Was ist neu bei Sophos Mobile 9.0?

Dieses Dokument fasst die Funktionen und Möglichkeiten von Sophos Mobile 9.0 sowie den zugehörigen Apps zusammen. Screenshots und weitere Informationen finden Sie in der Präsentation "What's New". Sofern nicht anders angegeben, gelten die unten aufgeführten Funktionen gleichermaßen für Sophos Mobile, das in Sophos Central verwaltet oder "as as-a-Service" gehostet wird.

Besseres Android Device Management

Mit Sophos Mobile 9.0 können Sie Android Geräte noch einfacher verwalten!

  1. Der Administrator kann den Standardmanagementmodus („Default Management Mode“) für Android-Geräte nutzen oder aus folgenden Optionen wählen: Geräteadministrator („Device Admin“), Gerätebesitzer („Device Owner“) oder Profilbesitzer („Profile Owner“)
  2. Die Richtlinienoptionen („Policy Options“) für deaktivierte Verwaltungsmodi werden ausgeblendet, um die Übersichtlichkeit und Benutzerfreundlichkeit zu erhöhen.
  3. Der Assistent zur Profilerstellung („Profile Creation Wizard“) unterstützt nun auch die Android Enterprise Management Modi
  4. Konfigurieren von Wi-Fi in den Work Profile Configurations
  5. VPN im Device Owner Mode konfigurieren
  6. Unterstützung für Sophos Container und Sophos Mobile Security im Device Owner Mode
  7. Unterstützung für Sophos Container und Sophos Mobile Security im Profile Owner Mode
  8. Erweiterte Einstellungen für Sophos Container und Sophos Mobile Security können ausgeblendet werden
  9. Android Enterprise Re-Authentifizierungsoption
  10. Root-Certificate kann als Standard in den SCEP-Einstellungen ausgewählt werden
  11. Das Hinzufügen von genehmigten Android Enterprise Apps zu App-Gruppen wird möglich
  12. Unterstützt den neuen Samsung Knox KPE License Key

Erweitertes iOS Device Management

Die Möglichkeiten zur Verwaltung von iOS-Geräten wurde in Sophos Mobile 9.0 erweitert.

  • Zeigt die Herkunft der App und App-Updates in der Liste der Geräte-Apps an.
  • Weitere Einschränkungen möglich.
  • Neue Compliance-Regel zur Überprüfung auf nicht verwaltete, Sideloading-Apps, die nicht aus dem offiziellen App-Store stammen.
  • Neue Compliance-Regel zur Überprüfung, ob nicht verwaltete Profile installiert sind.
  • Verbesserte Fehlermeldung für APNs-Befehle, die mit einem anderen APNs-Zertifikat gesendet werden.
  • Warnung des Administrators bei der Registrierung von Geräten ohne gültiges APN-Zertifikat.
  • Aktualisiertes APNs Push-Benachrichtigungssystem mit https statt tcp-Port 2195

Erweitertes macOS Device Management

Bessere Möglichkeiten zur Verwaltung von MacOS-Geräten in Sophos Mobile 9.0:

  • Anwendungen im.PKG-Format installieren
  • Apps via Befehl in einem Aufgabenbündel („Task Bundle“) installieren
  • Apps via Befehl aus dem Kontextmenü der App installieren
  • Apps über die Registerkarte Apps in der Geräteansicht installieren
  • Konfigurieren der macOS-Firewall
  • Kontrolle von App-Store-Installationen
  • Konfiguration der Kernel Extension-Richtlinie („Kernel Extension Policy “) und einfacher Regeln für Sophos Produkte
  • Passwortbeschränkungen: automatisches Ausfüllen („Auto-Fill,“), Teilen, Proximity-Anfragen
  • Zeitgesteuerte Gerätesynchronisation
  • Aktualisiertes APN-Push-Benachrichtigungssystem („Push Notification System“) mit https statt tcp-Port 2195

Erweitertes Device Management mit Windows 10

Die Möglichkeiten zur Verwaltung von Windows 10-Geräten wurde in Sophos Mobile 9.0 erweitert.

  • Automatische Versionsnummer für Windows Store Apps
  • Benutzerdefinierte Wi-Fi-Netzwerke zulassen/blockieren
  • Verbesserter Registrierungs-Workflow im Self-Service-Portal

Usability – verbesserte Benutzerfreundlichkeit

  • Self-Service-Portal Azure AD SSO-Integration
  • Menü Einstellungen umstrukturieren
  • Aktualisierte App-Upload-Seite
  • Verbesserte Gerätefilterung für veraltete Geräte
  • Vereinfachung der Auswahl/Deselektion von Gerätetypen in der Filterkonfiguration
  • Option zum erneuten Versenden von E-Mails zur Benutzerregistrierung oder zur VPP-Einladung wurden zur Benutzerseite („User Edit Page“) hinzugefügt
  • Geräte mit Profilen aktualisieren, die eine geänderte App-Gruppe aufweisen
  • Beschreibung der erforderlichen Upload-Formate für Zertifikate
  • Das Verschieben eines Bündels von Registrierungsaufgaben („Enrollment Task Bundle“) auf ein bereits registriertes Gerät wird nun unterstützt.

Weitere neue Features und Verbesserungen

  • Unterstützung für die Bildschirmfreigabe mobiler Geräte („Mobile Device Screen Sharing“) durch TeamViewer-Integration (erfordert TeamViewer-Lizenz)
  • Automatische Verlängerung von SCEP-Zertifikaten
  • Admin-Optionen für die Handhabung von Geräten gelöschter Benutzer
  • Nur Sophos Central: Compliance-Regeln sorgen für synchronisierte Sicherheitseinstellungen (grün/gelb/rot)
  • LDAP-Gruppentest zur Anzeige einer erfolgreichen Konfiguration
  • Neuregistrierung bereits vorhandener Geräte (Entfernung der geräteseitigen Verwaltung - „Device Side Management Removal“)
  • SMC Proxy-Dienst entfernt
  • Unterstützung für TLS 1.0 und 1.1 entfernt
  • OpenJDK enthalten anstelle von Oracle Java

Neue Features in Sophos Mobile Security

Erweiterte Funktionalität zur Sicherung mobiler Geräte in Sophos Mobile 9.0

  • iOS: Webfilterung (überwachte Geräte)
  • iOS: Filterung nach Phishing-URLs in eingehenden Textnachrichten von unbekannten Absendern
  • Android: Neue Compliance-Regel für Google SafetyNet-Kompatibilität
  • Android: OS-Upgrade-Advisor informiert den Benutzer, wenn andere User bereits auf eine neuere Version von Android für ein bestimmtes Gerätemodell aktualisiert haben
  • Android: Verbesserte Handhabung beim ersten Scan des Geräts
  • Android: "wöchentlich" als neue Option für zeitgesteuerten Scan („Scheduled Scan“)
  • Android: Backup & Restore Einstellungen
  • Android: Scan-Fortschrittsbalken
  • Verbesserter Registrierungsassistent („Enrollment Wizard“) für die Registrierung von Mobile Security
  • Verbesserte Beschreibung im Text der Installations-E-Mail
  • Nur zentral: Mobile Security liefert Informationen zum Zustand des Zentralgeräts 

Verbesserungen in Sophos Secure Email

Verbesserungen der Sophos-Secure-Email-App seit der Veröffentlichung von Sophos Mobile 8.5. Bestimmte Features wurden möglicherweise in einem Zwischenrelease der App ausgeliefert.

  • Android: Option zur Aufnahme von Firmennamen mit Synchronisation der Kontakte
  • iOS: Sophos Mobile Log-Level gilt auch für Secure Email
  • iOS: Sichere E-Mail-Log Files werden zusammen mit allen anderen client-seitigen Log-Files gesammelt

Verbesserungen des Sophos Secure Workspace

Verbesserungen an der Sophos Secure Workspace App seit der Veröffentlichung von Sophos Mobile 8.5. Bestimmte Features wurden möglicherweise in einem Zwischenrelease einer App ausgeliefert.

  • Verwaltung der lokalen Speicheroption („Local Storage Option“)

Diese Features laufen aus

  • Die iOS-Compliance-Regel zur Suche nach verschlüsselten Geräten wurde entfernt. Seit dem iPhone 4 sind alle Geräte standardmäßig verschlüsselt.
  • Sophos Mobile Security: Die Unterstützung für textbasierte (SMS) Befehle für verlorene oder gestohlene Geräte im nicht verwalteten Modus wurde eingestellt. Google hat neue Regeln für Textnachrichten hinzugefügt, die den Zugriff auf Sicherheitsanwendungen ausdrücklich verbieten.

 Anpassungen der Platform

  • Unterstützung für Android 4.4 entfernt
  • Unterstützung für iOS 9.3.x und 10.x entfernt
  • Unterstützung für iOS 12 hinzugefügt
  • Unterstützung für macOS 10.14 hinzugefügt
  • Unterstützung für Windows Server 2019 hinzugefügt
  • Unterstützung für Windows Server 2019 als CA-Server hinzugefügt
  • Unterstützung für MS SQL Server 2017 hinzugefügt

Upgrade Path

  • Das Upgrade auf Sophos Mobile 9.0 wird von den Versionen 8.1, 8.5 und 8.6 unterstützt.

Disclaimer

Dieses Dokument soll die allgemeine Ausrichtung von Sophos für Sophos Mobile beschreiben. Es dient nur zu Informationszwecken und ist nicht Bestandteil eines Vertrages. Dieses Dokument ist keine Verpflichtung zur Lieferung von Versionen, Funktionen, Updates, Upgrades, Codes, Materialien oder anderem (zusammenfassend als "Funktionalität" bezeichnet) und sollte bei Kaufentscheidungen nicht herangezogen werden. Die fortlaufende Entwicklung, Freigabe und der Zeitpunkt einer Funktionalität etc. liegen im alleinigen Ermessen von Sophos. Die Informationen können jederzeit und ohne Vorankündigung geändert werden.