Bewegung im MDM-Markt
Je mehr das Mobile Business Alltagsrealität wird, je mehr die Unternehmen von Smartphones, Tablets, Business Apps erreicht werden (ob nun via eigener Mobil-Strategie oder via Consumerization und BYOD bzw. CYOD, um so dringlicher werden die Anforderungen nach einem Mobile Device Management (MDM), das imstande ist, die gerufenen mobilen “Geister” auch zu bändigen. Von Fiberlink zitierte Analysten erwarten, dass die Umsätze mit Mobile Device Management-Systemen in diesem Jahr um 40 Prozent wachsen.
Matrix42 mit iOS 5-Unterstützung
Ab sofort bieten beispielsweise die MDM-Produkte von Matrix42 auch “Managementfunktionen für iPhone, iPod Touch und iPad mit dem neuen iOS 5.1 an”. Die Funktionalität laut Hersteller:
- E-Mail-Konfiguration – z. B. S/MIME-Verschlüsselung, ohne E-Mails über Dritte bzw. verschiedene E-Mail-Konten versenden zu müssen;
- Wi-Fi-Konfiguration – einfache Konfiguration der Proxy-Einstellungen und automatische Einwahl in Wi-Fi-Netzwerke;
- Roaming-Konfiguration – sofortige Aktivierung oder Deaktivierung von Sprach- und Daten-Roaming;
- iCloud-Konfiguration – Aktivierung und Deaktivierung von iCloud-Backup, Dokumenten-Sync und Fotostream;
- Software Verteilung/Roll-out – drahtlose Aktivierung der Geräte auch ohne iTunes;
- Apps/Corporate App Store – Installation von öffentlichen und unternehmenseigenen Applikationen oder Daten zur selbständigen Verwaltung; einfaches Entfernen von Daten, wenn MDM-Profile gelöscht werden;
- Remote-Prüfung der Batterie-Lebensdauer;
- Daten-Backups – Unterbinden von Daten-Backups mit iTunes und iCloud für Anwendungen.
Matrix42 Mobile Device Management für iOS 5 ist ab sofort verfügbar und kann direkt bei Matrix42 oder über ausgewählte Vertriebspartner bezogen werden.
mehr Infos
Fiberlink: Kooperation für die DACH-Region
Fiberlink sieht sich als “führenden Anbieter von Software-as-a-Service (SaaS) für ein sicheres mobiles Device Management [...] sowie mobiles Applikations-Management”. Auf dem “Mobile World Congress” (MWC) in Barcelona gab man bekannt, dass die MaaS360-Lösung ab sofort Kunden, Wiederverkäufern und Systemintegratoren in Deutschland, Österreich und der Schweiz von von Star Tech Data angeboten werden sollen. Star Tech Data ist ein Joint Venture zwischen Brightstar Corp. und der Tech Data Corporation.
MaaS360 soll als Cloud-Lösung bewerkstellen, “dass Unternehmen ihre mobilen Endgeräte, wie z.B. Smartphones oder Tablets sofort integrieren und durch umfassende Sicherheitsrichtlinien absichern können, ohne zuvor in die eigene Infrastruktur investieren zu müssen.” Dabei werden nicht nur iOS- und Android-Geräte unterstützt sondern auch Windows Mobile (WP7), Symbian, BlackBerry OS u.a.
Zur Funktionalität gehören neben Standard-MDM Funktionen laut Anbieter auch: “die vollständige und automatische Erkennung aller Geräte, die Zugriff auf Unternehmens-E-Mail haben (!), “Over-the-Air” (OTA) Gerätregistrierung und Konfiguration, die Umsetzung von Unternehmensrichtlinien/Policies wie z. B. Passwörter-Konventionen, Jailbreak-Erkennung, Remote-Sperren,- und -Löschen (Remote Removal sowie das Lokalisieren von Geräten.
mehr Infos

ManageEngine: Mobile Device Management Services
ManageEngine hat auf dem MWC Echtzeit-IT-Tools mit Funktionen aus den Bereichen Mobile, Desktop und Service Desk vorgestellt. Unter anderem soll das Angebot “Desktop Central” ebenfalls künftig “integrierten Support für Geräte mit Apple iOS bieten”. Die Unterstützung weiterer Betriebssysteme ist bereits angekündigt. Unternehmen sollen so “Funktionen aus den Bereichen Security, Configuration und Asset Management erhalten”. Voraussetzung sei die Integration mit der HelpDesk-Lösung ServiceDesk Plus aus dem gleiche Hause. Folgende Funktionen können laut Anbieter dann bereitgestellt werden:
- das Sperren von Geräten und das sichere Löschen von Inhalten, Dateien, Passwörtern und Einstellungen sowie die Ausführung weiterer Sicherheitskommandos;
- Asset Management zeigt installierte Zertifikate und Profile, Details zu etwaigen Restriktionen, Sicherheitsinformationen, App-Übersichten sowie allgemeine Geräteinformationen;
- Configuration Management gestattet das Setzen von PINs oder diverser Restriktionen, E-Mail-Konfiguration, ActiveSync mit Exchange sowie das Einrichten von VPNs und WiFi-Verbindungen;
- Die neue Version von Desktop Central soll MS SQL unterstützen und das Aufzeichnen von Remote Support Sessions ermöglichen.
Neben Desktop Central erhält auch das Angebot “IT360″ MDM-Funktionalitäten. Die Monitoring-Lösung kann künftig auf iPads installiert werden und so auch auf diesem mobilen Endgerät eine Rundumsicht zur IT-Infrastruktur eines Unternehmens geben. Interessenten können sich ab sofort beim deutschen Vertriebspartner MicroNova für die Betaversion von DeskCentral registrieren.
Auch bei Sybase/SAP und Symantec hat sich MDM-technisch einiges getan, wie heise.de zusammenfassend berichtete: “Die SAP-Tochter Sybase konzentriert sich mit der Version 7.0 ihres Mobile-Device-Management-Produkts Afaria auf die effizientere Verwaltung von Applikationen und mobilen Endgeräten mit einer neuen Benutzerschnittstelle, einem verbesserten Workflow und Integration in das Geschäftsumfeld. IT-Administratoren sollen mit Afaria BYOD-Geräte einfach und schnell konfigurieren und absichern können. Dafür bietet es neben einem Portal, mit dem der Anwender sein Gerät selbst verwalten kann, auch das Verwalten von Applikationen, das Verschlüsseln von Unternehmensdaten sowie eine integrierte Kontrolle der Telekommunikationskosten.
Konkurrent Symantec hat sein Angebot für die Administration von Mobilgeräten ebenfalls erweitert. Neu ist unter anderem die Integration in Microsofts System Center Configuration Manager, der nun alternativ zur hauseigenen Management Platform eingesetzt werden kann. Zusätzlich zu iOS-Geräten lassen sich nun die Sicherheitsrichtlinien sowie Applikationen auf den Plattformen Android und WP7 verwalten.
Als “Mobile Security for Android” will Symantec im Spätsommer auch seine Anti-Malware-Technik und das Global Intelligence Network für Googles Mobilsystem bereitstellen. Außerdem sollen die Produkte Data Loss Prevention for Tablets und Managed PKI Service in das Gerätemanagement integriert werden. Hiermit soll sich zum einen die Übertragung sensibler Daten auf dem iPad kontrollieren lassen und zum anderen eine sicherere Geräteauthentifizierung gegenüber Firmennetzwerken und Applikationen gewährleistet werden. In Kombination mit O3 will Symantec außerdem eine sichere Nutzung von Cloud-Anwendungen auf mobilen Endgeräten gewährleisten.”
MDM-Events
Apropos heise – der Workshop iPhone, iPad und Android im Enterprise-Umfeld gibt u.A. Gelegenheit, das MDM-Tool Tarmac aus dem Hause Equinux näher kennenzulernen.
Businesstauglicher: iPhone 4 u. iOS 4
Während die ersten Versionen des iPhone nur bedingt für den breiten Einsatz in Unternehmen tauglich waren, hat Apple beim iPhone 4 und dem Betriebssystem iOS 4 deutlich zugelegt. So lautet das Fazit von “Das iPhone 4 im Unternehmenseinsatz – Sicherheit, Administrierbarkeit, Integration” – einer gemeinsamen Studie der Fraunhofer-Einrichtung für Systeme der Kommunikationstechnik (Fraunhofer ESK) und Berlecon Research. Apple wird hier bescheinigt, gerade bei der Eignung der aktuellen iPhone-Gerätegeneration für den Unternehmenseinsatz “wesentlich nachgebessert” zu haben.
Die neue (Pseudo-)Multitasking-Fähigkeit gestattet es beispielsweise, VoIP-Clients im Hintergrund weiterlaufen zu lassen und so auch auf diesem Weg erreichbar zu bleiben. Auch mit den Verbesserungen beim Mail-Client sowie den immer schon komfortablen integrierten Telefonfunktionen sei das “iPhone 4 für den geschäftlichen Einsatz gerüstet”. Für ein zentrales Device Management habe Apple zwar die Voraussetzungen optimiert, allerdings sei für viele Einstellungen auf dem iPhone weiterhin eine Interaktion des Nutzers notwendig.
Die Nutzung eines zentralen Unternehmens-iTunes-Accounts und damit ein zentraler Einkauf von Software sei zwar möglich, die Verteilung der Software müsse dann aber manuell vom Administrator für jedes einzelne Gerät erfolgen, bemängelt der Bericht. Gleiches gilt für Updates oder Backups. Zudem ist es dem Adminstrator mit dem iPhone-Konfigurationsprogramm bislang nicht möglich, Unternehmensrichtlinien ohne Interaktion des Nutzers zu aktivieren – das sei bei kleineren Installationen im Unternehmen noch unkritisch, aber sobald Software oder Updates im großen Stil verteilt werden müssen, reichen die von Apple bereitgestellten Möglichkeiten laut Studie bei weitem nicht aus. Auf der Basis des Mobile Device Management Service von Apple sind für diesen Herbst allerdings Lösungen von Drittanbietern angekündigt, die Abhilfe schaffen sollen. Unternehmen, die eine große Anzahl von iPhones einbinden wollen, sollten diese Lösungen abwarten.
Auch in Punkto Sicherheit bescheinigen die Analysten dem iPhone Unternehmenstauglichkeit. Die Grundfunktionen zum Schutz des Endgerätes und der Kommunikationswege seien ausreichend, um das iPhone in Unternehmen und Behörden mit niedrigem bis mittlerem Sicherheitsbedürfnis zu betreiben. Ein großes Manko sei jedoch, dass weiterhin Secure / Multipurpose Internet Mail Extensions (S/MIME) nicht unterstützt werden.
Die Veröffentlichung basiert auf Praxistests in den Labors der Fraunhofer ESK und will konkrete Konfigurationsempfehlungen sowohl für den Einsatz in Unternehmen als auch in öffentlichen Institutionen liefern. Der Report hat 46 Seiten und kostet ab 450 Euro.
Das iPhone 4 im Unternehmenseinsatz – mehr Infos u. Bestellmöglichkeit