Sora Yazılım
Русский
Заказные программные решения из Турции
Trend Micro · Кибербезопасность

Mobile Security for Enterprise

Корпоративная защита от мобильных угроз для парка устройств iOS и Android с интеграцией в MDM/UEM.

Краткий ответ

Trend Micro Mobile Security for Enterprise — это корпоративное решение класса Mobile Threat Defense (MTD), которое защищает устройства iOS и Android на уровне приложений, устройства и сети. Оно выполняет проверки на вредоносное ПО, нарушение приватности, уязвимости и модифицированные приложения, сводит в единую консоль обнаружение root/jailbreak, небезопасных сетей Wi-Fi и вредоносных профилей iOS и работает совместно с вашей действующей инфраструктурой MDM.

Trend Micro Mobile Security for Enterprise (корпоративное подразделение Trend Micro с марта 2026 года носит название TrendAI™Trend Micro Newsroom, 2026) — это слой защиты от мобильных угроз (MTD), который защищает корпоративный парк устройств iOS и Android на уровне устройства, приложения и сети. Он закрывает пробел, оставляемый платформами MDM/UEM: вместо того чтобы управлять устройством, он выявляет угрозу на самом устройстве, проверяет репутацию установленного приложения и формирует сигнал, по которому доступ несоответствующего устройства к корпоративным данным будет прекращён.

Почему мобильный уровень необходимо рассматривать отдельно — это измеримый факт: при анализе учётных записей, похищенных инфостилерами, выяснилось, что 46% систем, содержавших корпоративные сессионные данные, были неуправляемыми личными устройствами, а 30% скомпрометированных систем — корпоративными лицензированными устройствами (Verizon 2025 DBIR, 2025). Иными словами, значительная часть корпоративных учётных данных находится внутри телефона, который вообще не отображается в инвентаре службы информационной безопасности. Для любой организации с политикой BYOD это не теоретический, а операционный риск.

В чём разница между защитой от мобильных угроз (MTD) и MDM/UEM?

Короткий ответ: MDM/UEM управляет устройством, а MTD его защищает. Платформа UEM занимается распространением политик, инвентаризацией, удалённым стиранием, принудительным применением паролей и раздачей приложений. Однако она не оценивает, является ли работающее на устройстве приложение вредоносным, пытается ли точка доступа Wi-Fi, к которой подключилось устройство, расшифровать трафик, и не установлен ли на устройстве несанкционированный корневой сертификат или конфигурационный профиль. Trend Micro Mobile Security выполняет именно эту оценку.

На практике два уровня дополняют друг друга: агент UEM разворачивается и применяет политику, агент MTD формирует сигнал об угрозе. Устройство, признанное несоответствующим, помещается в карантин на стороне UEM, с него удаляется корпоративный профиль либо политикой условного доступа у него отбирается доступ к почте и файлам. Ту же модель разделения ответственности мы выстраиваем на настольном уровне с помощью защиты конечных точек Apex One, а на уровне серверов и рабочих нагрузок — с помощью серверной защиты Deep Security. В большинстве организаций мобильный уровень остаётся недостающим звеном этой цепочки, хотя первым устройством, получающим доступ к корпоративной почте, сессии SSO и приложению MFA, обычно оказывается именно телефон.

В каких режимах развёртывания устанавливается Trend Micro Mobile Security?

Режимов развёртывания два: режим Full Version, включающий все функции продукта, и режим Security Scan (Security Only), который обеспечивает только сканирование безопасности для устройств Android и iOS и интегрируется с уже используемым MDM-решением (Руководство администратора Trend Micro Mobile Security 9.8 SP4). Выбор правильного режима зависит от того, есть ли в организации уже сделанные инвестиции в UEM.

Если в организации нет отдельной платформы управления мобильными устройствами, режим Full Version объединяет управление и сканирование безопасности в одном продукте. Если UEM уже эксплуатируется, предпочтителен режим Security Scan: владение политиками остаётся в действующей консоли, а Trend Micro Mobile Security подключается исключительно как уровень обнаружения угроз. Поскольку это разделение напрямую влияет и на планирование лицензий, именно его мы уточняем в первую очередь на этапе обследования.

КритерийРежим Full VersionРежим Security Scan (Security Only)
ОхватВсе функции продуктаТолько сканирование безопасности Android и iOS
Для каких организаций подходитОрганизации без отдельных инвестиций в MDM/UEMОрганизации, уже эксплуатирующие UEM
Интеграция со сторонними MDMНе требуетсяРаботает в интеграции с действующим MDM-решением
Интеграции MDM, задокументированные в официальном руководствеAirWatch, MobileIron Core (Hosted / On-Premise), Citrix XenMobile, IBM MaaS360, BlackBerry UEM
Мобильный агент для iOSПоддерживаетсяОхват зависит от интегрируемой платформы MDM; уточняется на этапе обследования
Владение политикамиКонсоль Trend Micro Mobile SecurityДействующая консоль UEM организации

С какими платформами MDM/UEM обеспечивается интеграция?

В режиме Security Scan Trend Micro Mobile Security работает в интеграции со сторонними платформами MDM. Раздел «Integrating with Other MDM Solutions» официального руководства администратора документирует отдельные процедуры интеграции для пяти платформ: AirWatch, MobileIron (Core Hosted и Core On-Premise), Citrix XenMobile, IBM MaaS360 и BlackBerry UEM (Руководство администратора Trend Micro Mobile Security 9.8 SP3, глава 3). Набор поддерживаемых функций различается от платформы к платформе: регистрация агента iOS, автоматическое развёртывание агента Android и чёрный список приложений предоставляются не для каждого MDM в одинаковом объёме.

Для остальных платформ UEM объём интеграции зависит от версии продукта и лицензии. Мы в Sora Yazılım не даём обязательств, пока на этапе предпроектного обследования не проверим один в один версию UEM в вашем инвентаре, распределение мобильных операционных систем и модель владения устройствами (корпоративное устройство, COPE, BYOD): непроверенное обещание интеграции приводит к переработке архитектуры в середине проекта. Сторону корпоративной идентификации и условного доступа мы планируем совместно в рамках наших услуг по лицензированию и администрированию Microsoft 365; превращение статуса соответствия устройства в решение о доступе возможно только тогда, когда обе стороны выстроены по одной и той же логике политик.

Какие проверки выполняются на устройстве и что они обнаруживают?

В таблице «Main Mobile Device Agent Features» официального руководства администратора компонент сканирования безопасности охватывает следующие проверки: сканирование на вредоносное ПО, сканирование приватности, сканирование уязвимостей, сканирование модифицированных приложений, сканирование USB-отладки, сканирование параметров разработчика, сканирование устройств с root-доступом, сканирование устройств с jailbreak, сканирование вредоносных профилей iOS, сканирование попыток расшифровки сетевого трафика, сканирование вредоносных SSL-сертификатов и сканирование небезопасных точек доступа Wi-Fi (Руководство администратора Trend Micro Mobile Security 9.8 SP4). Этот набор измеряет состояние защищённости устройства как единое целое, выходя за рамки классической антивирусной логики; какая проверка работает на Android, а какая на iOS, зависит от ограничений платформы.

Часть этих проверок — это обнаружения защиты от мобильных угроз, добавленные в версии 9.8; официальное руководство перечисляет эту группу по шести пунктам: вредоносные SSL-сертификаты, вредоносные профили iOS (только iOS), попытки расшифровки сетевого трафика, небезопасные точки доступа Wi-Fi, параметры разработчика и USB-отладка (только Android), а также модифицированные приложения (Руководство администратора Trend Micro Mobile Security 9.8 SP4). Если читать эти категории вместе, становятся видимыми сценарии от попытки атаки «человек посередине», начинающейся в Wi-Fi аэропорта или отеля, до корпоративного профиля, незаметно установленного на устройство.

Проверка / обнаружениеЧто ищетПочему это важно для организации
Сканирование на вредоносное ПОИзвестные вредоносные приложения и файлыПервое звено кражи учётных данных, переходящей с устройства на корпоративные аккаунты
Сканирование приватностиПриложения, собирающие или утекающие избыточные данныеРиск несанкционированной передачи персональных данных в рамках KVKK
Сканирование уязвимостейИзвестные уязвимости на уровне устройства и приложенийНезакрытый мобильный компонент становится точкой входа при целевой атаке
Сканирование модифицированных приложенийПерепакованные или изменённые приложенияСбор данных под видом легитимного корпоративного приложения
Сканирование root / jailbreakОперационная система с нарушенной целостностьюОбнуление всех средств защиты на устройстве
USB-отладка и параметры разработчикаОставленный включённым режим разработчика (Android)Открывает путь к извлечению данных при физическом доступе
Вредоносный SSL-сертификат / профиль iOSНесанкционированные корневые сертификаты и конфигурационные профилиСкрытый перехват зашифрованного корпоративного трафика
Небезопасный Wi-Fi и попытка расшифровки трафикаПоддельные или незащищённые точки доступаСамый распространённый вид уязвимости сотрудников в поездках и на выезде

Как оценивается репутация приложений?

Репутация приложения определяется не локальной базой сигнатур на устройстве, а облачным сервисом репутации. Trend Micro Mobile Security интегрируется с API сервиса Mobile Application Reputation Service (MARS) для выявления уязвимостей приложений и выполняет углублённый анализ файлов с помощью Trend Micro Predictive Machine Learning для обнаружения новых известных угроз безопасности (Руководство администратора Trend Micro Mobile Security 9.8 SP3).

Практический смысл этого двойного подхода таков: сервис репутации быстро классифицирует ранее встречавшиеся приложения, а анализ на базе машинного обучения оценивает новые варианты, для которых сигнатуры ещё не созданы. Благодаря этому корпоративный белый список приложений, пакеты, установленные вне официального магазина, и перепакованные версии рассматриваются в рамках одной политики. Репутация приложений — не только средство блокировки: она используется и как источник инвентарных данных, показывающий, какое приложение какие разрешения запрашивает, что позволяет писать политику мобильного использования на основе фактических данных.

Как сигналы о мобильных угрозах вписываются в общую картину корпоративного XDR?

Мобильный инцидент редко остаётся мобильным. Похищенная с телефона сессионная cookie используется в корпоративной почте, а оттуда — на конечной точке. Поэтому ценность мобильного обнаружения проявляется тогда, когда оно ложится на ту же временную шкалу, что и остальная телеметрия организации. Платформа Trend Vision One располагает шестью нативными сенсорами безопасности — конечные точки, облако, электронная почта, сеть, серверы и учётные данные (Trend Micro Newsroom, 2025) — и коррелирует цепочку атаки между этими сенсорами.

Когда мы включаем в эту картину результаты проверки соответствия устройств и обнаружения угроз с мобильной стороны, группа реагирования на инциденты может видеть рядом сведения «телефон пользователя не соответствует политике» и «в учётной записи того же пользователя создано нетипичное правило обработки почты». Фишинг — самая частая отправная точка такой корреляции: в регионе EMEA фишинг присутствовал в 19% утечек, а утечки, вызванные проникновением в системы, почти удвоились, поднявшись с 27% прошлого года до 53% (Verizon 2025 DBIR EMEA, 2025). Закрывать почтовую дверь с помощью защиты от фишинга и BEC в Trend Email Security и при этом оставлять открытой мобильную дверь — значит просто перенаправить того же злоумышленника на один канал в сторону.

BYOD и KVKK: где проходит граница на личном устройстве?

Согласно статье 12 Закона № 6698 «О защите персональных данных» (KVKK, турецкий закон о защите персональных данных) оператор данных обязан принять все необходимые технические и организационные меры для обеспечения надлежащего уровня безопасности с целью предотвращения неправомерной обработки персональных данных, предотвращения неправомерного доступа к ним и обеспечения их сохранности (KVKK, 2016). Телефон, на котором просматриваются корпоративная почта и клиентские данные, не выходит за рамки этой обязанности.

Руководство KVKK по безопасности персональных данных прямо указывает, что «мнение, будто полную безопасность можно обеспечить использованием одного-единственного продукта кибербезопасности, не всегда верно», и рекомендует применять многоуровневые и регулярно проверяемые взаимодополняющие меры (Руководство KVKK по безопасности персональных данных). То же руководство считает необходимым использование антивирусных и антиспам-продуктов для защиты от вредоносного ПО, но при этом прямо пишет, что одной лишь установки этих продуктов недостаточно: их нужно поддерживать в актуальном состоянии и убеждаться, что необходимые файлы регулярно сканируются (Руководство KVKK по безопасности персональных данных). В контексте мобильного парка это означает, что установка агента — не разовая задача, а постоянно отслеживаемый показатель соответствия.

В части BYOD критически важно, чтобы объём контроля был зафиксирован письменно. То, какие данные собирает агент, о каких категориях он отчитывается и где проходит граница между корпоративным профилем и личным пространством, должно быть отражено в политике организации и в уведомлении для сотрудников до начала развёртывания. Мы в Sora Yazılım проверяем этот объём по официальной документации продукта и фиксируем его письменно: если на вопрос сотрудника «следят ли за моим телефоном» нельзя ответить документально, даже самая лучшая техническая реализация не приживётся на практике.

Как обосновать инвестиции в защиту от мобильных угроз?

Обоснование кроется в произведении стоимости утечки на время её обнаружения. По отчёту IBM Cost of a Data Breach Report 2025 средняя мировая стоимость утечки данных составляет 4,44 млн долларов США, а в США она достигла рекордных 10,22 млн долларов (IBM, 2025). По данным того же исследования, среднее время до обнаружения и локализации утечки составляет 241 день (IBM, 2025).

Главный фактор увеличения этого срока — невидимые уровни; устройство, не попавшее в инвентарь, по определению является неконтролируемым устройством. Картину дополняет и человеческий фактор: 60% рассмотренных инцидентов кибербезопасности содержали человеческий фактор (Verizon 2025 DBIR, 2025). В европейском масштабе фишинг с большим отрывом является самым распространённым вектором первичного доступа — 60%; за ним следует эксплуатация уязвимостей с 21,3% (ENISA Threat Landscape 2025, 2025). А экран, на котором чаще всего нажимают на фишинговую ссылку, — это не экран настольного компьютера, а экран телефона.

Автоматизация на стороне злоумышленников тоже ускоряется: в 16% рассмотренных IBM утечек атакующие использовали инструменты искусственного интеллекта, и чаще всего эти инструменты применялись в фишинге и атаках с выдачей себя за другое лицо с помощью дипфейков (IBM, 2025). Целевой поверхностью сценариев голосовой или видеоподмены личности является непосредственно мобильное устройство. Зрелость производителя — отдельная статья доверия: TrendAI 21-й раз подряд признана Лидером в отчёте Gartner Magic Quadrant for Endpoint Protection Platforms 2026 года (Trend Micro Newsroom, 2026). Управление всем семейством решений Trend Micro через одного поставщика избавляет мобильный уровень от статуса отдельного договора и отдельной консоли.

Как проходят внедрение и лицензирование с Sora Yazılım?

Sora Yazılım как авторизованный канальный партнёр Trend Micro предоставляет лицензирование, внедрение, администрирование в соответствии с KVKK и услуги реагирования на инциденты. Процесс идёт в четыре шага: инвентаризация мобильного парка и определение модели владения, выбор режима развёртывания (Full Version или Security Scan), калибровка политик на пилотной группе и затем поэтапное масштабирование. Мы рекомендуем не пропускать пилотный этап: неверно откалиброванная политика соответствия может разом лишить доступа устройства выездных команд.

Стоимость лицензий зависит от количества устройств/пользователей, режима развёртывания и срока лицензии; за индивидуальным расчётом для вашей организации запросите коммерческое предложение. Если корпоративные мобильные приложения разрабатываем также мы, требования к безопасности приложений мы прорабатываем ещё на этапе проектирования в рамках услуги разработки мобильных приложений — решения по закреплению сертификатов, безопасному хранению и управлению сессиями дают гораздо более согласованный результат, когда принимаются одновременно с политикой MTD на стороне устройства. Для организаций меньшего масштаба, которым нужно управление из одной консоли, мы также рассматриваем пакет Worry-Free Business Security для МСБ.

Итог: Trend Micro Mobile Security — это уровень, который делает мобильное устройство видимым в корпоративной архитектуре безопасности. Набором проверок от вредоносного ПО и небезопасного Wi-Fi до root/jailbreak и вредоносных профилей iOS он измеряет риски устройства, приложений и сети; в режиме Security Scan он подключается, не нарушая ваши текущие инвестиции в MDM; формируемый им сигнал соответствия становится входными данными для решений об условном доступе. Чтобы вместе оценить текущее состояние вашего парка устройств и определить подходящую модель развёртывания, свяжитесь с нами.

Ключевые возможности

Что предлагает

  • Обнаружение известных вредоносных приложений и файлов с помощью сканирования на вредоносное ПО
  • Выявление приложений, собирающих или утекающих избыточные данные, с помощью сканирования приватности
  • Отчётность по известным уязвимостям на уровне устройства и приложений с помощью сканирования уязвимостей
  • Сканирование модифицированных (перепакованных) приложений
  • Обнаружение устройств с root-доступом и jailbreak, контроль целостности операционной системы
  • Сканирование USB-отладки и параметров разработчика (Android)
  • Обнаружение вредоносных SSL-сертификатов и вредоносных конфигурационных профилей iOS
  • Обнаружение небезопасных точек доступа Wi-Fi и попыток расшифровки сетевого трафика
  • Проверка репутации приложений через интеграцию с API Mobile Application Reputation Service (MARS)
  • Углублённый анализ файлов с помощью Trend Micro Predictive Machine Learning
  • Два режима развёртывания: Full Version и Security Scan (Security Only)
  • Интеграция с AirWatch, MobileIron Core (Hosted / On-Premise), Citrix XenMobile, IBM MaaS360 и BlackBerry UEM в режиме Security Scan
Тех. сводка

Важные технические данные

Категория продукта
Корпоративная защита от мобильных угроз (MTD)
Поддерживаемые платформы
Мобильный агент для Android и iOS
Режимы развёртывания
Full Version / Security Scan (Security Only)
Задокументированные интеграции MDM
AirWatch, MobileIron Core (Hosted / On-Premise), Citrix XenMobile, IBM MaaS360, BlackBerry UEM (режим Security Scan)
Агент iOS — режим Security Scan
Охват зависит от интегрируемой платформы MDM; проверяется до внедрения
Набор проверок
Вредоносное ПО, приватность, уязвимости, модифицированные приложения, USB-отладка, параметры разработчика, root, jailbreak, вредоносный профиль iOS, расшифровка сетевого трафика, вредоносный SSL-сертификат, небезопасный Wi-Fi
Категории обнаружения MTD
6 категорий: вредоносный SSL-сертификат, вредоносный профиль iOS, попытка расшифровки трафика, небезопасный Wi-Fi, параметры разработчика/USB-отладка, модифицированное приложение
Анализ приложений
Сервис репутации MARS API + анализ файлов Predictive Machine Learning
Справочная документация
Руководства администратора Mobile Security 9.8 SP3 и SP4
Лицензирование и внедрение
Зависит от количества устройств, режима развёртывания и срока лицензии; запросите предложение через Sora Yazılım
Сценарии

Когда выбирать этот продукт?

Банки и финансы

Уровень MTD на корпоративных телефонах выездных команд

Корпоративные iPhone портфельных менеджеров, выезжающих к клиентам, подключаются к клиентским сетям Wi-Fi и сетям отелей. Trend Micro Mobile Security обнаруживает небезопасные точки доступа, попытки расшифровки трафика и несанкционированные конфигурационные профили и формирует сигнал соответствия, по которому устройство лишается доступа к корпоративным данным; журналы аудита используются в документации для BDDK и KVKK.

Здравоохранение

Защита данных пациентов на планшетах врачей и медсестёр

На планшетах, перемещающихся по отделениям, работает приложение медицинской информационной системы. Сканирование приватности отмечает приложения, запрашивающие избыточные разрешения или утекающие данные, а сканирование root/jailbreak выявляет устройства с нарушенной целостностью. В среде обработки персональных данных особой категории соответствие устройств становится прямой статьёй инвентаря технических мер по KVKK.

Розничная торговля и полевые продажи

Питание условного доступа данными о парке BYOD

Розничная сеть, предоставляющая доступ к корпоративной почте с личных устройств, привязывает уровень риска устройства к политике доступа. Несоответствующее устройство лишается доступа к корпоративной почте и файловому обмену, а пользователю показываются шаги по устранению. Поскольку объём собираемых агентом данных зафиксирован в уведомлении для сотрудников, уровень принятия остаётся высоким.

Логистика и дистрибуция

Контроль репутации приложений на полевых терминалах Android

На защищённых терминалах Android, используемых курьерами и складскими бригадами, время от времени устанавливаются вспомогательные приложения из неофициальных источников. Репутация приложений на базе MARS API и сканирование модифицированных приложений выявляют такие пакеты; сканирование USB-отладки сообщает об оставленном включённым режиме разработчика и закрывает риск физического доступа.

Производство и энергетика

Контроль соответствия на устройствах, используемых посменно

На планшетах, которыми на производственной площадке по очереди пользуются несколько операторов, трудно отследить, кто и что установил. Регулярное сканирование и централизованная отчётность о соответствии делают состояние безопасности перемещающихся по площадке устройств видимым в одном списке; несоответствующее устройство можно выявить и вывести из эксплуатации до начала смены.

Профессиональные услуги

Прозрачность сетевых угроз для команд с частыми поездками

Команды консалтинга и аудита постоянно подключаются к разным сетям на площадках клиентов и в аэропортах. Обнаружение небезопасного Wi-Fi и проверка вредоносных SSL-сертификатов обеспечивают раннее предупреждение об атаках «человек посередине» на устройствах, где перемещаются клиентские данные; события собираются в центральной консоли и служат доказательством выполнения обязательств по безопасности в договорах с клиентами.

Для кого подходит?

Средние и крупные организации, применяющие BYOD или выдающие корпоративные устройства и имеющие выездные и часто путешествующие команды, а также службы информационной безопасности в отраслях обработки персональных данных (финансы, здравоохранение, розничная торговля), обязанные обеспечить прозрачность мобильного парка в рамках KVKK.

Часто задаваемые вопросы

Часто задаваемые вопросы

Защита от мобильных угроз (MTD) и MDM — это одно и то же?
Нет. MDM/UEM управляет устройством: распространяет политики, ведёт инвентарь, выполняет удалённое стирание. MTD же обнаруживает угрозу на устройстве: вредоносные приложения, root/jailbreak, небезопасный Wi-Fi, несанкционированные сертификаты и профили. Два уровня не конкурируют, а дополняют друг друга: MDM разворачивает агента, MTD формирует сигнал, MDM по этому сигналу ограничивает доступ.
Как позиционируется Trend Micro Mobile Security, если у нас уже есть MDM-решение?
Режим Security Scan (Security Only) создан именно для этого сценария: он обеспечивает только сканирование безопасности для устройств Android и iOS и интегрируется с вашим действующим MDM-решением. Владение политиками и управление устройствами остаются в вашей текущей консоли, а Trend Micro Mobile Security добавляется как уровень обнаружения угроз. Источник: Руководство администратора Mobile Security 9.8 SP4.
Какие платформы MDM задокументированы официально?
Раздел «Integrating with Other MDM Solutions» официального руководства администратора документирует отдельные процедуры интеграции для пяти платформ: AirWatch, MobileIron (Core Hosted и Core On-Premise), Citrix XenMobile, IBM MaaS360 и BlackBerry UEM. Поскольку набор поддерживаемых функций различается в зависимости от платформы, мы один в один проверяем на этапе предпроектного обследования, какие возможности действуют в вашей версии.
Можно ли использовать продукт самостоятельно, без MDM?
Да. Если в организации нет отдельной платформы управления мобильными устройствами, режим развёртывания Full Version включает все функции продукта и объединяет управление и сканирование безопасности в одной консоли. Этот режим подходит организациям, которые хотят сделать мобильный парк видимым, не инвестируя в UEM.
Какие проверки выполняются на устройстве?
Компонент сканирования безопасности в официальном руководстве охватывает следующее: вредоносное ПО, приватность, уязвимости, модифицированные приложения, USB-отладка, параметры разработчика, устройства с root-доступом, устройства с jailbreak, вредоносные профили iOS, расшифровка сетевого трафика, вредоносные SSL-сертификаты и небезопасные точки доступа Wi-Fi. Какая проверка работает на какой платформе, зависит от ограничений Android и iOS.
Одинаков ли охват на стороне iOS и Android?
Не полностью: ограничения платформ различаются. Согласно официальной документации обнаружение вредоносных профилей iOS действует только на iOS, а обнаружение параметров разработчика и USB-отладки — только на Android. Точную матрицу платформ мы предоставляем до внедрения, сверив её с документацией продукта по составу операционных систем в вашей организации.
Обнаруживаются ли небезопасный Wi-Fi и атаки «человек посередине»?
Да. Объём защиты от мобильных угроз включает обнаружение небезопасных точек доступа Wi-Fi, попыток расшифровки сетевого трафика и вредоносных SSL-сертификатов. Для команд, которые ездят в командировки и работают на площадках клиентов, это самая частая статья риска.
Как определяется репутация приложений?
Для выявления уязвимостей приложений используется интеграция с API сервиса Mobile Application Reputation Service (MARS), а для обнаружения новых известных угроз безопасности выполняется углублённый анализ файлов с помощью Trend Micro Predictive Machine Learning. Сервис репутации быстро классифицирует известные приложения, а машинное обучение оценивает варианты, для которых сигнатур ещё нет.
Как защищается приватность сотрудников на устройствах BYOD?
Ключевой момент — письменная фиксация объёма контроля. То, какие данные собирает агент и о чём он отчитывается, должно быть чётко прописано в политике организации и уведомлении для сотрудников до начала развёртывания. Мы проверяем этот объём по официальной документации продукта и фиксируем его письменно: обязательство о конфиденциальности, не подкреплённое документом, на практике не приживается.
Обязательна ли защита мобильных устройств с точки зрения KVKK?
Статья 12 KVKK (турецкого закона о защите персональных данных) обязывает оператора данных принимать все технические и организационные меры для обеспечения надлежащего уровня безопасности и не перечисляет конкретные продукты. Однако Руководство KVKK по безопасности персональных данных указывает, что одного средства защиты недостаточно и требуются многоуровневые меры. Телефон, получающий доступ к корпоративным данным, не выходит за рамки этого требования.
Какую пользу мобильные обнаружения приносят стороне XDR?
Мобильный инцидент редко остаётся мобильным: похищенные сессионные данные используются в почте и на конечной точке. Trend Vision One располагает шестью нативными сенсорами — конечные точки, облако, электронная почта, сеть, серверы и учётные данные — и коррелирует цепочку атаки между ними. Включение мобильных данных о соответствии в эту картину даёт группе реагирования недостающий контекст.
Можем ли мы отключить несоответствующему устройству доступ к корпоративной почте?
Решение о доступе принимается на стороне UEM и поставщика удостоверений; MTD формирует сигнал соответствия, который является входными данными для этого решения. Правильная архитектура — привязка уровня риска устройства к политике условного доступа. Эту интеграцию мы выстраиваем совместно со стороной управления идентификацией и доступом Microsoft 365.
Как формируется цена лицензии?
Цена зависит от количества устройств или пользователей, выбранного режима развёртывания и срока лицензии. Мы не даём обязательств на основе публичного фиксированного прайс-листа. За предложением, подготовленным под размер вашего парка устройств, свяжитесь с нами.
Как проходит процесс внедрения и какие услуги оказывает Sora Yazılım?
Sora Yazılım как авторизованный канальный партнёр Trend Micro предоставляет лицензирование, внедрение, администрирование в соответствии с KVKK и услуги реагирования на инциденты. Процесс состоит из инвентаризации, выбора режима развёртывания, калибровки политик на пилотной группе и поэтапного масштабирования. Пилотный этап не даёт неверно откалиброванной политике соответствия лишить доступа выездные подразделения.
Оправданы ли такие инвестиции в масштабах малого и среднего бизнеса?
Количество устройств уменьшается, а подверженность риску — нет: в небольших командах единственным устройством с доступом к корпоративной почте зачастую оказывается личный телефон. В организациях меньшего масштаба мы планируем мобильный уровень вместе с ориентированными на МСБ пакетами Trend Micro, управляемыми из одной консоли. Подходящую вашему масштабу комбинацию мы определяем совместно на встрече по обследованию.
Официальная страница продукта производителя

Открывает оригинальную техническую документацию и страницу продукта производителя в новой вкладке.

Trend MicroMobile Security for Enterprise
Связанные услуги

Услуги, сопровождающие этот продукт

Mobile Security for Enterprise — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя лицензирование, внедрение, обучение и текущее управление — всё в одних руках.

Поддержка WhatsApp