Size: a a a

SOС Технологии

2020 August 10

K

Kevin in SOС Технологии
Viktor Gordeev
Я пытаюсь нарыть доклад (вроде на PHD выступали ребята) как организовать защиту Macbook в корпоративной сети. Киньте плиз если у кого под рукой
1. ставишь mdm
2. спускаешь политики
3. всё
источник

VG

Viktor Gordeev in SOС Технологии
Kevin
1. ставишь mdm
2. спускаешь политики
3. всё
я могу ошибаться, но всегда думал что MDM чисто под мобильные устройства
источник

I

Irene in SOС Технологии
Viktor Gordeev
я могу ошибаться, но всегда думал что MDM чисто под мобильные устройства
нет, macbook тоже считается мобильным устройством
источник

VG

Viktor Gordeev in SOС Технологии
Irene
нет, macbook тоже считается мобильным устройством
ааа. спасибо
источник

$

$t3v3;0) in SOС Технологии
Viktor Gordeev
я могу ошибаться, но всегда думал что MDM чисто под мобильные устройства
Ошибаешься :)
источник

$

$t3v3;0) in SOС Технологии
С разрабами ты можешь налететь на то, что им нужна sudo :)
Высади в отдельный влан, если есть возможность доступ через webapp ко внутренним историям (не всем разрабам вообще нужно туда), останется вопрос почты
источник

RI

Ruslan Ivanov in SOС Технологии
Viktor Gordeev
Интересует опыт ввода в Windows-домен (имеет ли это вообще смысл), сбор событий с Macbook, как правильно разграничить права сервисные и разработчиков и т.д.
Имеет смысл вводить в домен. Мы используем Enterprise Connect - https://www.jamf.com/jamf-nation/discussions/17757/about-enterprise-connect  В любом случае понадобится какое-либо EMM-решение (ну или самостоятельное написание скриптов для типовых операций)
источник

RI

Ruslan Ivanov in SOС Технологии
Viktor Gordeev
ну сейчас у наших разработчиков админиские права. Поступило предложение отжать у них права, а админскую УЗ передать в хелпдеск (для установки ПО и так далее)... но что-то мне подсказывает что так это не работает (ибо по себе знаю что Mac требует административное подтверждение многих действий)
sudo никто не отменял. Но затея так делать на машинах разработчиков, скорее всего, вызовет яростное сопротивление (и я, в общем-то, тоже сопротивлялся бы). Проще контролировать ключевые моменты и научить пользоваться docker/fusion/etc
источник

RI

Ruslan Ivanov in SOС Технологии
Viktor Gordeev
я могу ошибаться, но всегда думал что MDM чисто под мобильные устройства
Они про EMM решения, тот же jamf - EMM. Но это чисто терминологический спор
источник

RI

Ruslan Ivanov in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
Из нюансов - в РФ недоступен Apple Device Enrollment Program, из-за этого куча ограничений
источник

y

yugoslavskiy in SOС Технологии
Ruslan Ivanov
Из нюансов - в РФ недоступен Apple Device Enrollment Program, из-за этого куча ограничений
кроме того что оно не энроллит, есть что-то еще?
источник

RI

Ruslan Ivanov in SOС Технологии
yugoslavskiy
кроме того что оно не энроллит, есть что-то еще?
Есть - например, ты не можешь поставить приложения без него из корпоративного стора, точнее можешь развернуть только свои, подписанные твоим ключом разработчика.
источник

RI

Ruslan Ivanov in SOС Технологии
А неподписанные приложения из AppStore, чтобы ты их подписал своим ключом, тебе никто не даст.
источник

RI

Ruslan Ivanov in SOС Технологии
Ещё, из-за отсутствия DEP, есть другая проблема - у тебя нет единого Apple ID для корпоративных устройств.
источник

RI

Ruslan Ivanov in SOС Технологии
глобальным компаниям в этом плане проще - они могут пользоваться благами DEP
источник
2020 August 11

y

yugoslavskiy in SOС Технологии
Ruslan Ivanov
Есть - например, ты не можешь поставить приложения без него из корпоративного стора, точнее можешь развернуть только свои, подписанные твоим ключом разработчика.
мы эту проблему решили группами и автоматизированным раскатыванием необходимого софта.
источник

y

yugoslavskiy in SOС Технологии
Ruslan Ivanov
Ещё, из-за отсутствия DEP, есть другая проблема - у тебя нет единого Apple ID для корпоративных устройств.
тоже неудобство, но не критичное. там из критичных плюшек ток восстановление зашифрованных дисков. но и это решается спец политиками, ключи можно хранить в самом jamf
источник

y

yugoslavskiy in SOС Технологии
однако сложно не согласиться с тем, что DEP штука крутая, которой оч хотелось бы пользоваться
источник

AL

Alexey Lukatsky in SOС Технологии
ФСТЭК представила проект ГОСТа по мониторингу ИБ - https://fstec.ru/tk-362/standarty-tk362/303-proekty/2098-proekt-natsionalnogo-standarta-gost-r-8
источник