Trend Micro Mobile Security for Enterprise (корпоративное подразделение Trend Micro с марта 2026 года носит название TrendAI™ — Trend Micro Newsroom, 2026) — это слой защиты от мобильных угроз (MTD), который защищает корпоративный парк устройств iOS и Android на уровне устройства, приложения и сети. Он закрывает пробел, оставляемый платформами MDM/UEM: вместо того чтобы управлять устройством, он выявляет угрозу на самом устройстве, проверяет репутацию установленного приложения и формирует сигнал, по которому доступ несоответствующего устройства к корпоративным данным будет прекращён.
Почему мобильный уровень необходимо рассматривать отдельно — это измеримый факт: при анализе учётных записей, похищенных инфостилерами, выяснилось, что 46% систем, содержавших корпоративные сессионные данные, были неуправляемыми личными устройствами, а 30% скомпрометированных систем — корпоративными лицензированными устройствами (Verizon 2025 DBIR, 2025). Иными словами, значительная часть корпоративных учётных данных находится внутри телефона, который вообще не отображается в инвентаре службы информационной безопасности. Для любой организации с политикой BYOD это не теоретический, а операционный риск.
В чём разница между защитой от мобильных угроз (MTD) и MDM/UEM?
Короткий ответ: MDM/UEM управляет устройством, а MTD его защищает. Платформа UEM занимается распространением политик, инвентаризацией, удалённым стиранием, принудительным применением паролей и раздачей приложений. Однако она не оценивает, является ли работающее на устройстве приложение вредоносным, пытается ли точка доступа Wi-Fi, к которой подключилось устройство, расшифровать трафик, и не установлен ли на устройстве несанкционированный корневой сертификат или конфигурационный профиль. Trend Micro Mobile Security выполняет именно эту оценку.
На практике два уровня дополняют друг друга: агент UEM разворачивается и применяет политику, агент MTD формирует сигнал об угрозе. Устройство, признанное несоответствующим, помещается в карантин на стороне UEM, с него удаляется корпоративный профиль либо политикой условного доступа у него отбирается доступ к почте и файлам. Ту же модель разделения ответственности мы выстраиваем на настольном уровне с помощью защиты конечных точек Apex One, а на уровне серверов и рабочих нагрузок — с помощью серверной защиты Deep Security. В большинстве организаций мобильный уровень остаётся недостающим звеном этой цепочки, хотя первым устройством, получающим доступ к корпоративной почте, сессии SSO и приложению MFA, обычно оказывается именно телефон.
В каких режимах развёртывания устанавливается Trend Micro Mobile Security?
Режимов развёртывания два: режим Full Version, включающий все функции продукта, и режим Security Scan (Security Only), который обеспечивает только сканирование безопасности для устройств Android и iOS и интегрируется с уже используемым MDM-решением (Руководство администратора Trend Micro Mobile Security 9.8 SP4). Выбор правильного режима зависит от того, есть ли в организации уже сделанные инвестиции в UEM.
Если в организации нет отдельной платформы управления мобильными устройствами, режим Full Version объединяет управление и сканирование безопасности в одном продукте. Если UEM уже эксплуатируется, предпочтителен режим Security Scan: владение политиками остаётся в действующей консоли, а Trend Micro Mobile Security подключается исключительно как уровень обнаружения угроз. Поскольку это разделение напрямую влияет и на планирование лицензий, именно его мы уточняем в первую очередь на этапе обследования.
| Критерий | Режим Full Version | Режим Security Scan (Security Only) |
|---|
| Охват | Все функции продукта | Только сканирование безопасности Android и iOS |
| Для каких организаций подходит | Организации без отдельных инвестиций в MDM/UEM | Организации, уже эксплуатирующие UEM |
| Интеграция со сторонними MDM | Не требуется | Работает в интеграции с действующим MDM-решением |
| Интеграции MDM, задокументированные в официальном руководстве | — | AirWatch, MobileIron Core (Hosted / On-Premise), Citrix XenMobile, IBM MaaS360, BlackBerry UEM |
| Мобильный агент для iOS | Поддерживается | Охват зависит от интегрируемой платформы MDM; уточняется на этапе обследования |
| Владение политиками | Консоль Trend Micro Mobile Security | Действующая консоль UEM организации |
С какими платформами MDM/UEM обеспечивается интеграция?
В режиме Security Scan Trend Micro Mobile Security работает в интеграции со сторонними платформами MDM. Раздел «Integrating with Other MDM Solutions» официального руководства администратора документирует отдельные процедуры интеграции для пяти платформ: AirWatch, MobileIron (Core Hosted и Core On-Premise), Citrix XenMobile, IBM MaaS360 и BlackBerry UEM (Руководство администратора Trend Micro Mobile Security 9.8 SP3, глава 3). Набор поддерживаемых функций различается от платформы к платформе: регистрация агента iOS, автоматическое развёртывание агента Android и чёрный список приложений предоставляются не для каждого MDM в одинаковом объёме.
Для остальных платформ UEM объём интеграции зависит от версии продукта и лицензии. Мы в Sora Yazılım не даём обязательств, пока на этапе предпроектного обследования не проверим один в один версию UEM в вашем инвентаре, распределение мобильных операционных систем и модель владения устройствами (корпоративное устройство, COPE, BYOD): непроверенное обещание интеграции приводит к переработке архитектуры в середине проекта. Сторону корпоративной идентификации и условного доступа мы планируем совместно в рамках наших услуг по лицензированию и администрированию Microsoft 365; превращение статуса соответствия устройства в решение о доступе возможно только тогда, когда обе стороны выстроены по одной и той же логике политик.
Какие проверки выполняются на устройстве и что они обнаруживают?
В таблице «Main Mobile Device Agent Features» официального руководства администратора компонент сканирования безопасности охватывает следующие проверки: сканирование на вредоносное ПО, сканирование приватности, сканирование уязвимостей, сканирование модифицированных приложений, сканирование USB-отладки, сканирование параметров разработчика, сканирование устройств с root-доступом, сканирование устройств с jailbreak, сканирование вредоносных профилей iOS, сканирование попыток расшифровки сетевого трафика, сканирование вредоносных SSL-сертификатов и сканирование небезопасных точек доступа Wi-Fi (Руководство администратора Trend Micro Mobile Security 9.8 SP4). Этот набор измеряет состояние защищённости устройства как единое целое, выходя за рамки классической антивирусной логики; какая проверка работает на Android, а какая на iOS, зависит от ограничений платформы.
Часть этих проверок — это обнаружения защиты от мобильных угроз, добавленные в версии 9.8; официальное руководство перечисляет эту группу по шести пунктам: вредоносные SSL-сертификаты, вредоносные профили iOS (только iOS), попытки расшифровки сетевого трафика, небезопасные точки доступа Wi-Fi, параметры разработчика и USB-отладка (только Android), а также модифицированные приложения (Руководство администратора Trend Micro Mobile Security 9.8 SP4). Если читать эти категории вместе, становятся видимыми сценарии от попытки атаки «человек посередине», начинающейся в Wi-Fi аэропорта или отеля, до корпоративного профиля, незаметно установленного на устройство.
| Проверка / обнаружение | Что ищет | Почему это важно для организации |
|---|
| Сканирование на вредоносное ПО | Известные вредоносные приложения и файлы | Первое звено кражи учётных данных, переходящей с устройства на корпоративные аккаунты |
| Сканирование приватности | Приложения, собирающие или утекающие избыточные данные | Риск несанкционированной передачи персональных данных в рамках KVKK |
| Сканирование уязвимостей | Известные уязвимости на уровне устройства и приложений | Незакрытый мобильный компонент становится точкой входа при целевой атаке |
| Сканирование модифицированных приложений | Перепакованные или изменённые приложения | Сбор данных под видом легитимного корпоративного приложения |
| Сканирование root / jailbreak | Операционная система с нарушенной целостностью | Обнуление всех средств защиты на устройстве |
| USB-отладка и параметры разработчика | Оставленный включённым режим разработчика (Android) | Открывает путь к извлечению данных при физическом доступе |
| Вредоносный SSL-сертификат / профиль iOS | Несанкционированные корневые сертификаты и конфигурационные профили | Скрытый перехват зашифрованного корпоративного трафика |
| Небезопасный Wi-Fi и попытка расшифровки трафика | Поддельные или незащищённые точки доступа | Самый распространённый вид уязвимости сотрудников в поездках и на выезде |
Как оценивается репутация приложений?
Репутация приложения определяется не локальной базой сигнатур на устройстве, а облачным сервисом репутации. Trend Micro Mobile Security интегрируется с API сервиса Mobile Application Reputation Service (MARS) для выявления уязвимостей приложений и выполняет углублённый анализ файлов с помощью Trend Micro Predictive Machine Learning для обнаружения новых известных угроз безопасности (Руководство администратора Trend Micro Mobile Security 9.8 SP3).
Практический смысл этого двойного подхода таков: сервис репутации быстро классифицирует ранее встречавшиеся приложения, а анализ на базе машинного обучения оценивает новые варианты, для которых сигнатуры ещё не созданы. Благодаря этому корпоративный белый список приложений, пакеты, установленные вне официального магазина, и перепакованные версии рассматриваются в рамках одной политики. Репутация приложений — не только средство блокировки: она используется и как источник инвентарных данных, показывающий, какое приложение какие разрешения запрашивает, что позволяет писать политику мобильного использования на основе фактических данных.
Как сигналы о мобильных угрозах вписываются в общую картину корпоративного XDR?
Мобильный инцидент редко остаётся мобильным. Похищенная с телефона сессионная cookie используется в корпоративной почте, а оттуда — на конечной точке. Поэтому ценность мобильного обнаружения проявляется тогда, когда оно ложится на ту же временную шкалу, что и остальная телеметрия организации. Платформа Trend Vision One располагает шестью нативными сенсорами безопасности — конечные точки, облако, электронная почта, сеть, серверы и учётные данные (Trend Micro Newsroom, 2025) — и коррелирует цепочку атаки между этими сенсорами.
Когда мы включаем в эту картину результаты проверки соответствия устройств и обнаружения угроз с мобильной стороны, группа реагирования на инциденты может видеть рядом сведения «телефон пользователя не соответствует политике» и «в учётной записи того же пользователя создано нетипичное правило обработки почты». Фишинг — самая частая отправная точка такой корреляции: в регионе EMEA фишинг присутствовал в 19% утечек, а утечки, вызванные проникновением в системы, почти удвоились, поднявшись с 27% прошлого года до 53% (Verizon 2025 DBIR EMEA, 2025). Закрывать почтовую дверь с помощью защиты от фишинга и BEC в Trend Email Security и при этом оставлять открытой мобильную дверь — значит просто перенаправить того же злоумышленника на один канал в сторону.
BYOD и KVKK: где проходит граница на личном устройстве?
Согласно статье 12 Закона № 6698 «О защите персональных данных» (KVKK, турецкий закон о защите персональных данных) оператор данных обязан принять все необходимые технические и организационные меры для обеспечения надлежащего уровня безопасности с целью предотвращения неправомерной обработки персональных данных, предотвращения неправомерного доступа к ним и обеспечения их сохранности (KVKK, 2016). Телефон, на котором просматриваются корпоративная почта и клиентские данные, не выходит за рамки этой обязанности.
Руководство KVKK по безопасности персональных данных прямо указывает, что «мнение, будто полную безопасность можно обеспечить использованием одного-единственного продукта кибербезопасности, не всегда верно», и рекомендует применять многоуровневые и регулярно проверяемые взаимодополняющие меры (Руководство KVKK по безопасности персональных данных). То же руководство считает необходимым использование антивирусных и антиспам-продуктов для защиты от вредоносного ПО, но при этом прямо пишет, что одной лишь установки этих продуктов недостаточно: их нужно поддерживать в актуальном состоянии и убеждаться, что необходимые файлы регулярно сканируются (Руководство KVKK по безопасности персональных данных). В контексте мобильного парка это означает, что установка агента — не разовая задача, а постоянно отслеживаемый показатель соответствия.
В части BYOD критически важно, чтобы объём контроля был зафиксирован письменно. То, какие данные собирает агент, о каких категориях он отчитывается и где проходит граница между корпоративным профилем и личным пространством, должно быть отражено в политике организации и в уведомлении для сотрудников до начала развёртывания. Мы в Sora Yazılım проверяем этот объём по официальной документации продукта и фиксируем его письменно: если на вопрос сотрудника «следят ли за моим телефоном» нельзя ответить документально, даже самая лучшая техническая реализация не приживётся на практике.
Как обосновать инвестиции в защиту от мобильных угроз?
Обоснование кроется в произведении стоимости утечки на время её обнаружения. По отчёту IBM Cost of a Data Breach Report 2025 средняя мировая стоимость утечки данных составляет 4,44 млн долларов США, а в США она достигла рекордных 10,22 млн долларов (IBM, 2025). По данным того же исследования, среднее время до обнаружения и локализации утечки составляет 241 день (IBM, 2025).
Главный фактор увеличения этого срока — невидимые уровни; устройство, не попавшее в инвентарь, по определению является неконтролируемым устройством. Картину дополняет и человеческий фактор: 60% рассмотренных инцидентов кибербезопасности содержали человеческий фактор (Verizon 2025 DBIR, 2025). В европейском масштабе фишинг с большим отрывом является самым распространённым вектором первичного доступа — 60%; за ним следует эксплуатация уязвимостей с 21,3% (ENISA Threat Landscape 2025, 2025). А экран, на котором чаще всего нажимают на фишинговую ссылку, — это не экран настольного компьютера, а экран телефона.
Автоматизация на стороне злоумышленников тоже ускоряется: в 16% рассмотренных IBM утечек атакующие использовали инструменты искусственного интеллекта, и чаще всего эти инструменты применялись в фишинге и атаках с выдачей себя за другое лицо с помощью дипфейков (IBM, 2025). Целевой поверхностью сценариев голосовой или видеоподмены личности является непосредственно мобильное устройство. Зрелость производителя — отдельная статья доверия: TrendAI 21-й раз подряд признана Лидером в отчёте Gartner Magic Quadrant for Endpoint Protection Platforms 2026 года (Trend Micro Newsroom, 2026). Управление всем семейством решений Trend Micro через одного поставщика избавляет мобильный уровень от статуса отдельного договора и отдельной консоли.
Как проходят внедрение и лицензирование с Sora Yazılım?
Sora Yazılım как авторизованный канальный партнёр Trend Micro предоставляет лицензирование, внедрение, администрирование в соответствии с KVKK и услуги реагирования на инциденты. Процесс идёт в четыре шага: инвентаризация мобильного парка и определение модели владения, выбор режима развёртывания (Full Version или Security Scan), калибровка политик на пилотной группе и затем поэтапное масштабирование. Мы рекомендуем не пропускать пилотный этап: неверно откалиброванная политика соответствия может разом лишить доступа устройства выездных команд.
Стоимость лицензий зависит от количества устройств/пользователей, режима развёртывания и срока лицензии; за индивидуальным расчётом для вашей организации запросите коммерческое предложение. Если корпоративные мобильные приложения разрабатываем также мы, требования к безопасности приложений мы прорабатываем ещё на этапе проектирования в рамках услуги разработки мобильных приложений — решения по закреплению сертификатов, безопасному хранению и управлению сессиями дают гораздо более согласованный результат, когда принимаются одновременно с политикой MTD на стороне устройства. Для организаций меньшего масштаба, которым нужно управление из одной консоли, мы также рассматриваем пакет Worry-Free Business Security для МСБ.
Итог: Trend Micro Mobile Security — это уровень, который делает мобильное устройство видимым в корпоративной архитектуре безопасности. Набором проверок от вредоносного ПО и небезопасного Wi-Fi до root/jailbreak и вредоносных профилей iOS он измеряет риски устройства, приложений и сети; в режиме Security Scan он подключается, не нарушая ваши текущие инвестиции в MDM; формируемый им сигнал соответствия становится входными данными для решений об условном доступе. Чтобы вместе оценить текущее состояние вашего парка устройств и определить подходящую модель развёртывания, свяжитесь с нами.