Преимущества управления мобильностью предприятия с Citrix XenMobile
В своих предыдущих статьях я вскользь уже упоминал о программных продуктах для управления корпоративной мобильностью. Сегодня постараюсь более подробно рассказать о том, для чего нужно такое ПО, в каких случаях его стоит применять и на какие ограничения и особенности при его выборе необходимо обращать внимание. А также вкратце рассмотрим отличительные черты Citrix XenMobile в трех его редакциях. Всех интересующихся – прошу под кат.
Предпосылки бизнеса к внедрению средств доставки мобильных рабочих мест
Начнем с того, что разделим технологии: есть мобильные рабочие места с точки зрения организации бизнеса как такового. Если у компании есть сотрудники, которые большую часть времени вынуждены проводить вне офиса, и при этом им нужен доступ к корпоративным данным – это главная предпосылка для внедрения корпоративной мобильности. Самый простой пример – большое складское помещение, где сотрудник производит инвентаризацию, и если при этом у него нет средств мобильности, то все данные ему придется записывать на листок бумаги, а уже потом с листа заносить в стационарный компьютер эту информацию. В этой ситуации должно появиться мобильное рабочее место, специализированное устройство, которое позволяет ему считывать метки с соответствующей коробки. Указав ее точное местоположение на складе, система автоматически обновит сведения в базе данных.
Когда у предприятия есть соответствующие предпосылки для внедрения мобильных рабочих мест, встает вопрос выбора путей реализации данной концепции. Одна из возможностей реализации – это XenMobile. Основной нюанс использования данного ПО заключается в том, что выполнение приложения осуществляется локально на пользовательском устройстве. Следовательно, у компании должны либо уже быть приложения, написанные под эту платформу, либо обязательным условием должна быть поддержка рабочими приложениями той программной платформы, на которую устанавливается XenMobile. Есть второй вариант: можно взять планшет и удаленно подключиться к виртуальным рабочим столам. В этом случае мобильное пользовательское устройство — это своего рода «телевизор», устройство отображения тех процессов, которые выполняются в дата-центре. И то, и другое — удаленный доступ. Главное отличие заключается в том, что в случае XenMobile мы можем работать с приложением даже тогда, когда временно отсутствует подключение к сети (при условии что программисты предусмотрели такую возможность).

Для мобильной платформы есть жесткие ограничения: обязательно должна быть установлена поддерживаемая ОС, при этом список функций будет сильно зависеть от версионности (Android 6 – очень хорошо, а вот версия 2.2. – теоретически и в нее можно интегрировать старые версии XenMobile, но их поддержка со стороны Citrix уже не ведется). Если в компании нет бизнес-приложения под имеющуюся платформу – его нужно будет специально писать. Возможно, придется менять бизнес-процессы, которые были изначально построены из расчета того, что пользователь сидит на своем рабочем месте. Потребуется поменять какое-либо оборудование (самый простой вариант – у пользователя был ПК+сканер, теперь же сканер должен быть встроен в мобильное рабочее место, чтобы существовала возможность автоматически одним устройством и сканировать, и заносить данные в систему). Необходимо тщательно проанализировать, какой из путей внедрения мобильных рабочих мест выбрать. Если идти, отталкиваясь от варианта использования XenMobile в качестве основного средства обеспечения мобильности сотрудника, с точки зрения нагрузки на канал рекомендуется предусмотреть при разработке приложения функцию накопления информации в буфер. Так, если некоторое время канал передачи данных недоступен, то при разработке приложения можно сделать так, что система будет способна работать в офлайн-режиме.
В случае терминального доступа к любым удаленным приложениям или виртуальным десктопам по каналу постоянно что-то передается, как минимум — рабочие пакеты открытой сессии. В случае, когда приложение работает локально, по каналу может вообще ничего не передаваться до тех пор, пока не начнется принудительная отправка данных. С точки зрения виртуальных десктопов и терминальных приложений объем передаваемых данных сильно зависит от приложения. Если в нем заложены какие-либо мультимедийные функции (Flash, обучающие видеоролики), то нагрузка на канал будет весьма существенной. Хорошо, если пользователь достаточно грамотен, чтобы во время работы в терминальном режиме зря не водить пальцем по экрану, когда любое перемещение курсоров фактически должно дать обратную реакцию перерисовки этого курсора на стороне дата центра. В результате, в случае виртуальных десктопов и терминального доступа нагрузка на канал может быть больше. На практике же все зависит от конкретной реализации: как написано приложение, требуется ли обмен больших объемов данных и проч.
Защита корпоративных данных при доставке мобильных рабочих мест
При обсуждении этого вопроса, отталкиваемся от того, раздаем ли мы сотрудникам корпоративные устройства или же они используют свои собственные. На складе, скорее всего, раздаем, потому что устройство должно быть совмещено со сканером или считывателем штрих-кодов, RFID-меток. Если же у мобильного сотрудника больше офисных функций, он вполне может использовать собственное мобильное устройство. И на этом устройстве нужно будет провести грань между личными данными пользователя и тем, что ему доставляется с корпоративного сервера. Говоря об устройстве, выдаваемом компанией, у работодателя больше юридических и этических возможностей по полному управлению устройством и запрету определенных действий. В случае с BYOD такие ограничения функциональности всего устройства делать нельзя, так как это будет влиять на личные данные и приложения пользователей.

По большому счету, защита данных в обоих случаях будет изменяться не сильно, кроме того факта, что у устройства выдаваемого компанией, политиками заблокирована часть потенциальных возможностей, которые есть у пользователя. Если мы пишем приложение самостоятельно с использованием того SDK, которое Citrix поставляет в составе XenMobile, то там можно «завернуть» данные и приложение в контейнер. При использовании личных устройств это обязательное условие. При удалённой работе, не в рамках внутренней сети компании, нужно подумать о защите внешнего подключения пользователя к внутрикорпоративным ресурсам.
Citrix рекомендует ставить перед «входом» в дата-центр решение NetScaler, тогда при использовании XenMobile от конкретного приложения строится микро-VPN туннель только к тому ресурсу, который нужен приложению. В рамках мобильного устройства могут работать десятки приложений, которые выходят наружу, и если это приложение корпоративное, то, как только появляется необходимость, оно «стучится» в направлении дата-центра. NetScaler определяет, какой внутренний ресурс нужен этому приложению, и строит туннель только для этого приложения до ресурса. Все обычные пользовательские приложения пользуются привычным каналом передачи данных и их траффик во внутреннюю сеть не попадает. Можно быть спокойным, что неправомерное либо вредоносное пользовательское ПО не попадет в корпоративную сеть. Администратор сети имеет возможность привязать к контейнеру определенные политики: к примеру, разрешать ли операции Copy-Paste с внешними приложениями или нет. В случае business critical-приложений, которые крайне чувствительны к обрабатываемой информации, разрешать такую операцию будет не самой лучшей идеей. Банальный пример: внутри компании делают почтовую рассылку, поздравляющую сотрудников с выигрышем крупного тендера. Официально об этом еще не объявлено, договор не подписан, но сотрудников уже известили. Во многих компаниях, найдутся люди, которые не подумав, готовы поделиться со своими друзьями этой информацией в соцсетях. Однако раз официально это не подтверждено, то публикация таких сведений может нарушить некие обязательства компании. Сотрудники же сделали это не из злых намерений, а по глупости.
Конечно, в случае целенаправленной атаки или же просто при большом желание украсть данные – никто не мешает переписать их с экрана мобильного устройства ручкой на бумагу. Однако применение политик очень сильно помогает нам убрать огромное количество простых пользовательских ошибок, связанных с невнимательностью, небрежностью и т.д. Противостоять направленной атаке только лишь одним приложением XenMobile — это несерьезно и рассчитывать, что не специализированное приложение защитит вас от целенаправленной атаки невозможно. При таких сценариях требуется эшелонированная оборона.
При хранении данных на мобильном устройстве стоит исходить из того, кому принадлежат эти данные. В случае корпоративных данных, при локальном хранении они должны находиться в защищенном контейнере и быть недоступны для других неавторизованных приложений. Это позволяет избежать ситуации, когда мы открываем стандартный почтовый клиент и пытаемся отправить корпоративные документы как вложение. Такую функцию можно заблокировать изначально. При передаче данных между клиентом и дата центром все данные шифруются. XenMobile использует стандартные протоколы шифрования, контейнер и данные при передаче шифруются с помощью AES256, решение сертифицировано в рамках NIST для использования в зарубежных госорганах. Российским пользователям необходимо учесть, что в системе не используются ГОСТ алгоритмы шифрования. Если заказчику нужна именно такая возможность (например, передача персональных данных по публичному каналу), то в этом случае можно использовать совместное решение с компаниями-партнерами, такими как S-Terra, Digital Design — у которых есть решения для защиты канала передачи данных с использованием российских криптографических алгоритмов.
В случае нахождения мобильного устройства во внутренней сети компании (закрытый периметр), ограничений на криптографию почти нет, поэтому можно использовать штатную криптографию XenMobile. При разработке приложения, понимая специфику работы, есть возможность изначально полностью запретить какие-то функциональные возможности или ограничить их использование – запретить снятие скриншота при работе с финансовым приложением, запретить использование камеры, когда пользователь находится внутри приложения, запретить открывать ссылки внешним браузером и т.п.
В случае удаленного доступа, построенного на технологиях виртуальных десктопов и терминальных служб, становится еще проще. Вместе с запуском приложения на устройство передается особый файл — описание того, как подключится к соответствующему ресурсу. Этот файл одноразовый и второй раз по нему подключиться будет невозможно. Подключившись к системам, которые размещены в ЦОДе, канал закрыт стандартной криптографией, и все данные находятся только в ЦОДе. Администратор применяет политики, которые регулируют процесс обмена данными с локальным устройством. Пользователь не ограничивается в выборе устройства, но существует возможность открыть буфер обмена между пользовательским устройством и ЦОД, в нужном направлении от устройства к ЦОДу, от ЦОДа к устройству или в обоих направлениях, а также регулировать, что через этот буфер можно передавать: только текст, либо только графику, либо другой формат данных. Эта часть целиком управляется со стороны дата-центра, и на клиентском устройстве по умолчанию ничего не хранится.
Требования к техническим параметрам мобильного устройства и каналу передачи данных
Говоря о терминальном доступе и VDI применительно к их использованию на мобильном устройстве, одним из важных технических параметров является размер экрана, определяющий, насколько пользователю будет комфортно работать на устройстве с малой диагональю. Проблема заключается в том, что мы подключаемся к традиционным приложениям, которые написаны с учетом особенностей ПК и клавиатурного ввода и выбора элементов меню с помощью мыши. У современных мобильных устройств хорошее графическое разрешение, но при этом экран имеет небольшую диагональ в 4-7 дюймов и попасть пальцем в его нужную область довольно трудно. При использовании мобильного устройства с приложениями, написанными специально под мобильную платформу, учитывается специфика устройства. Здесь технические характеристики (процессор/память) будут более важны, чем при использовании терминального доступа.

От мобильной ОС зависит очень много. В основном, что и как мы будем писать под эту платформу, какие возможности ОС предоставляет с точки зрения функционирования приложений. Плюс очень важны версии мобильной ОС, которые меняются достаточно часто, а вместе с ними меняются набор библиотек и доступных функций. У большинства производителей MDM-решений функционал их продуктов примерно одинаков по одной простой причине – они делают только то, что разрешает ОС и её интерфейсы прикладного программирования (API). Если у операционной системы есть функции блокирования тех или иных возможностей — отлично, если нет – MDM ничего не добавит. Поэтому, чем современнее версия «операционки», тем больше возможностей она предоставляет для MDM. Если взять относительно старое устройство, то технически оно сможет работать, можно доставить на него контейнер с данными, но с точки зрения защиты это будет гораздо более уязвимое устройство, нежели с последней версией ОС. Когда пишется приложение под мобильную платформу, то обязательно нужно учитывать объем оперативной памяти устройства, так как приложение выполняется локально. Может оказаться, что не каждое устройство способно полноценно работать в случае BYOD, потому что его характеристики не позволят работать корпоративным приложениям. В этом случае на организационном уровне компании вводится ограничение к техническим характеристикам личных устройств сотрудников: ОС старше определенной версии и технические характеристики не хуже определенного уровня.
С точки зрения канала передачи данных все также очень сильно зависит от самих приложений – как часто оно обменивается данными. Если говорить о первоначальной загрузке приложения на мобильное устройство, то это разовое действие, до момента последующего обновления приложения. Возможностей обычных сотовых сетей 3G/LTE вполне достаточно для наблюдения за устройством или выдачи команд на управление.
Взаимодействие с файловыми ресурсами заказчика и сторонними сервисами при управлении мобильностью
Когда перед ИТ-департаментом дополнительно к управлению мобильными устройствами и приложениями ставится задача обеспечения безопасного обмена документами, то программным решениям по управлению обменом информацией будет уделяться особое внимание. И здесь, заказчик либо решает эту задачу с помощью отдельного продукта (но тут возникает вопрос интеграции с существующими решениями), либо покупает редакцию XenMobile Enterprise, куда входит функционал безопасного обмена файлами, и где присутствует агент ShareFile, который способен удаленно на мобильном устройстве редактировать, осуществлять предварительный просмотр документа, сохранять его в защищенную область. В случае, когда администратору поступает сигнал, что устройство украдено/утеряно, он может удаленно зачистить память от тех файлов, которые пользователь хранил на своём устройстве. Приложения, поставляемые Citrix, уже написаны с учетом этой возможности. Во всех остальных случаях можно взять решение типа Google Drive или Microsoft OneDrive, но встанет вопрос, как мобильные бизнес приложения и файловые сервисы интегрировать между собой.
Если мы говорим про обычные корпоративные «файловые сервисы», FTP-каталоги, файловые серверы либо SharePoint – все это также легко интегрировать в XenMobile Enterprise, где к закрытой области пользователя можно подключить внешний ресурс. Причем внешний не только относительно ShareFile, но и внешний относительно компании. Сюда же можно завести и Microsoft OneDrive и еще ряд систем, которые выполняют похожие функции. Но нужно понимать, что внешние облачные ресурсы хранения данных не обеспечивают того уровня безопасности, что ShareFile, входящий в редакцию Enterprise.
Функциональные различия в редакциях XenMobile: MDM, Advanced и Enterprise Edition
Выбор редакции XenMobile зависит от поставленных задач. Редакция MDM обеспечивает исключительно функционал управления мобильным устройством. Когда необходимо дать пользователям возможность подключения к внутреннему Wi-Fi, с использованием цифровых сертификатов, эти сертификаты необходимо автоматически разослать на устройство. Если мы хотим понимать, где находится пользователь, и если это не запрещено законодательством, существует возможность осуществлять трекинг его передвижения. Для того чтобы пользователи на своем устройстве обязательно применяли сложные пароли необходимо настроить политики безопасности. По сути, это основные задачи, решаемые с помощью XenMobile MDM. Чаще всего, когда речь идет о корпоративной мобильности, нужно сделать следующий шаг, в сторону активного использования мобильных приложений. В этом случае рекомендуется редакция Advanced, куда входит функционал MDM и добавляется функционал MAM – Mobile Application Management. Помимо SDK с набором политик, которые можно применить к соответствующему приложению, появляется ряд стандартных мобильных приложений, которые Citrix разработал и поставляет в рамках собственного решения: защищенная почта, защищенный веб-браузер и ряд дополнительных решений. Они предназначены для обеспечения безопасной работы с внутренними ресурсами корпорации, и дальше все зависит от требований и возможностей заказчика – будет ли он писать бизнес-приложения для своих задач под мобильную платформу или его основные задачи это предоставление доступа к почте, к календарю и внутренним порталам.
Enterprise-редакция включает в себя ряд дополнительных приложений, плюс самая весомая часть – возможность использования ShareFile. Это корпоративное облачное хранилище, которое интегрируется с Active Directory и используется сотрудниками компании для обмена файлами с внешними контрагентами и между собственными устройствами. При использовании ShareFile на устройство устанавливается агент, который создает особый раздел в системе, и если файл сохраняется в этот раздел, то он передается в дата-центр и уже оттуда реплицируется на все подключенные устройства пользователя. Суммировав всё выше описанное, процесс выбора необходимой редакции можно свести к следующему алгоритму. Если задача связана только с учетом, регистрацией и обеспечением физической безопасности пользовательских устройств, возможности удаленной очистки, блокировки, то достаточно MDM редакции XenMobile, если добавляется задача распространения и управления мобильными приложениями, их защита, работа с внутрикорпоративными ресурсами в защищенном виде, то правильный выбор – Advanced-редакция. Если же ко всему этому дополнительно нужно обеспечить защищенный обмен файлами не только внутри компании, но и с внешними контрагентами – требуется Enterprise-редакция.
XenMobile может поставляться как отдельное решение в одной из трех редакций, но если компании нужно использовать не только управление корпоративной мобильностью, но и обеспечить удалённый доступ к виртуальному десктопу или терминальным приложениям для всех пользователей организации, то в этом случае рекомендуется воспользоваться пакетом Citrix Workspace Suite, где все эти возможности присутствуют изначально. Но, предположим, ситуация выглядит по-другому: для ста пользователей нужно обеспечить возможность корпоративной мобильности, а полторы тысячи сотрудников работают с терминальными приложениями с тонких клиентов. В этом случае Workspace Suite будет не самым экономически оправданным вариантом, дешевле будет просто купить отдельные лицензии XenApp или XenDesktop для этих полутора тысяч человек и дополнительно сто лицензий на XenMobile.
Особенности ПО Citrix XenMobile по сравнению с аналогами
С точки зрения MDM решений – все игроки на рынке приблизительно одинаковы. Основные отличия будут в основном заключаться в том, насколько комфортно администратору обслуживать систему, насколько легко происходит регистрация и управление устройствами, внесение изменений в существующие политики. Если заказчик рассматривает только MDM, то необходимо определиться, какой из продуктов его администраторам ближе, понятнее, насколько быстро они могут начать работать в той или иной системе. Фактически, это и будет ключевое отличие. С точки зрения управления приложениями (MAM) начинаются нюансы – работа со сторонними вендорами, поддерживается ли «обертывание» их приложений в контейнер, есть ли возможность интеграции с DLP-системами, IRM-системами, что еще поставляется кроме систем управления, доступен ли SDK, есть ли возможность строить микро-VPN туннели.
Дополнительные возможности Citrix XenMobile – это богатый функционал политик безопасности, а также поставляемый SDK и дополнительные мобильные приложения.
Расчет стоимости доставки мобильного рабочего места
В зависимости от того, какая редакция выбрана, есть некий базис, на который можно опираться при расчетах. С точки зрения расчета стоимости внедрения XenMobile стоит смотреть на два основных его параметра – то, что выполняется в ЦОДе, и что находится на пользовательском устройстве. Все, что доставляется на пользовательское устройство, уже включено в лицензию или разрабатывается компанией-заказчиком самостоятельно? Как в системе появляются устройства: компания раздает их сотрудникам или же применяется подход BYOD? Как используются внешние каналы? Если это склад или часть подразделения, использующая только внутреннюю сеть компании – затраты на сеть в принципе можно не учитывать, она и так уже есть, добавляется только новый трафик. Если же сотрудник работает в «полях» то необходимо также заложить компенсацию расходов на мобильный интернет.

Если мы говорим про MDM, то там нужен только XenMobile MDM, который лицензируется либо по пользователям (тогда пользователь может применять неограниченное количество устройств), либо по устройствам (неограниченное количество пользователей). Если происходит многосменная работа с передачей устройств от смены к смене, то использовать схему лицензирования по пользователям не имеет смысла. С точки зрения затрат на инфраструктурную часть, это одна виртуальная машина, которая включена в Citrix-лицензию. Ее можно установить на уже существующую платформу виртуализации либо скачать бесплатный XenServer и развернуть ее там. Это минимальные затраты.
Когда мы переходим к MAM, то в обязательном порядке появляется NetScaler – это дополнительный компонент, который нужно купить, он обеспечивает SSL микро-VPN подключение. Если NetScaler нет в системе и не планируется его покупать, то теряется часть возможностей MAM. У ряда заказчиков есть VPN-концентратор, который обеспечивает полноценный VPN доступ, но без построения микро-VPN тоннеля. В данном случае несколько уменьшается уровень безопасности передачи данных. NetScaler может поставляться в качестве аппаратного или виртуального устройства. Одна виртуальная машина NetScaler при использовании с XenMobile обеспечивает работу до 500 сотрудников. Для больших масштабов – тысячи и десятки тысяч пользователей рекомендуется аппаратное решение. Кроме того, необходимо помнить о затратах на обучение администратора. Важно, чтобы он понимал общую логику системы: как можно регистрировать пользователей, устройства, управлять ими и распространять приложения. И, скорее всего, большая часть затрат будет связана с созданием или адаптацией приложений или их закупкой. Так что расчет стоимости доставки одного мобильного рабочего места вполне предсказуем. Остальное – это специфика компании.
Citrix xenmobile что это
XenMobile Device Manager – позволяет организациям получить контроль над корпоративными и личными мобильными устройствами сотрудников. Ведь, часто бывает, что необходимо получить доступ к рабочей почте и другим рабочим приложениям, находясь вне офиса. В свою очередь служба безопасности совсем не хочет терять контроль над потоками информации, которые текут через мобильные телефоны, планшеты и ноутбуки. Вот как решает данную проблему Citrix.
- XenMobile Device Manager
- XenMobile SMG
- XenMobile Sharepoint DLP
- XenMobile MDM Edition
- CloudGateway
- AppController
- Access Gateway
- StoreFront (Windows Desktop and Apps)
XenMobile MDM Edition Mobile Solutions Bundle Device management — управление мобильными устройствами через MDM ♦ ♦ Configure policies — управление на базе политик MDM ♦ ♦ Real-time Active Directory integration — интеграция с Active Directory ♦ ♦ Security and compliance — соблюдение политик безопасности компании ♦ ♦ Scalability and high-availability — отказоустойчивая архитектура решения ♦ ♦ Ease of administration — простота администрирования ♦ ♦ Provisioning and self-service enrollment — понятные и удобные интерфейсы для пользователей ♦ ♦ Enterprise integration — полная интеграция с корпоративной Windows инфраструктурой ♦ ♦ Monitor and support — административные инструменты мониторинга и тех поддерки сотрудников ♦ ♦ Decommission devices — возможность уничтожать и блокировать информацию на потерянных
или украденых устройствах♦ ♦ @WorkMail — мобильное (iOS и Android) приложение от Citrix для безопасного подключения к корпоративной Exchange почте ♦ Email attachment encryption — шифрование вложение ♦ @WorkWeb — мобильный (iOS и Android) защищенный корпоративный браузер от Citrix, который перенаправляет все подключения к Web через сервер компании, тем самым исключая возможность перехватить передающуюся информацию. ♦ ShareFile integration — интеграция с корпоративным хранилищем файлов (типа Dropbox) ♦ Microsoft SharePoint integration — защищенный доступ с мобильных устройств к сайтам на Sharepoint ♦ Mobile application management — управление мобильными приложениями на управляемых устройствах (iOS, Android, Windows 8 ♦ MDX Vault — технология создания корпоративных мобильных приложений, путем упаковки их в программные контейнеры, которые не могут взаимодействовать с обычными программами , установленными на планшет или телефон. ♦ MDX Interapp — тесная интеграция корпоротивных мобильных приложений между собой ♦ MDX Access — управление мобильными приложениями политиками с сервера MDM ♦ App wrapping — специальное ПО для упаковки обычных мобильных приложений в контейнеры безопасности ♦ Enterprise app store — корпоративное хранилище мобильных приложений ♦ Follow-me apps — доступ к корпоративным приложениям и данным с любого устройства, которое будет под рукой ♦ Leverage AD credentials — интеграция с Active directory ♦ Instant application and data provisioning — мгновенный доступ к приложениям и данным с любого устройства ♦ Single sign-on to apps and data — пароль нужно воодить один раз, чтобы получить доступ и к данным и мобильным приложениям ♦ App requests — портал самообслуживания, где пользователь может получить приложения на свое мобильное устройство по запросу ♦ Instant application and data de-provisioning — можно мгновенно отключить доступ с устройства, которое пользователь потерял или злоумышленник решил использовать в своих целях ♦ Strong authentication — строгая аутентификация ♦ Secure remote access — защищенный удаленный доступ, по шифрованным какналам связи ♦ Policy enforcement — применение политик безопасности на мобильных устройствах ♦ Архитектура XenMobile MDM
1. XenMobile MDM — центральный сервер управления, где хранится информация об устройствах, политиках и пользователях. MDM устанавливается, как приложение на Windows server 2008 R2, необходимо, чтобы у у MDM сервера было подключение к доменным службам, таким как Active Directory, DNS, SMTP, SQL Server и хранилищу сертификатов (. Устройства подключаются к MDM через порты 80, 443 и 8443 (для моделей на iOS).2. SharePoint Connector — отдельный компонент, который может понадобиться, если мобильным пользователям нужен доступ к внутренним сайтам на Sharepoint.
3. XenMobile SMG – Security Mobile Gateway — для организации безопасного подключения мобильных устройств к Exchange серверу. Данная служба может быть установлена на сервер с ролью Exchange Client Access server или на TMG сервер. Политики работы XenMobile SMG прописываются на MDM.
4. APNS — Apple Push Notification Service — используется для связи MDM сервера только с устройствами на iOS, через эту службу (это сервис от Apple) на них доставляются политики, оповещения и обновления.
В архитектуре также может быть использован Citrix NetScaler, который устанавливается в DMZ. В этом случае XenMobile MDM, Sharepoint Connector, XenMobile SMG в схеме переносятся во внутреннюю сеть. NetScaler — это приложение для балансировки нагрузки при большом количестве запросов к корпоративным службам, с ним время отклика корпоративных сервисов станет быстрее, соответственно, работа будет более шустрой. Актуально при большом количестве управляемых мобильных устройств.
Архитектура Mobile Solutions Bundle

Если MDM это управление мобильными устройствами, защищенный доступ к почте и SharePoint, то в данном решении к функционалу MDM добавляется доступ к корпоративным приложениям через Cloud Gateway. Под этим названием объединены 3 продукта от Citrix: Access Gateway, AppController и StoreFront, но его на этой схеме нет, почему поясню позже.
1. NetScaler Access Gateway — центральная точка подключения мобильных пользователей, которым нужен доступ к корпоративной сети или к корпоративным приложениям. Естественно, используется защищенный канал, но для большой безопасности можно настроть на Access Gateway двухфакторную аунтефикацию на базе продуктов RSA или Aladdin. Поставляет AG как в Hardware варианте, так и как Virtual Appliance — готовая виртуальная машина для VMware ESXi, Citrix XenServer или HyperV.
2. AppController — служба, через которую пользователи мобильные (которые подключились через Access Gateway) и локальные могут получить доступ к мобильным корпоративным приложениям. У пользователя должен быть установлен Citrix Receiver или Receiver for Web. Т.е. мобильному пользователю не нужно через браузер подключаться к StoreFront (веб портал доступа), он может через Receiver в мобильном получить мгновенный защищенный доступ к приложениям. AppController поставляется в виде Virtual Appliance для VMware ESXi или Citrix XenServer. Ко всему прочему AppController умеет интегрироваться с ShareFile (корпоративный Dropbox от Citrix), в основном для того, чтобы пользователю много раз не приходилось вводить свой логин и пароль во время работы с корпоративными службами.
3. Citrix Receiver — программа или мобильное приложение, которая (ое) дает возможность получить доступ к приложениям, данным, свему рабочему столу. Устанавливается либо самим пользователем или доставляется на управляемое устройство через XenMobile MDM.
Архитектура Mobile Solutions Bundle + XenDesktop

Если вы собираетесь предоставить пользователям доступ к виртуальным рабочим местам (XenDesktop) и приложениям опубликованным через XenApp, то Citrix предлагает такую архитектуру, как на картинке. Добавился StoreFront сервер и серверы XenApp — XenDesktop.
Access Gateway в данном случае выступает как посредник между веб порталом StoreFront и пользователем при аунтефикации. Довольно, запутанная схема работы, не буду ее здесь описывать.
StoreFront — агрегирует на себя и предоставляет пользователям доступ к мобильным приложениям и данным AppController, windows приложениям, опубликованным через XenApp, виртуальным рабочим столам XenDesktop.
Отказоустойчивая архитектура Mobile Solutions Bundle + XenDesktop
Citrix xenmobile что это
Обзор Citrix XenMobile: современный подход к управлению мобильной инфраструктурой компании
На сегодняшний день масштабы распространения мобильных устройств и их интеграция в самые разные виды деятельности человека привела к тому, что корпоративные сетевые инфраструктуры должны адаптироваться под растущее число «мобильных» сотрудников, использующих разного вида девайся для оптимизации своей работы.alt=»mdm11″ width=»300″ height=»99″ />Актуальные тенденции на рынке мобильных устройств и приложений свидетельствуют о динамичном росте числа пользователей мобильных устройств, а также о существенном повышении функционала самих девайсов, которые вполне могут заменять классические ПК.
По оценке Gartner, уже в 2012 году на долю смартфонов и планшетов пришлось 70% от общего числа в 821 млн. мобильных устройств. В 2014 году число девайсов возрастет на 7,6% по сравнению с 2013 г., достигнув фантастической цифры в 2,5 млрд. устройств – и более 85% будет приходиться на долю смартфонов и планшетов. В 2014 году число мобильных сотрудников удвоится или даже утроится, что еще более повысит актуальность систем MDM.
Фактически, компании должны удовлетворять потребности корпоративных мобильных пользователей (которых становится все больше и больше), а также обеспечивать реализацию IT-задач и информационную безопасность. Приоритетами являются:
- Аналитика и BI;
- Мобильны технологии;
- Облачные вычисления (Saas, IaaS, PaaS).
Для пользователей же особую важность представляют:
- BI- и CRM-системы;
- работа с корпоративными файлами;
- бизнес-приложения;
- доступ к почте/календарю/адресной книге;
- использование средств коммуникаций в работе.
Задача специалистов – обеспечить реализацию приоритетов как сотрудников, так и службы безопасности. При этом важно использовать наилучшее решение, которое позволит максимально эффективно «мобилизировать» компанию. Citrix предлагает лидирующую систему MDM среди аналогов – XenMobile. Можно рассматривать несколько разновидностей системы – MDM Edition и Mobile Solutions Bundle.
Функционал
- Управление парком различных мобильных устройств;
- Настройка политик для мобильных устройств;
- Безопасность и соответствие требованиям;
- Масштабируемость и высокая доступность;
- Простота администрирования;
- Инициализация и портал самообслуживания;
- Интеграция с корпоративной IT-инфраструктурой;
- Мониторинг и техническая поддержка;
- Очистка данных с мобильного устройства.
- MDX Vault — контейнеризация мобильных приложений и мобильный DLP без вмешательства в личные данные пользователя;
- MDX Access – защищенный Micro-VPN и гранулированные политики доступа для мобильных приложений;
- MDX Interapp – контроль коммуникаций между мобильными приложениями.
Особую роль играет функционал системы, обеспечивающий контроль следующих операций:
- Зашифрованный контейнер для корпоративных документов;
- Запрет отправки данных по корпоративной почте;
- Запрет открытия документа в другом приложении;
- Запрет операций копировать/вставить для защищаемых данных;
- Запрет локального сохранения данных на устройство;
- Запрет печати документов;
- Контроль времени жизни документа с автоматической очисткой;
- Запрет синхронизации данных через сотовую связь при роуминге.
- Выборочное удаление без вмешательства в личные данные пользователя;
- Автоматическое удаление корпоративных данных при определении взломанных устройств;
- Автоматическое удаление данных для неаутентифицированных пользователей.
- Интеграция с SharePoint;
- Интеграция с Office 365;
- Интеграция с другими адаптированными приложениями.
Система XenMobile от Citrix – это не только эффективное построение мобильной архитектуры компании. Среди выгод использования данной MDM-системы можно выделить:
- Повышение продуктивности работы сотрудников в компании;
- Доставка приложений для любых устройств;
- Безопасность корпоративных данных и приложений на мобильных устройствах;
- Полный контроль данных и приложений;
- Централизованное управление парком мобильных устройств;
- Снижение капитальных и операционных затрат.
Архитектура Citrix BYOD

Основные особенности XenMobile
Простота развертывания системы: 5-минутная настройка и удобная в использовании консоль Studio ™

Упрощение операций с помощью консоли службы технической поддержки Director ™ и встроенной аналитики производительности EdgeSight
Настройки высокого уровня доступности гарантируют, что пользователи всегда смогут войти в систему — независимо от проведения техобслуживания или незапланированных простоев
Гибридный облачный провижининг: плавную гибкость перехода или роста из центра обработки данных в практически любое публичное облако
Автоматизированный тонкий провижининг приложений и десктопов: управление единым образом с оптимизацией функции хранения
Интеграция с Microsoft App-V обеспечивает автоматический провижининг приложений напрямую из ставшей стандартом отрасли технологии виртуализации приложений
Интегрированное управление профилем доставляет персонализированные десктопы с управлением единым образом
AppDNA ™ — инструменты для диагностики совместимости приложений и их миграции
Масштабируемость системы в рамках корпоративной среды предприятия: на более 100000 пользователей и 1000 серверов
Открытая архитектура: интеграция с любым гипервизором, хранилищем и сторонним управлением
Благодаря интеграции с Microsoft SystemCenter рационализируется управление операциями и жизненным циклом
WAN-оптимизированный обмен данными по сети для соединений на большие расстояния с ограниченной пропускной способностью и большими задержками (на основе CloudBridge VPX)
Балансировка нагрузки NetScaler (дополнительно) для высокой доступности 99.999 %
Интеграция с технологией NetScaler HDX Insight ™ (дополнительно) для сквозного сетевого мониторинга комфортности работы конечных пользователей
Думаете о подобном решении? Узнайте стоимость! Никаких обязательств, Вы нам даете описание задачи, мы Вам – пример решения.
Citrix XenMobile MDM
2020: Устранение уязвимости, позволяющей читать произвольные файлы, находящиеся за пределами корневой директории веб-сервера
Эксперт Positive Technologies Андрей Медов обнаружил уязвимость в системе управления корпоративными мобильными устройствами Citrix XenMobile. Об этом компания сообщила 11 августа 2020 года. При переходе по специально сформированному адресу злоумышленник мог читать произвольные файлы, находящиеся за пределами корневой директории веб-сервера, в том числе файлы конфигурации и ключи шифрования конфиденциальных данных. Для эксплуатации уязвимости не требуется авторизация.
Уязвимость с идентификатором CVE-2020-8209 была выявлена в компоненте Citrix XenMobile Server. Она относится к классу Path Traversal (выход за пределы каталога) и связана с недостаточной проверкой входных данных.


Уязвимости подвержены Citrix XenMobile с версии 10.8 по 10.12. Компания Citrix выпустила обновленную версию продукта, в которой данная ошибка исправлена, и рекомендует установить ее как можно скорее.
Citrix XenMobile 10.3.5
XenMobile 10.3.5 (выпущена в начале мая 2016 г.) продолжает усиливать опцию Citrix MAM, которая позволяет ИТ-специалистам распространять приложения в защищенном режиме без необходимости регистрации персональных устройств в корпоративной системе Mobile Device Management (MDM). Эта возможность является ключевым преимуществом для сотрудников, которые неохотно регистрируют свои личные устройства в системе компании и устанавливают клиентские программы MDM. Это также представляет преимущество для тех компаний, которые не имеют права устанавливать клиентскую программу MDM на устройства пользователей по причине необходимости сохранения конфиденциальности.
Citrix также представляет Secure Forms, новую функцию XenMobile, которая позволяет бизнес-менеджерам и ИТ-специалистам легко и просто переводить в цифровую форму определенные рабочие процессы, преобразуя традиционные бумажные документы в защищенные мобильные мини-приложения без необходимости написания дополнительного программного кода. С помощью новой функциональной возможности можно будет в защищенном режиме ускорить выполнение повседневных задач: офицеры полиции смогут быстро выписывать штрафы за превышение скорости, медицинский персонал сможет оперативно подготавливать запросы и выписки, специалисты контроля проверки самолетов и сотрудники страховых компаний смогут преобразовать отчетную документацию в простые в использовании мобильные приложения, которые позволят отказаться от бумажного документооборота и повысить продуктивность работы. Награды TAdviser IT PRIZE вручены в 9 номинациях
Одним нажатием на кнопку ИТ-специалисты получат возможность публиковать мини-приложения, которыми могут воспользоваться пользователи, зарегистрированные в XenMobile, на своих смартфонах и планшетах. С помощью Secure Forms специалисты смогут настраивать конфигурацию и применять необходимые политики защиты таким же образом, как и при работе с другими мобильными приложениями Citrix.
XenMobile 10.3 с унифицированной поддержкой пользовательских устройств
XenMobile 10.3 переносит функции унифицированного управления конечными устройствами на первый план. Впервые, благодаря XenMobile, ИТ-специалисты получили возможность легко управлять и осуществлять учёт широкого спектра мобильных устройств, включая ноутбуки под управлением Windows и Mac, с помощью единой консоли. Кроме того, новейшая версия XenMobile по-прежнему поддерживает широчайшие возможности выбора для клиентов и обеспечивает исключительную гибкость работы, благодаря поддержке новейших версий iOS 9, Android for Work, Samsung KNOX, Windows 10 и Windows 10 Mobile.
Прошло время, когда для работы использовались стандартные корпоративные ноутбуки и смартфоны. Мы живем в мире, ориентированном в первую очередь на мобильность, поэтому персональная и рабочая информация хранится на одном и том же устройстве. По-прежнему развивается концепция использования личных устройств в рабочих целях, поэтому компании должны сделать так, чтобы сотрудники имели защищённый мобильный доступ к приложениям и данным на любом устройстве и в любой сети.
И для поддержки этой тенденции XenMobile 10.3 даёт ИТ-специалистам и бизнес-пользователям исключительную гибкость работы, надёжную защиту и широкие функциональные возможности в рамках комплексного решения для управления корпоративной мобильностью (Enterprise Mobility Management, EMM).
Полная поддержка ОС Windows 10
Windows 10 стала одной из самых популярных версией операционных систем корпорации Microsoft. Благодаря поддержке решением XenMobile телефонов, планшетов, настольных ПК и ноутбуков под управлением Windows 10, компании получают систему для управления всеми устройствами на базе Windows 10, как корпоративными, так и личными гаджетами сотрудников. В этой связи WorxMail и WorxWeb доступны для телефонов на базе Windows 10 и обеспечивают комплексную защиту, включая обеспечение безопасности хранящихся и передаваемых данных, используя наше зашифрованное хранилище данных и интеграцию с NetScaler Gateway.
Ознакомительная техническая версия WorksForms
Разработка мобильных приложений может быть связана с большими денежными и временными затратами и может создавать определённые трудности. Более того, не нужно создавать отдельное приложение для каждого рабочего процесса или задачи. В этой связи мы представляем ознакомительную техническую версию WorxForms, позволяющая владельцам компаний изменить представление о современных приложениях – специалисты смогут легко и просто создавать мобильные бизнес-приложения без необходимости разработки программного кода.
Ознакомительная техническая версия WorxChat
Без средств для защищённой совместной работы, доступных сегодня, компании и ИТ-отделы не могли бы обеспечить высокую производительность работы в мобильном режиме. Именно поэтому мы представляем ознакомительную техническую версию WorxChat, позволяющую ИТ-специалистам дать сотрудникам защищённое мобильное приложение для общения, которое интегрировано с другими офисными приложениями Worx Apps компании Citrix и использует привычный Microsoft Lync.
Безопасность и функциональные возможности для мобильных пользователей и ИТ-отделов
Одним из примеров преимуществ, которые XenMobile предлагает заказчикам, можно привести внедрение в TBI, группе компаний, которая обновляет, налаживает и поддерживает коммунальные сервисы в Нидерландах. TBI 3 года назад выполнила стандартизацию своих решений для управления корпоративной мобильностью с помощью XenMobile для управления мобильными устройствами в рамках всей компании.
В настоящий момент в компании используются сотни планшетов и смартфонов на базе iOS, Android и Windows. Такие функции XenMobile, как централизованное управление и настройки политик, позволили TBI улучшить защиту и сохранить способности совместной работы сотрудников. Это дало возможность сократить расходы на управление и обеспечение безопасности корпоративных мобильных устройств.
Данная версия XenMobile продолжает привносить инновации и более защищёные технологии для повышения комфортности работы пользователей и ИТ-отделов. Представляя собой гетерогенное EMM-решение, XenMobile позволяет ИТ-отделам управлять различными устройствами и операционными средами, используемыми в смартфонах, ноутбуках и планшетах.
Кроме того, для обеспечения высокого уровня производительности за пределами офиса, XenMobile предлагает в рамках решения, сильно адаптированные защищённые мобильные приложения, включающие WorxMail, WorxWeb, WorxTasks и WorxNotes, с возможностью обеспечения защищённого взаимодействия, которые тесно интегрированы с Citrix ShareFile для защиты информации, которая может храниться как в облачных средах, так и на площадке заказчика.
XenMobile 10.3 также обеспечивает улучшенную поддержку Samsung KNOX и Google Android for Work, что даёт возможность пользователям не отказываться от применения Android-устройств и –приложений в корпоративной среде.
И, что наиболее важно, благодаря защищённому разделению корпоративной и персональной информации и управлению мобильными приложениями без регистрации устройства, сотрудники готовы использовать свои собственные устройства для работы, т.к. они могут выполнять рабочие задачи быстрее и эффективнее.
Citrix расширила перечень приложений в XenMobile
10 июня 2015 года компания Citrix сообщила о расширении линейки приложений в составе XenMobile.
Worx Home для мобильного контроля
Приложение Worx Home взаимодействует с XenMobile для обеспечения исполнения политик для устройств и приложений Worx, в то же время предоставляя доступ к единому магазину приложений.
WorxMail — для защищенной мобильной электронной почты
WorxMail — приложение, обеспечивающее размещение электронной почты, календаря и контактов в отдельном контейнере.

Скриншот окна приложения, 2014
WorxWeb для безопасного веб-доступа
WorxWeb — браузер, предоставляющий пользователям доступ к сайтам в Интернете и интранете и защищенный в соответствии с ИТ-политикой.
WorxNotes — защищенное приложение бизнес-класса для создания заметок, интегрирующееся с электронной почтой и календарем для удобной мобильной работы.
- WorxNotes позволяет безопасно создавать, синхронизировать и обмениваться заметками с конкретными группами пользователей благодаря рассылке с помощью «одного нажатия кнопки» и интеграцией с Outlook.
- Помогает находить и хранить заметки посредством интеграции WorxNotes и ShareFile.
WorxDesktop
WorxDesktop — это приложение для защищенного удаленного доступа, позволяющее получать доступ к десктопу с мобильного устройства.
- Открывает любые программы для десктопа в полноэкранном режиме (CAD-программы, Illustrator, Quicken и пр.)
- Обеспечивает доступ ко всем файлам и приложениям с любого из компьютеров
- Обеспечивает доступ к внутренним сетям и корпоративным ресурсам при помощи туннеля виртуальной частной сети (VPN)
WorxEdit — простой в использовании инструмент для работы на мобильных устройствах, помогающий редактировать документы, сводные таблицы и презентации.
- Открывает и помогает просматривать, создавать и редактировать файлы Microsoft Word, Excel и PowerPoint
- Поддерживает совместную работу с другими людьми, возможность контроля изменений
WorxTasks — простой в использовании инструмент управления временем, безопасно управляющий и синхронизирующий задания и списки запланированных дел из Microsoft Outlook на мобильном устройстве пользователя.
- Помогает управлять списком дел, интегрированным с WorxMail
- Одинаковый принцип работы на мобильных устройствах и десктопах с интеграцией Outlook Tasks
ShareFile для безопасной передачи и синхронизации файлов
Приложение ShareFile позволяет мобильным пользователям передавать, синхронизировать и редактировать файлы.
GoToAssist — для оперативной мобильной поддержки
Приложение GoToAssist упрощает поддержку посредством мгновенного доступа к справочной службе «одним касанием». Мобильные пользователи могут оставлять заявки на техобслуживание или запрашивать поддержку в реальном времени со своих устройств.
XenMobile поддержит Android for Work
10 марта 2015 года Citrix объявила о расширении сотрудничества с Google реализацией поддержки в XenMobile набора инструментов Android for Work.
В планах Citrix и Google предложить компаниям и государственным учреждениям защищенное, масштабируемое, ориентированное на приложения решение, обеспечивающее высокий уровень удовлетворенности пользователей за посредством предоставления новых возможностей для повышения качества работы.
В современной деловой жизни пользователи используют смартфоны, планшеты и ноутбуки, как для работы, так и в своей личной жизни, что создает трудности для ИТ-департаментов на пути сохранения границ между личным и рабочим контентом. Но пользователям необходимо защищенное мобильное рабочее место, предоставляющее доступ к корпоративным приложениям, данным и сервисам на любом устройстве и в любой сети.
XenMobile комплексное EMM-решение для планшетов, смартфонов и десктопов на платформе Android. Android for Work предлагает выделенный рабочий профиль с ограничениями по обмену данными, что гарантирует защиту как рабочих данных, так и личной информации. Совместное использование технологий создаёт преимущества усиленной защиты и контроля. Продолжение поддержки Samsung KNOX, Citrix обеспечивает использование множества функций совместно с Android for Work для более эффективного управления и контроля устройств Samsung Galaxy.
Выпущена версия XenMobile Enterprise Mobility Management
9 февраля 2015 года компания Citrix анонсировала новую версию решения XenMobile для систем управления корпоративной мобильностью (Enterprise Mobility Management, EMM).
XenMobile 10 оптимизирует функциональность мобильных систем для конечного пользователя, одновременно автоматизируя и упрощая процессы внедрения и управления ИТ‐системами. В состав решения включены обновления возможностей поточных рабочих процессов, являющиеся частью пакета XenMobile для интегрированных приложений, повышающих продуктивность работы. Новые функции помогают максимально эффективно использовать мобильные устройства для деловых целей.

Архитектура XenMobile Enterprise Mobility Management, 2014
В этой версии версия ИТ‐отделам предлагается унифицированная EMM‐платформа, облегчающая развертывание и управление мобильными приложениями, данными и устройствами, обеспечивающая гибкое и безопасное масштабирование, поддержку работы растущего числа сотрудников, работающих в мобильном режиме.
Преимущества
XenMobile обладает большей функциональностью, безопасностью и гибкостью каждого аспекта проектирования и разработки продукта, в сравнении с другими аналогичными решениями, считают разработчики.
- Повышенная продуктивность достигается благодаря рабочим процессам, «оптимизированным под потребности компаний».
- XenMobile предлагает наиболее полный набор бизнес-приложений, обеспечивающих мобильным пользователям оптимальные возможности работы. Функционал продукта охватывает множество усовершенствований, предоставляющих опытным пользователям более широкие возможности, создание новых рабочих процессов с использованием набора интегрированных бизнес-приложений XenMobile.
- Данная версия XenMobile предоставляет портал самообслуживания (Self Service Portal) для управления важными задачами, например, отслеживанием, блокировкой и удалением данных на потерянных или украденных устройствах. Согласно тестам, проведенным компанией Citrix, в результате чего на 20% снижается количество заявок на обслуживание мобильных пользователей, направляемых в службу поддержки, что, в свою очередь, сокращает операционные расходы ИТ‐отделов и дает конечным пользователям возможность самостоятельно контролировать своею работу.
- Сквозная защита снижает риски, возникающие при развертывании корпоративных мобильных систем.
Кроме обеспечения безопасности мобильных устройств, приложений и хранилищ данных, новая версия XenMobile предоставляет обновления, которые помогают обезопасить взаимодействие устройств, сетевых шлюзов и серверов. Обновленный продукт поддерживает строгую аутентификацию для приложений, использующих адаптивную аутентификацию на основе алгоритма RSA (RSA Adaptive Authentication), представляющую собой основную платформу риск‐ориентированной аутентификации и обнаружения мошенничества. Поддерживается усовершенствованный алгоритм кодирования FIPS 140.2, основывающийся на стандартах безопасности правительства США. В частности, функции улучшают кодирование соединений устройств с сетью и сети с сервером, делают безопасным соединения с управляющей консолью.
Данная версия XenMobile упрощает задачи администрирования ИТ‐ресурсов, регистрации, предоставления сервисов, настройки и развертывания, устранения неисправностей всего мобильного стека устройств, инфраструктуры и приложений. В этой версии решение объединяет серверную инфраструктуру управления мобильными устройствами (Mobile Device Management, MDM) с инфраструктурой управления мобильными приложениями (Mobile Application Management, MAM).
ИТ‐администраторы получают единый уровень управления, позволяющий контроль устройств и приложений с одного виртуального сервера.
2014: Обновление XenMobile
18 июня 2014 года компания Citrix сообщила о появлении обновленной версии системы Citrix XenMobile.
В состав новой версии Citrix XenMobile включена дополнительная поддержка ОС Windows Phone 8, улучшения, связанные с работой и масштабированием. Готовящиеся к выпуску приложения, включая WorxNotes, WorxEdit и WorxDesktop помогут пользователям более продуктивно использовать свои планшеты и телефоны с сохранением надежного контроля со стороны ИТ-служб.
Citrix XenMobile Enterprise
Корпоративная редакция платформы Citrix XenMobile объединяет мобильные устройства, приложения, управление данными, унифицированный корпоративный магазин приложений, полезные программы для повышения мобильной производительности и онлайновую службу поддержки «в один клик» в полноценное решение для организации корпоративных мобильных сервисов.
В состав XenMobile Enterprise входят электронная почта, интернет-браузер, приложение для безопасного обмена данными, синхронизации и редактирования. От других предложений, присутствующих на рынке, решение Citrix отличается прекрасно реализованной интеграцией всех этих мобильных сервисов. Одновременно Citrix представила новый магазин мобильных приложений, созданный специально для XenMobile и ориентированный на приложения для бизнеса. Он будет включать более 80-ти приложений от ведущих разработчиков — почти втрое больше, чем у других технологических разработчиков на этом рынке. Обеспечение корпоративного мобильного доступа — это не просто подключение устройств. Речь идет об изменении бизнес-процессов, повышении производительности и защите интеллектуальной собственности. Сотрудники компаний все чаще требуют безопасного и комфортного доступа к приложениям и данным с любых мобильных устройств. Они нуждаются в мобильных, Windows-, веб- и SaaS-приложениях, которые можно без проблем получать с унифицированного магазина приложений компании. Они хотят иметь возможность просматривать, редактировать, синхронизировать и обмениваться данными, находясь в пути. Им необходима онлайн поддержка, доступная с любого мобильного устройства. Именно благодаря широкому выбору безопасных мобильных технологий, охватывающих управление устройствами, приложениями и данными, приложения для повышения мобильной производительности и живую поддержку, Citrix XenMobile Enterprise можно назвать единственным на рынке решением, обеспечивающим все необходимое для организации корпоративного мобильного доступа.
- Поддержка широкого ассортимента устройств. Citrix поддерживает широчайший ассортимент устройств, от настольных компьютеров, ноутбуков, смартфонов и планшетов до совместимых с Android видеокамер и USB-накопителей. XenMobile расширил диапазон устройств, обеспечив поддержку новых «умных» дисплеев ViewSonic на базе Android. Они поставляются с уже предустановленным XenMobile, позволяя IT-персоналу дистанционно доставлять и защищать приложения и данные на этих устройствах.
- Бизнес-приложения, повышающие мобильную производительность. Citrix представила коллекцию бизнес-приложений Worx Mobile Apps, включающую такие решения от Citrix, как WorxMail, WorxWeb, Citrix ShareFile, GoToMeeting и Podio™, а также приложения, разработанные сторонними компаниями, совместимые с Worx посредством простого и мощного инструментария разработчика SDK. IT-специалисты могут выбирать Worx-совместимые приложения в новой галерее приложений Worx App Gallery и доставлять их на устройства пользователей с помощью XenMobile.
- Просмотр и редактирование документов на любых мобильных устройствах. Интеграция ShareFile в XenMobile позволяет просматривать, редактировать и обмениваться документами посредством защищенного контейнера на мобильных устройствах. Сотрудники получают свободный мобильный доступ к корпоративным данным, хранящимся в облаке или на собственных серверах, включая корпоративные сетевые хранилища и SharePoint. Благодаря свободному доступу к корпоративным данным с устройств любых типов и встроенному мобильному редактору контента, можно редактировать, комментировать и добавлять подписи в свободной форме.
- Доступ к онлайн-поддержке в одно касание. Интеграция сервисной службы GoToAssist Service Desk и Remote Support в XenMobile Enterprise позволила Citrix упростить мобильным пользователям доступ к поддержке и гарантировать компаниям бесперебойную работу и высокую производительность их мобильных сотрудников. Доступ в одно касание открывает им жизненно важную возможность оперативно получать помощь. Пользователи могут создавать запросы-тикеты в сервисную службу и открывать чаты с поддержкой прямо на своих мобильных устройствах. Они могут перейти к полноценной удаленной сессии общения со службой поддержки, а технические специалисты имеют возможность полной диагностики аккаунта пользователя для решения проблем с устройствами и приложениями. Специалисты службы поддержки могут удаленно просматривать и контролировать устройства, если это разрешено их операционными системами, для более эффективного и полного решения проблем.
Выпуск XenMobile MDM
Компания Citrix представила в начале 2013 года решение для управления корпоративным парком мобильных устройств XenMobile MDM, открывающее пользователям свободу в выборе используемых устройств и позволяющее IT департаментам обеспечивать требования управляемости и совместимости. XenMobile MDM дополняет набор приложений Citrix, среди которых Citrix CloudGateway, Citrix NetScaler, Citrix XenDesktop, GoToMeeting, GoToAssist, Citrix ShareFile и Citrix Podio, обеспечивая компании комплексным решением для всех задач корпоративной мобильной среды.
Пользователи требуют свободы в выборе используемых для работы устройств и приложений и желают иметь доступ к своей почте и документам, где бы они ни находились. Поэтому организации нуждаются в решении, которое удовлетворит запросы сотрудников, отвечая при этом требованиям IT по безопасности. XenMobile MDM предоставляет основу для решения этих задач через распределение ролей, конфигурирование и обеспечение безопасности корпоративных и личных устройств доступа. Решение построено на высоко безопасной архитектуре и напрямую интегрируется с инфраструктурой открытых ключей и Microsoft Active Directory, а также системами информационной безопасности и инструментами управления событиями.
Используя XenMobile MDM, пользователи могут самостоятельно регистрировать свои устройства, а IT службы – назначать права и устанавливать приложения автоматически на большие группы устройств. Сотрудники IT могут создавать черные и белые списки приложений, выявлять и ограничивать взломанные устройства, а также полностью или частично блокировать утерянные и украденные устройства.
В дополнение к XenMobile MDM Citrix предлагает пакет Mobile Solutions Bundle для управления корпоративной мобильной инфраструктурой (EMM). Пакет включает в себя продукты XenMobile MDM и CloudGateway, снимая необходимость использования мультивендорных решений. Он объединяет лидирующую на рынке систему управления мобильной инфраструктурой с инновационной системой управления мобильными приложениями и обеспечивает пять ключевых функций EMM.