Mobile Device Management
Mobile Device Managementหรือ MDM คือ ซอฟต์แวร์สำหรับบริหารจัดการ และควบคุมอุปกรณ์ภายในองค์กร ไม่ว่าจะเป็น Computer, Tablet, Smart Phone โดยสามารถจัดการและดูแลความปลอดภัย ให้กับอุปกรณ์ที่ลงทะเบียนเข้ากับ MDM

โดยส่วนมาก ซอฟแวร์ตัวนี้จะสามารถรองรับได้หลายแพลตฟอร์ม สามารถแบ่งการบริหารจัดการตัวอุปกรณ์ได้ ดังต่อไปนี้
- การจัดการด้านความปลอดภัย
กรณีที่เครื่องขององค์กรสูญหายหรือเครื่องไม่สามารถอยู่ในความครอบครองของพนักงานอีกต่อไป MDM
สามารถที่จะทำการลบข้อมูล หรือทำลายข้อมูลที่อยู่ภายในเครื่อง ทำให้ข้อมูลขององค์กรไม่ถูกเผยแพร่ออกไป
- การจัดการด้านข้อบังคับ
กรณีที่ใช้เครื่องขององค์กร องค์กรเองสามารถตั้งค่าอนุญาตให้ใช้หรือไม่ให้ใช้การใช้งานบางอย่าง เช่น ไม่อนุญาตให้ใช้งานกล้อง ไม่อนุญาตให้ติดตั้งโปรแกรม หรือ อาจตั้งค่ากรณีที่พนักงานเดินเข้าออฟฟิศมา จะไม่ให้ใช้งานกล้องเลยก็ได้เช่นกัน
- การจัดการด้านการติดตั้ง
ในกรณีที่องค์กรต้องการให้เครื่องที่พนักงานใช้ (ติดตั้งMDM) ติดตั้ง e-mail, ติดตั้งโปรแกรม ตัวMDM เองสามารถส่งคำสั่งให้เครื่องติดตั้งโปรแกรมตามคำสั่งของ Admin ที่ดูแลได้เลย
ซอฟต์แวร์ MDM มีอยู่ในตลาดหลายบริษัทด้วยกัน ซึ่งแต่ละบริษัทก็จะมีจุดเด่นจุดด้อยในแต่ละแบบแตกต่างกันไป แต่โดยรวมทุกๆบริษัทจะมีฟังค์ชั่นการใช้งานที่คล้ายคลึงกัน เช่น การส่งคำสั่งติดตั้งผ่านระบบไร้สาย เพียงแค่เครื่องเชื่อมต่ออินเทอร์เน็ต ตัวอย่างบริษัทที่ให้บริการ MDM ที่เราแนะนำ ได้แก่

- Jamf PRO เป็น ซอฟต์แวร์ MDM ที่ใช้สำหรับจัดการอุปกรณ์ โดยจะเน้นไปที่อุปกรณ์ของ Apple โดยเฉพาะ โดยมีความสามารถในการสั่งคำสั่งแบบไร้สาย สามารถเคลียร์การใส่รหัสที่เครื่องได้โดยไม่ต้องล้างเครื่อง
Jamf Pro EMM เป็นโซลูชั่นที่ผสานรวมระบบรักษาความปลอดภัยและการจัดการอุปกรณ์แบบ Cloud เข้าไว้อย่างมีประสิทธิภาพ โดย Cisco ด้วย Cisco Security Connector ช่วยให้ผู้ดูแลระบบขององค์กรสามารถบริหารจัดการอุปกรณ์ Apple ได้สะดวก รวดเร็ว และปลอดภัยมากยิ่งขึ้น
Jamf Pro สำหรับ Apple Management Lifecycle นั้น มีคุณสมบัติเด่นที่ใช้ในการจัดการอุปกรณ์ Apple อยู่ 6 ด้านคือ
1. Zero-Touch Deployment – ถึงแม้จะไม่ใช่ผู้ดูแลระบบหรือฝ่าย IT ก็สามารถใช้งานได้ง่ายและสะดวก ด้วยการติดตั้งที่ไม่ต้องทำที่อุปกรณ์ทุกเครื่อง สามารถ Enroll และ Deploy ได้โดยการเชื่อมต่อเข้าไปร่วมกับ Apple Business Manager
2.Device Configuration – การจัดการด้วยการสั่งการ โดยสองส่วนหลักคือ Mobile Device Management (MDM) โดย Jamf Pro ทำให้สามารถ Config Profile, Assign Apps และส่งคำสั่งจากทางไกลเพื่อ Lock, Wipe หรือ Activate Lost Mode ได้ และอีกส่วนหนึ่งคือ Jamf Agent เป็นการเพิ่มการจัดการอุปกรณ์ MacOS ที่ทำให้สามารถจัดการอุปกรณ์ในระดับ System ได้ เช่น Running Scripts และการติดตั้ง Packages
3.App Management – ผู้ดูแลระบบสามารถติดตั้งแอพพลิเคชั่นให้กับผู้ใช้งาน จาก App Store ได้โดยไม่ต้องใช้ Apple ID ซึ่งเลือกสั่งการได้ทั้ง แบบอัตโนมัติหรือ Self Service Catalog โดยจัดการแบบแต่ละเครื่อง หรือแบบเป็นกลุ่มก็ได้เช่นกัน
4.Extensive Inventory – สามารถตรวจสอบได้ว่ามีอุปกรณ์ Apple อยู่กี่เครื่องและใครเป็นเจ้าของหรือผู้ใช้งานแต่ละเครื่อง รวมถึงการทำ Health Check ของแต่ละอุปกรณ์ว่าสถานะเป็นอย่างไรไม่ว่าจะอยู่ตำแหน่งใดบนโลกก็ตาม นอกจากนี้ ยังสามารถทำการจัดเก็บข้อมูล User, Hardware, Software และ Security ได้อัตโนมัติอีกด้วย
5.Self Service – อนุญาตให้ผู้ใช้งานสามารถติดตั้งแอพพลิเคชั่น รวมถึงการอัพเดทซอฟต์แวร์อุปกรณ์ของตัวเองได้ โดยไม่จำเป็นต้องผ่าน Helpdesk
6.Security – รักษาความปลอดภยั ของข้อมูล ทั้งในส่วนข้อมลูบริษัท และข้อมูลส่วนบุคคลของผู้ใช้งาน ช่วยลดความเสี่ยงจากการโดนไวรัสและภัยคุกคามทางไซเบอร์ ด้วยวิธีจัดการต่าง ๆ เช่น Encryption, Restricted Software เป็นต้น

- Meraki เป็น ซอฟต์แวร์ของทางฝั่ง Cisco ซึ่งสามารถจัดการอุปกรณ์ได้หลายแพลตฟอร์ม เช่น macOS, iPadOS, iOS, Android, Windows ซึ่งก็สามารถส่งการติดตั้งคำสั่งไปยังเครื่องเป้าหมายได้แบบไร้สายเพียงแค่เครื่องเชื่อมต่ออินเทอร์เน็ต
นอกจากนั้นยังมีอีกหลายบริษัทในตลาด MDM เช่น

- Mosyle เป็นซอฟต์แวร์ MDM อีกประเภทที่เน้นไปที่อุปกรณ์ของ Apple ซึ่งสามารถส่งคำสั่งแบบไร้สายได้ เช่นเดียวกันกับรายอื่นๆ แต่สามารถใช้งานได้ฟรี หากเป็นสถาบันการศึกษา

- Zuludesk (JAMF School) เป็นซอฟต์แวร์ MDM อีกรายที่เน้นไปที่อุปกรณ์ของ Apple โดยเน้นด้านการศึกษา ซึ่ง JAMF School นี้สามารถส่งคำสั่งไปหาเครื่องเป้าหมายได้อย่างรวดเร็ว และด้วยเมนูที่ใช้งานง่าย รวมถึงการตั้งค่าที่สามารถทำได้โดยง่าย จึงทำให้เป็นที่นิยมสำหรับสถาบันการศึกษา

- AirWatch เป็นซอฟต์แวร์ MDM ของ VMware อีกรายที่สามารถจัดการกับอุปกรณ์ได้หลายๆแพลตฟอร์ม ไม่ว่าจะเป็น Apple, Windows, Android โดย AirWatch จะสามารถส่งคำสั่งไปยังเครื่องที่ลงทะเบียนไว้ได้

- Maas360 เป็นซอฟต์แวร์ MDM ของ IBM ซึ่งจะมีฟังค์ชั่นจัดการเครื่องโดยผ่านระบบไร้สาย

- Intune เป็นซอฟต์แวร์ MDM ของทาง Microsoft ซึ่งก็สามารถจัดการเครื่องได้หลายๆแพลตฟอร์ม และยังส่งคำสั่งไปยังเครื่องขององค์กรได้แบบไร้สาย
จะเห็นได้ว่า MDM ของแต่ละรายก็มีจุดเด่นเป็นของตัวเอง ซึ่งก็ขึ้นอยู่กับการเลือกใช้งานตัว MDM เพื่อให้เกิดประโยชน์สูงสุดในการจัดการอุปกรณ์ภายในองค์กรของเรานั่นเอง
ซอฟต์แวร์ MDM เหมาะสำหรับใช้งานในองค์กรได้หลายๆอุตสาหกรรม โดยเฉพาะองค์กรขนาดใหญ่ ที่มีพนักงานจำนวนมาก ที่ต้องการควบคุมการใช้งานอุปกรณ์ของพนักงาน และป้องกันการรั่วไหลของข้อมูล
