es lassen sich mehrere Vorhaben direkt nacheinander erfassen. Eine Übersicht der Fingergesten zur Bedienung lässt sich aufrufen, indem das iPhone kurz geschüttelt wird. Es gibt drei Ansichten, zwischen denen der Anwender mit einem Fingerwischen hin und her wechseln kann. Die Today-Ansicht zeigt die aktuellen Termine des Tages. Die Yesterday-Seite sammelt die überfälligen und die bereits erledigten Vorhaben. Und die Tomorrow-Ansicht führt alle Todos auf, die erst in der Zukunft fällig werden.
Neue Vorhaben lassen sich in selbst angelegte Gruppen aufnehmen. Die Ansicht kann jederzeit so gefiltert werden, dass nur noch ToDos einer Gruppe angezeigt werden. Jedes Vorhaben lässt sich mit einer von drei Prioritäten verknüpfen. Vorhaben mit höherer Priorität werden farbig hinterlegt und können auch ganz oben in die Übersicht eingefügt werden. Die App legt jeden Tag eine neue und noch leere Today-Liste an. Die Aufgaben vom Vortag wandern automatisch in die Yesterday-Ansicht.
Bereits absolvierte Aufgaben lassen sich abhaken, sie wandern dann an das Ende der Liste. Mit einem Fingerwisch lassen sich Aufgaben auch ganz einfach löschen. Übersicht im App-Icon: Auf Wunsch zeigt eine Ziffer (“Badge”) direkt im App-Icon an, wie viele offene Vorhaben die App zurzeit verwaltet.
Weitere Neuerung: Der Web-Server erlaubt es, ein Backup der eigenen Vorhaben auf die Festplatte zur Sicherung herunterzuladen. Dieser mit dem 256-Bit-Algorithmus verschlüsselte Backup kann dann jederzeit mit der Restore-Funktion wieder ins System zurückgespielt werden. So sind die eigenen Daten sicher und können nicht verloren gehen. Als nächster Entwicklungsschritt sind Import und Export von Aufgaben per Mail und Push Notifications geplant. Diese gerade für Mobile Professionals empfehlenswerte Produktivitäts-App kostet 2,39 Euro und stammt von Spielhaus, bekannt u.a. durch das nette Game “Need For Cheese”.
Passwort-geschützte Backups von iPhone und iPod “retten”
Die Lösung iPhone Password Breaker von Elcomsoft ist für Sicherheitsbehörden, Kriminaltechniker und Forensiker gedacht, könnte sich aber auch für IT-Abteilungen von Unternehmen mit iPhones im Flächeneinsatz als nützlich erweisen. Das Tool verspricht Zugang zu passwortgeschützten Backups von iPhone 2G, 3G und 3GS sowie iPod Touch aller drei bisherigen Generationen. Als nach eigenen Angaben erstes kommerzielles iPhone/iPodPasswort-Rettung-Tool nutzt Elcomsoft iPhone Password Breaker die Rechenleistung von Grafikchips. Die Software knackt somit Plaintext-Passwörter, die verschlüsselte Backups schützen und verschafft so Zugang zu Adressbüchern, Call-Logs, SMS-Archiven, Kalendern, Kamera-Schnappschüssen, Einstellungen der Voice-Mail- und E-Mail-Konten, Applikationen, Web Browsing History und Cache.
Die GPU-Technologie soll das Passwort-Brechen von iPhone-/iPod-Backups um das Tausendfache verkürzen. Elcomsoft iPhone Password Breaker führt eine Reihe komplexer Attacken über Wortlisten mit einstellbarer Mutationsfunktionalität durch. iPhone Password Breaker erfordert keine Installation von Apple iTunes und funktioniert völlig offline.
Eine kostenlose Beta-Version ist hier verfügbar.