Home Apple Apple@Work: Cómo la inscripción sin contacto acabó con el mercado de dispositivos...

Apple@Work: Cómo la inscripción sin contacto acabó con el mercado de dispositivos corporativos robados

63

Mosyle es presentado exclusivamente por Apple @ WorkLa única plataforma unificada de Apple. Mosyle es la única solución que integra todas las soluciones necesarias para implementar, administrar y proteger de forma automática y sin problemas los dispositivos Apple en el lugar de trabajo en una única plataforma de nivel profesional. Más de 45.000 organizaciones confían en Mosyle para poner en funcionamiento millones de dispositivos Apple sin esfuerzo y de forma asequible. Su solicitud de prueba extendida Hoy y por qué Mosyle entiende todo lo que necesita para trabajar con Apple.

Hubo un tiempo en el que un iPad o MacBook robado era una pesadilla para los departamentos de TI. Tenías que preocuparte por los datos, pero también sabías que el hardware físico había desaparecido para siempre y debía ser reemplazado. Un ladrón puede borrar el dispositivo, reinstalar el sistema operativo y vender una máquina en perfecto estado en Facebook Marketplace. Sin embargo, con la madurez de Apple Business Platform y la inscripción sin contacto, Apple ha destruido el incentivo financiero para robar la mayoría de los Mac y iPad corporativos.

Acerca de Apple@Work: Bradley Chambers ha sido administrador de TI de Apple desde 2009. Con experiencia en la implementación y administración de firewalls, conmutadores, un sistema de administración de dispositivos móviles, Wi-Fi de nivel empresarial, miles de Mac y miles de iPads, Bradley resaltará las formas en que Apple ayuda a los usuarios de TI a construir redes. La gestión de TI avanza y Apple puede mejorar sus productos para el departamento de TI.

En los primeros días de la gestión tecnológica, el robo físico era una empresa muy rentable. Si un ladrón robaba un montón de ordenadores portátiles de un coche o de una oficina, sabía cómo cercarlos. Siempre que puedan iniciar desde una unidad de recuperación o utilizar un instalador USB, pueden formatear el disco. Se eliminarán todos los rastros de la empresa matriz. El dispositivo se convierte en una pizarra en blanco que se puede vender fácilmente en el mercado de Facebook o en una casa de empeño.

Dependemos en gran medida de las contraseñas del firmware para evitar esto, pero eran engorrosas de administrar a escala. Si se pierde un dispositivo, TI debe cancelar el costo total del hardware. El mercado secundario prosperó con estos productos robados porque los compradores no tenían forma de saber que el dispositivo había sido robado hasta que era demasiado tarde. En 2011, administré TI para una organización que perdió más de 10 iPad durante un fin de semana. Esto fue en los días en que configurábamos el iPad a través de iTunes (antes de Apple Configurator).

Todo cambió con la introducción de la inscripción automática de dispositivos, que estaba directamente vinculada a Apple Business Manager (ahora llamado Apple Business). Cuando una organización compra un iPhone, iPad o Mac de Apple o de un revendedor empresarial autorizado, el número de serie del dispositivo se asigna permanentemente al portal de la empresa durante la activación.

Desde Apple Business Console, TI asigna ese número de serie a su plataforma de administración de dispositivos. Esto es lo que hace que la inscripción sin intervención sea mágica. Cuando un empleado desempaqueta una Mac nueva y la conecta a Wi-Fi, el dispositivo se registra de forma segura en los servidores de activación de Apple, reconoce que pertenece a la empresa y descarga automáticamente todos los perfiles de administración, aplicaciones y políticas de seguridad.

Antirrobo

Ese mismo flujo de trabajo sin intervención hace que estos dispositivos sean increíblemente frustrantes para los ladrones. Digamos que un ladrón roba una MacBook Pro administrada. Su primer instinto es borrar el disco y reinstalar macOS.

En el momento en que una Mac recién limpiada se conecta a Internet para completar el Asistente de configuración, hace un ping a Apple. El dispositivo aparece inmediatamente con una pantalla de administración remota que exige credenciales de inicio de sesión corporativas. No hay forma de evitarlo. No existe ninguna combinación de comandos clave para evitar esto. En el momento de la activación, la Mac está codificada para pertenecer a su organización a nivel de servidor.

Combine esto con el bloqueo de activación administrado y el dispositivo robado quedará efectivamente bloqueado. Los ladrones no pueden usarlo y ciertamente no pueden venderlo a un comprador informado. El único valor que queda es desmantelar la máquina en busca de repuestos estropeados, lo que reduce drásticamente el margen de beneficio por robo.

arrebujado

Apple ha creado silenciosamente el elemento disuasivo de robo de hardware más eficaz del mundo al vincular el hardware físico con la activación en la nube. Como administrador de TI, tiene la tranquilidad de saber que si un dispositivo se pierde o es robado, sus datos estarán protegidos por FileVault y el hardware en sí será inútil para quien lo tomó.

Si administra dispositivos Apple en un entorno empresarial o K-12 y no usa Apple Business con inscripción automática de dispositivos, está dejando su hardware expuesto. Comprar dispositivos listos para usar en una tienda minorista y administrarlos manualmente significa que carece de esa propiedad a nivel de servidor. metro

Mosyle es presentado exclusivamente por Apple @ WorkLa única plataforma unificada de Apple. Mosyle es la única solución que integra todas las soluciones necesarias para implementar, administrar y proteger de forma automática y sin problemas los dispositivos Apple en el lugar de trabajo en una única plataforma de nivel profesional. Más de 45.000 organizaciones confían en Mosyle para poner en funcionamiento millones de dispositivos Apple sin esfuerzo y de forma asequible. Su solicitud de prueba extendida Hoy y por qué Mosyle entiende todo lo que necesita para trabajar con Apple.

Enlace fuente