Управление мобильными приложениями
Управление мобильными приложениями (англ. Mobile application management, MAM) — это комплекс программного обеспечения и ИТ-сервисов, предназначенный для предоставления и контроля доступа к внутренне разработанным и коммерчески доступным мобильным приложениям, используемым в бизнесе как на корпоративных устройствах, так и на устройствах с концепцией BYOD (Bring Your Own Device — принеси своё устройство), работающих под управлением мобильных операционных систем для смартфонов и планшетов.
Управление мобильными приложениями предоставляет детализированные средства контроля на уровне отдельных приложений, что позволяет системным администраторам управлять приложениями и обеспечивать безопасность данных приложений[1]. Управление мобильными приложениями отличается от управления мобильными устройствами (англ. Mobile device management, MDM), которое сосредоточено на контроле всего устройства и требует регистрации устройства пользователя и установки сервисного агента[1][2].
Некоторые комплексы управления корпоративной мобильностью (англ. Enterprise mobility management, EMM) включают функции управления мобильными приложениями, однако их возможности могут быть ограничены по сравнению с отдельными MAM-решениями, поскольку EMM требуют профиля управления устройством для активации возможностей управления приложениями[3].
В современной практике управление мобильными приложениями часто является частью более широких платформ унифицированного управления конечными точками (UEM), которые объединяют MAM с управлением мобильными устройствами (MDM) для обеспечения комплексной стратегии безопасности.
MAM также может использоваться как независимый подход без регистрации устройства (MAM-WE, англ. MAM without enrollment). Это решение оптимально для концепции BYOD, так как позволяет применять гранулярные политики безопасности к корпоративным данным, не требуя полного контроля над личным устройством сотрудника[4].
История
Корпоративное управление мобильными приложениями стало актуальным вследствие широкого внедрения мобильных приложений в бизнесе. В 2010 году аналитическая компания International Data Corporation (IDC) сообщила, что использование смартфонов в рабочих целях увеличится вдвое в период с 2009 по 2014 год[5].
Феномен «принеси своё устройство» (BYOD, от англ. bring your own device) является одной из причин развития управления мобильными приложениями, поскольку использование персональных ПК, смартфонов и планшетов в бизнесе по сравнению с корпоративными устройствами выросло с 31 % в 2010 году до 41 % в 2011 году[6]. Когда сотрудник приносит личное устройство в организацию, управление мобильными приложениями позволяет ИТ-специалистам устанавливать необходимые приложения, контролировать доступ к корпоративным данным и удалять локально сохранённые данные с устройства в случае его утраты, кражи или увольнения владельца[7].
Использование мобильных устройств в организациях поощряется и на уровне руководства. По данным компании Forrester Research, бизнес воспринимает мобильные технологии как возможность для инноваций в широком спектре бизнес-процессов[8]. В августе 2011 года Forrester прогнозировала, что рынок сервисов управления мобильными устройствами достигнет к 2015 году 6,6 млрд долларов США — на 69 % больше по сравнению с прогнозом, сделанным за полгода до этого[8].
В отчёте также говорится, что организации расширяют «мобильную стратегию» — помимо управления устройствами теперь также осуществляется управление растущим числом мобильных приложений из-за увеличения их востребованности у сотрудников, бизнес-руководителей и клиентов[8]. Управление мобильными приложениями начало использовать машинное обучение и отслеживание поведения для повышения уровня безопасности приложений и выполнения корпоративных требований, особенно в отношении личных устройств, используемых в рабочей среде (BYOD)[9]. Развитие Интернета вещей (IoT) также влияет на управление мобильными приложениями, способствуя интеграции команд, устройств и решений, а также увеличению объёмов данных для анализа и отчётности.
В период 2024–2026 годов управление мобильными приложениями окончательно стало неотъемлемым компонентом облачных (Cloud-Native) платформ унифицированного управления конечными точками (UEM). В этот же период произошло усиление безопасности за счёт глубокой интеграции с системами управления идентификацией (IAM) для реализации модели «нулевого доверия» (Zero Trust) и условного доступа[10][11].
«Обёртывание» приложений
«Обёртывание» приложений изначально было одним из предпочтительных методов применения политик к приложениям в рамках решений для управления мобильными приложениями.
Обычно обёртывание приложения выполняется с помощью программного пакета разработки (SDK) от поставщика приложения или корпоративного комплекса EMM; это позволяет инженеру или администратору внедрять API, обеспечивающий реализацию политик управления. Например, API для обёртывания приложений позволяет администратору определять, кто может загружать мобильное приложение, а также устанавливать, могут ли корпоративные данные, полученные этим приложением, быть скопированы или вставлены. Обёртывание можно внедрить как на этапе внутренней разработки, так и впоследствии — для стороннего коммерческого ПО путём добавления исполняемого кода с помощью SDK[12].
Для одной из самых используемых платформ, Microsoft Office 365, хотя прямое применение политик защиты данных (MAM) в приложениях по-прежнему требует использования Microsoft Intune, стала возможной интеграция со сторонними EMM-системами на уровне оценки соответствия устройств и политик условного доступа через Microsoft Entra ID[13][12].
Сейчас такие компании, как Apple и Samsung, работают над устранением проблем, связанных с «обёртыванием» приложений. Помимо того, что обёртывание находится в правовой «серой зоне» и часто не достигает заявленных целей, невозможно адаптировать всю мобильную операционную систему для поддержки множества обёрнутых приложений. В целом, такие приложения в магазинах приложений также показали невысокую эффективность из-за невозможности полноценной работы без MDM.
Технические особенности
Комплексное решение для управления мобильными приложениями обычно позволяет: контролировать распространение, обновление и удаление приложений через корпоративный магазин приложений, отслеживать производительность и использование приложений, а также дистанционно удалять данные из управляемых приложений. К базовым функциям систем управления мобильными приложениями относятся:
- Конфигурирование приложений
- Доставка приложений (корпоративный магазин приложений)
- Мониторинг производительности приложений
- Обновление приложений
- Управление версиями приложений
- «Обёртывание» приложений
- Отчётность о сбоях (crash-репорты)
- Управление событиями
- Push-сервисы
- Сбор отчётов и отслеживание событий
- Аналитика использования приложений
- Управление доступа пользователей и групп
- Аутентификация пользователей
- Защита корпоративных данных в сценариях BYOD посредством контейнеризации (создания изолированного рабочего профиля), политик предотвращения утечек (DLP) и выборочного удалённого стирания данных[14].
- Адаптивная защита с использованием локального ИИ на устройстве, включающая поведенческий анализ и контекстно-зависимую оценку рисков для динамического изменения политик безопасности[15].
- Использование сетей 5G для ускоренной доставки ресурсоёмких корпоративных приложений и мониторинга их производительности с ультранизкой задержкой[16].
- Развёртывание внутренних приложений через стандарты Android Enterprise и управляемый Google Play (Managed Google Play) в связи с ужесточением политик безопасности ОС и ограничением прямой установки (sideloading)[17].[18]