Управление мобильными приложениями

Управление мобильными приложениями (англ. Mobile application management, MAM) — это комплекс программного обеспечения и ИТ-сервисов, предназначенный для предоставления и контроля доступа к внутренне разработанным и коммерчески доступным мобильным приложениям, используемым в бизнесе как на корпоративных устройствах, так и на устройствах с концепцией BYOD (Bring Your Own Device — принеси своё устройство), работающих под управлением мобильных операционных систем для смартфонов и планшетов.

Управление мобильными приложениями предоставляет детализированные средства контроля на уровне отдельных приложений, что позволяет системным администраторам управлять приложениями и обеспечивать безопасность данных приложений[1]. Управление мобильными приложениями отличается от управления мобильными устройствами (англ. Mobile device management, MDM), которое сосредоточено на контроле всего устройства и требует регистрации устройства пользователя и установки сервисного агента[1][2].

Некоторые комплексы управления корпоративной мобильностью (англ. Enterprise mobility management, EMM) включают функции управления мобильными приложениями, однако их возможности могут быть ограничены по сравнению с отдельными MAM-решениями, поскольку EMM требуют профиля управления устройством для активации возможностей управления приложениями[3].

В современной практике управление мобильными приложениями часто является частью более широких платформ унифицированного управления конечными точками (UEM), которые объединяют MAM с управлением мобильными устройствами (MDM) для обеспечения комплексной стратегии безопасности.

MAM также может использоваться как независимый подход без регистрации устройства (MAM-WE, англ. MAM without enrollment). Это решение оптимально для концепции BYOD, так как позволяет применять гранулярные политики безопасности к корпоративным данным, не требуя полного контроля над личным устройством сотрудника[4].

История

Корпоративное управление мобильными приложениями стало актуальным вследствие широкого внедрения мобильных приложений в бизнесе. В 2010 году аналитическая компания International Data Corporation (IDC) сообщила, что использование смартфонов в рабочих целях увеличится вдвое в период с 2009 по 2014 год[5].

Феномен «принеси своё устройство» (BYOD, от англ. bring your own device) является одной из причин развития управления мобильными приложениями, поскольку использование персональных ПК, смартфонов и планшетов в бизнесе по сравнению с корпоративными устройствами выросло с 31 % в 2010 году до 41 % в 2011 году[6]. Когда сотрудник приносит личное устройство в организацию, управление мобильными приложениями позволяет ИТ-специалистам устанавливать необходимые приложения, контролировать доступ к корпоративным данным и удалять локально сохранённые данные с устройства в случае его утраты, кражи или увольнения владельца[7].

Использование мобильных устройств в организациях поощряется и на уровне руководства. По данным компании Forrester Research, бизнес воспринимает мобильные технологии как возможность для инноваций в широком спектре бизнес-процессов[8]. В августе 2011 года Forrester прогнозировала, что рынок сервисов управления мобильными устройствами достигнет к 2015 году 6,6 млрд долларов США — на 69 % больше по сравнению с прогнозом, сделанным за полгода до этого[8].

В отчёте также говорится, что организации расширяют «мобильную стратегию» — помимо управления устройствами теперь также осуществляется управление растущим числом мобильных приложений из-за увеличения их востребованности у сотрудников, бизнес-руководителей и клиентов[8]. Управление мобильными приложениями начало использовать машинное обучение и отслеживание поведения для повышения уровня безопасности приложений и выполнения корпоративных требований, особенно в отношении личных устройств, используемых в рабочей среде (BYOD)[9]. Развитие Интернета вещей (IoT) также влияет на управление мобильными приложениями, способствуя интеграции команд, устройств и решений, а также увеличению объёмов данных для анализа и отчётности.

В период 2024–2026 годов управление мобильными приложениями окончательно стало неотъемлемым компонентом облачных (Cloud-Native) платформ унифицированного управления конечными точками (UEM). В этот же период произошло усиление безопасности за счёт глубокой интеграции с системами управления идентификацией (IAM) для реализации модели «нулевого доверия» (Zero Trust) и условного доступа[10][11].

«Обёртывание» приложений

«Обёртывание» приложений изначально было одним из предпочтительных методов применения политик к приложениям в рамках решений для управления мобильными приложениями.

Обычно обёртывание приложения выполняется с помощью программного пакета разработки (SDK) от поставщика приложения или корпоративного комплекса EMM; это позволяет инженеру или администратору внедрять API, обеспечивающий реализацию политик управления. Например, API для обёртывания приложений позволяет администратору определять, кто может загружать мобильное приложение, а также устанавливать, могут ли корпоративные данные, полученные этим приложением, быть скопированы или вставлены. Обёртывание можно внедрить как на этапе внутренней разработки, так и впоследствии — для стороннего коммерческого ПО путём добавления исполняемого кода с помощью SDK[12].

Для одной из самых используемых платформ, Microsoft Office 365, хотя прямое применение политик защиты данных (MAM) в приложениях по-прежнему требует использования Microsoft Intune, стала возможной интеграция со сторонними EMM-системами на уровне оценки соответствия устройств и политик условного доступа через Microsoft Entra ID[13][12].

Сейчас такие компании, как Apple и Samsung, работают над устранением проблем, связанных с «обёртыванием» приложений. Помимо того, что обёртывание находится в правовой «серой зоне» и часто не достигает заявленных целей, невозможно адаптировать всю мобильную операционную систему для поддержки множества обёрнутых приложений. В целом, такие приложения в магазинах приложений также показали невысокую эффективность из-за невозможности полноценной работы без MDM.

Технические особенности

Комплексное решение для управления мобильными приложениями обычно позволяет: контролировать распространение, обновление и удаление приложений через корпоративный магазин приложений, отслеживать производительность и использование приложений, а также дистанционно удалять данные из управляемых приложений. К базовым функциям систем управления мобильными приложениями относятся:

  • Конфигурирование приложений
  • Доставка приложений (корпоративный магазин приложений)
  • Мониторинг производительности приложений
  • Обновление приложений
  • Управление версиями приложений
  • «Обёртывание» приложений
  • Отчётность о сбоях (crash-репорты)
  • Управление событиями
  • Push-сервисы
  • Сбор отчётов и отслеживание событий
  • Аналитика использования приложений
  • Управление доступа пользователей и групп
  • Аутентификация пользователей
  • Защита корпоративных данных в сценариях BYOD посредством контейнеризации (создания изолированного рабочего профиля), политик предотвращения утечек (DLP) и выборочного удалённого стирания данных[14].
  • Адаптивная защита с использованием локального ИИ на устройстве, включающая поведенческий анализ и контекстно-зависимую оценку рисков для динамического изменения политик безопасности[15].
  • Использование сетей 5G для ускоренной доставки ресурсоёмких корпоративных приложений и мониторинга их производительности с ультранизкой задержкой[16].
  • Развёртывание внутренних приложений через стандарты Android Enterprise и управляемый Google Play (Managed Google Play) в связи с ужесточением политик безопасности ОС и ограничением прямой установки (sideloading)[17].[18]

Примечания

  1. 1 2 Steele, Colin Mobile device management vs. mobile application management (англ.). SearchMobileComputing.TechTarget.com. TechTarget — SearchMobile Computing (12 августа 2013). Дата обращения: 28 мая 2026. Архивировано 21 июля 2015 года.
  2. Faas, Ryan BYOD failure - five big reasons why employees don't want to use their iPhones, iPads at work (англ.). CultOfMac.com. Cult of Mac (27 марта 2012). Дата обращения: 28 мая 2026. Архивировано 29 марта 2012 года.
  3. Silva, Chris. Use the Mobile App mix to choose an enterprise app store strategy : [англ.] / Chris Silva, Jason Wong. — Gartner, 30 июня 2014. — P. 6.
  4. MAM vs MDM: Choosing the Right Mobile Management Approach. Vansurksum (11 февраля 2025). Дата обращения: 28 мая 2026.
  5. Unisys consumerization of IT benchmark study – summary survey results (англ.). blogs.Unisys.com. Unisys Corporation (10 августа 2010). Дата обращения: 10 июня 2024. Архивировано 23 июля 2016 года.
  6. “Beyond the PC: survey on personal technology”. The Economist [англ.]. Лондон: 11. 8 октября 2011.
  7. Why business needs mobile application management solution? (англ.). CloudSmallBusinessService.com. Small Business Software Reviews, Services Insight and Resources (5 октября 2017). Дата обращения: 28 мая 2026. Архивировано 14 июля 2025 года.
  8. 1 2 3 McCarthy, John C., and Pelino, Michele, 'Mobile Management takes a 180-degree turn', Forrester Research, 11 августа 2011
  9. Eke, Christopher Ifeanyi; Norman, Azah Anir; Mulenga, Mwenge (август 2023). “Machine learning approach for detecting and combating bring your own device (BYOD) security threats and attacks: a systematic mapping review”. Artificial Intelligence Review [англ.]. 56 (8): 8815—8858. DOI:10.1007/s10462-022-10382-3. ISSN 0269-2821. Дата обращения 2026-05-28. Проверьте дату в |date= (справка на английском)
  10. Top UEM Trends for IT Leaders. AppTec360. Дата обращения: 28 мая 2026.
  11. MDM vs EMM vs UEM: 2026 Comparison. Hexnode. Дата обращения: 28 мая 2026.
  12. 1 2 App wrapping: the key to more secure mobile app management (англ.). Computerworld.com. Computerworld. Дата обращения: 28 мая 2026. Архивировано 4 июня 2023 года.
  13. Guide for integrating Intune SDK and MSAL to LOB application. everythingaboutintune.com (июль 2021). Дата обращения: 28 мая 2026.
  14. Mobile Application Management (MAM) to Secure Critical Data on Bring Your Own Device (BYOD). systemsengineering.com. Дата обращения: 28 мая 2026.
  15. Adaptive Security. zimperium.com. Дата обращения: 28 мая 2026.
  16. 5G: What It Is and Why It Matters. nsysgroup.com. Дата обращения: 28 мая 2026.
  17. Управление Android для бизнеса. android.com. Дата обращения: 28 мая 2026.
  18. Elevating Android Security. android-developers.googleblog.com (август 2025). Дата обращения: 28 мая 2026.