概念
没人手里有清单的那批设备
多数公司都是以最糟的方式认识自己的设备清单:有人离职,却没人知道他用的是哪台笔记本、上面是否还有公司数据、该问谁。表格在写下的那天是对的,从那以后一直是错的。
设备管理用一份实时资产清单取代那张表格:每一台在上报的机器、它在运行什么、适用哪些策略、上一次联系是什么时候。从这里开始,真正有用的动作才成为可能——在设备丢失的同一个小时把它锁定、把一条规则应用到整个分组、退役一台机器而不必四处打听。
实时资产清单
每一台已注册的设备、它的系统、最近一次联系与使用者——由机器自己更新。
按分组下发的策略
规则写一次就对整个分组生效,也对之后加入的设备生效。
远程操作
在控制台里锁定、解锁与限制一台设备,无需接触它。
生命周期
注册、日常运行与退役——一台机器的一生都在同一个地方。
你会得到什么
控制台能管什么
在所有系统上都成立的操作,而不是只在其中一个系统里能用的功能清单。
注册
每家公司一个签名安装包。设备在第一次上报时出现在控制台。
端口与蓝牙封禁
按策略关闭 USB 与蓝牙——那是数据走出公司最短的一条路。
网站与程序封禁
什么可以运行、什么可以访问,由中心设定并在机器上生效。
磁盘查看
设备存储里有什么,让一台装有公司数据的机器不再成为意外。
预防性锁定
在发现异常的那一刻锁定设备;若是误报,也能同样快地撤销。
身份与访问
单点登录、二次验证,以及跟随班次的访问权限——人与机器一并管理。
如何运作
从第一台设备到被管理的整批设备
这个顺序能避免落地卡在第十二台机器上。
1
注册一台设备
先在一台机器上安装代理程序,确认它在上报。从一台开始,而不是两百台。
2
写下策略
在一个分组里定义采集什么、封禁什么——绝不逐台设置。
3
按分组推广
新设备在注册时继承分组的策略,规则不需要再应用一次。
4
运行与退役
锁定、解锁、跟踪清单,并在机器离开时退役它——记录完整保留。
支持全部平台
可在团队任意设备上安装轻量代理程序。它在后台运行,不影响性能。
Windows
已支持macOS
已支持Linux
即将推出Android
即将推出实时画面监控USB 端口与蓝牙锁定带自动打卡的排班管理按策略放行的网站与程序位置与地理范围设备预防性锁定团队生产力报表端到端 AES-256 加密实时画面监控USB 端口与蓝牙锁定带自动打卡的排班管理按策略放行的网站与程序位置与地理范围设备预防性锁定团队生产力报表端到端 AES-256 加密