Сравнение опций для управления устройствами под управлением Windows 7

admin

Обзор:

Обновление до Microsoft Windows 7 требует принятия жестких решений по управлению устройствами, потенциальной слабой связью в попытке защитить от кибератак. Имеете ли вы несколько вариантов, какой продукт следует выбрать компании? Ответ зависит от двух вопросов; масштабируемость и уровень защиты устройства.

В нашем исследовании рассмотрены три устройства для управления устройствами: DeviceLock, Symantec Endpoint Protection Device Control и Microsoft Device Manager, который является неотъемлемым продуктом управления устройствами, входящим в операционную систему Microsoft Windows 7. Каждый продукт оценивался по тем же критериям.

Продукты:

Первым оцениваемым продуктом был DeviceLock. Компания специализируется на управлении устройствами, является лидером отрасли и продает свою продукцию с 1996 года. Они предлагают недорогие лицензионные сборы, которые варьируются в зависимости от размера бизнеса клиента. Его основные функции включают в себя:

• Высокий уровень функциональности с белым / черным списком

o Позволяет пользователям иметь белый / черный список на основе Vid_Pid

• Обновления с помощью групповой политики (GPO)

o Предоставляет возможности простого обновления, которые понадобятся для постоянно меняющегося списка элементов, которые должны быть белыми или черными.

Предоставление списка функций на основе Vid_Pid позволяет организациям блокировать / разрешать устройства, которые они хотят ввод Vid_Pid устройства, а не ввод уникальной строки, которая предоставляется всем устройствам. Что касается масштабируемости, эта функция делает продукт DeviceLock отличным вариантом для организаций всех размеров. Основным препятствием для этой компании является отсутствие поддержки клиентов. Третий уровень поддержки этого продукта — президент компании.

Второй продукт был оценен Symantec Endpoint Protection Device Control. Многие организации в настоящее время используют Symantec Endpoint Protection (SEP) для защиты от вирусов и брандмауэра. SEP также предоставляет функциональные возможности для управления устройством без дополнительных лицензионных затрат или сборов. Это означает, что компании могут справляться с проблемами управления устройством с помощью SEP, вместо того, чтобы нести дополнительные расходы на дополнительный продукт. К основным функциям продукта относятся:

• Возможность настройки на уровне клиента

• Функциональность для регистрации изменений со встроенной отчетностью

• Symantec является лидером в области безопасности и находится на рынке на один-два года дольше, чем DeviceLock

• Symantec также предлагает отличную поддержку клиентов

o Назначение технического менеджера учетных записей для каждого клиента

Отступ от продукта выглядит следующим образом. Во-первых, SEP не будет обновляться через объект групповой политики. Во-вторых, можно управлять отдельными устройствами, но только с комплексной политикой. В-третьих, SEP Device Control не дает пользователям возможность белого / черного списка Vid_Pid. Наконец, продукт может использовать активный каталог (AD), но он не будет эффективен, если не будет объединения между бизнес-единицами внутри организации. Это означает, что если ноутбуки, настольные компьютеры и серверы не относятся к одной и той же организационной единице во всех бизнес-единицах организации, тогда управление SEP Device Control не сможет управляться с использованием AD.

В целом, продукт SEP Device Control имеет потенциал для эффективной защиты организации, если организация объединяет все бизнес-единицы, что часто бывает не в крупных компаниях. Этот фактор показывает, что SEP Device Control не может быть лучшей альтернативой для крупных организаций, но может работать для малых и средних фирм.

Третий продукт был оценен Microsoft Device Manager, который поставляется с операционной системой Microsoft Windows 7 (ОС ). Это первая попытка Microsoft по управлению устройством, которая может объяснять ее ограниченную функциональность. Ключевым фактором использования Microsoft Device Manager является то, что он является частью ОС; поэтому все компании, работающие под управлением Windows 7, могут использовать продукт без каких-либо дополнительных сборов. Это также может стать проблемой для компаний, которые еще не переключили все свои компьютеры на ОС Windows 7, поскольку интерфейс управления рабочим столом не совместим с обратным интерфейсом. Это означает, что фирмы не могут управлять устройствами на компьютерах под управлением Windows XP, если они используют диспетчер устройств Windows 7. Второй положительный аспект — обширная поддержка, предоставляемая Microsoft для своих продуктов. Последним ключевым аспектом продукта является то, что он обновляется через объект групповой политики.

Негативы продукта Microsoft Device Manager обширны и включают следующее:

• Белый / Черный листинг ограничен

o Нельзя использовать Vid_Pid

o Должен вводить уникальную строку каждого устройства в систему

o Требуется много времени

• Невозможно заблокировать пользователя или группу

o Возможность разрешать / блокировать доступ для всех пользователей

• Поскольку продукт является новым, существует ограниченная документация о том, как настроить продукт

. Учитывая эту информацию, ясно, что диспетчер устройств Microsoft слишком прост для большинства бизнес-сред.

Вывод:

. Мы пришли к выводу, что продукт DeviceLock является лучшим решением для крупных и малых компаний. Этот продукт имеет функциональные возможности для эффективного управления всеми уровнями защиты, включая управление устройством. Продукт SEP Device Control может работать в некоторых компаниях малого и среднего размера, но работа с продуктом DeviceLock позволит компании расти и не беспокоится о переходе на новую форму управления устройством. На данный момент продукт Microsoft Device Manager является новым для рынка и еще не обладает функциональностью для работы в качестве продукта управления устройством для любой фирмы размера.

Добавить комментарий