# Mobile Security Management Terapkan standar keamanan dan compliance pada perangkat perusahaan maupun personal. ## OS yang Didukung ![Android](https://www.manageengine.com/mobile-device-management/images/mdmfea-os-icon-4.png) ![iOS](https://www.manageengine.com/mobile-device-management/images/mdmfea-os-icon-3.png) ![iPad OS](https://www.manageengine.com/mobile-device-management/images/mdmfea-os-icon-5.png) ![macOS](https://www.manageengine.com/mobile-device-management/images/mdmfea-os-icon-6.png) ![Apple TV](https://www.manageengine.com/mobile-device-management/images/mdmfea-os-icon-7.png) ![Windows](https://www.manageengine.com/mobile-device-management/images/mdmfea-os-icon-1.png) ![Chrome OS](https://www.manageengine.com/mobile-device-management/images/mdmfea-os-icon-2.png) ## Perangkat yang Didukung ![Mobile](https://www.manageengine.com/mobile-device-management/images/mdmfea-dev-icon-7.png) ![Tablet](https://www.manageengine.com/mobile-device-management/images/mdmfea-dev-icon-2.png) ![Laptop](https://www.manageengine.com/mobile-device-management/images/mdmfea-dev-icon-6.png) ![Desktop](https://www.manageengine.com/mobile-device-management/images/mdmfea-dev-icon-5.png) ![TV](https://www.manageengine.com/mobile-device-management/images/mdmfea-dev-icon-1.png) ![Rugged Device](https://www.manageengine.com/mobile-device-management/images/mdmfea-dev-icon-3.png) ![IoT](https://www.manageengine.com/mobile-device-management/images/mdmfea-dev-icon-4.png) ## Perlindungan data yang menyeluruh dan terjamin ### Data saat disimpan (Data at rest) ![Data at rest](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-1.png) Terapkan pembatasan untuk menjaga keamanan data yang tersimpan di perangkat. ### Data saat digunakan (Data in use) ![Data in use](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-2.png) Buat virtual fence di sekitar data perusahaan dengan kebijakan Data Loss Prevention (DLP). ### Data saat ditransmisikan (Data in transit) ![Data in transit](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-4.png) Kontrol dan enkripsi traffic jaringan dari perangkat yang dikelola. ## Amankan perangkat tanpa mengganggu produktivitas user ### Terapkan autentikasi yang aman ![Autentikasi](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-4.png) Konfigurasikan kebijakan login perangkat dan aplikasi, seperti passcode, biometrik, dan enterprise single sign-on (SSO). ### Kurangi potensi serangan (attack surface) ![Attack surface](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-15.png) Blokir situs web tidak terpercaya, aplikasi sideloaded, USB, serta koneksi ke Wi-Fi, Bluetooth, dan VPN untuk menjaga perangkat tetap aman. ### Kunci perangkat sesuai kebutuhan ![Kunci perangkat](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-16.png) Kontrol aplikasi dan fungsi perangkat yang dapat diakses oleh user. ### Kelola pembaruan OS dengan fleksibel ![Pembaruan OS](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-1.png) Otomatisasi, jadwalkan, atau tunda pembaruan OS pada perangkat mobile sesuai kebijakan organisasi. ### Kelola Perizinan Aplikasi ![Perizinan aplikasi](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-10.png) Konfigurasikan perizinan aplikasi untuk aplikasi dari Store maupun internal. Bila perlu, berikan fleksibilitas kepada user untuk mengubah izin tersebut. ### Terapkan Kebijakan Data Loss Prevention ![DLP](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-18.png) Amankan data perusahaan dengan membatasi sharing dan backup data. Anda juga dapat melakukan tindakan jarak jauh seperti lock, locate, dan wipe saat perangkat hilang. ### Terapkan Conditional Access ke Data Bisnis ![Conditional access](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-14.png) Pastikan hanya perangkat yang sesuai kebijakan yang dapat mengakses email Exchange dan aplikasi kerja. ### Capai Kepatuhan Berdasarkan Lokasi ![Geofencing](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-17.png) Lakukan tindakan pengamanan saat perangkat keluar dari batas geografis yang disetujui (geofencing). ### Tetapkan Proteksi untuk Perangkat yang Terkompromi ![Perangkat terkompromi](https://www.manageengine.com/mobile-device-management/images/mdmfea-icon-12.png) Batasi akses perangkat yang sudah di-jailbreak atau di-root untuk mencegah akses ke data perusahaan. ## Susun strategi pertahanan yang komprehensif untuk perangkat Anda ### Keamanan perangkat ![Keamanan perangkat](https://www.manageengine.com/mobile-device-management/images/mdmfea-clip-security-1.png) Dapatkan perlindungan menyeluruh untuk perangkat di jaringan Anda, mulai dari mengamankan akses perangkat hingga menerapkan context-based policy. Pastikan perangkat tetap dienkripsi dan diperbarui untuk menyimpan data perusahaan dengan aman. ### Keamanan aplikasi ![Keamanan aplikasi](https://www.manageengine.com/mobile-device-management/images/mdmfea-clip-security-5.png) Amankan seluruh proses manajemen aplikasi. Anda bisa mendistribusikan aplikasi dari Store dan aplikasi custom kepada user tertentu, mengonfigurasi pengaturan dan izin aplikasi, menguji dan memperbarui aplikasi, atau menghapus aplikasi, semuanya melalui saluran yang aman. Selain itu, dapatkan manajemen workspace yang holistik dengan ekosistem aplikasi terintegrasi yang didukung oleh Zoho. ### Keamanan data ![Keamanan data](https://www.manageengine.com/mobile-device-management/images/mdmfea-clip-security-2.png) Kendalikan penyebaran konten, data aplikasi, dan kontak yang didistribusikan melalui Bluetooth, NFC, Wi-Fi Direct, USB, clipboard, serta tangkapan layar (screenshot). Cegah pula pencadangan data bisnis ke layanan cloud pihak ketiga. Terapkan kebijakan Data Loss Prevention/DLP untuk memastikan keamanan maksimum terhadap data, baik saat disimpan (data at rest), digunakan (data in use), maupun saat dikirimkan (data in transit). ### Keamanan akses jaringan ![Keamanan jaringan](https://www.manageengine.com/mobile-device-management/images/mdmfea-clip-security-3.png) Amankan koneksi dari perangkat dengan mengizinkan koneksi hanya dari jaringan tepercaya atau dengan mengenkripsi koneksi dari jaringan yang tidak tepercaya. Distribusikan sertifikat klien untuk mendukung proses identifikasi atau autentikasi yang menjadi dasar penggunaan Wi-Fi, VPN, Zero Trust, dan layanan lainnya. ### Keamanan BYOD ![Keamanan BYOD](https://www.manageengine.com/mobile-device-management/images/mdmfea-clip-security-4.png) Pisahkan data perusahaan dengan menaruhnya dalam kontainer virtual. Terapkan keamanan kebijakan untuk kontainer ini, termasuk membatasi sharing data. Pastikan keamanan data yang maksimal dengan mengelola aplikasi perusahaan, bahkan pada perangkat pribadi yang tidak termasuk dalam BYOD. ### Konfigurasi Perangkat sebagai Kiosk ![Kiosk](https://www.manageengine.com/mobile-device-management/images/mdmfea-clip-security-6.png) Berikan akses ke aplikasi atau kumpulan aplikasi, situs web, konten, dan fungsi perangkat yang sudah ditentukan sebelumnya. Aktifkan atau nonaktifkan mode kiosk pada perangkat berdasarkan kondisi yang telah ditetapkan. Dapatkan fleksibilitas tambahan dengan memilih untuk menampilkan pengaturan penting serta menggunakan browser dengan pembatasan khusus. ### Manajemen Rugged Device dan IoT ![Rugged dan IoT](https://www.manageengine.com/mobile-device-management/images/mdmfea-clip-security-7.png) Amankan perangkat non-tradisional dari konsol yang sama dengan perangkat tradisional. Terapkan konfigurasi yang disesuaikan oleh produsen peralatan asli (OEM) untuk rugged device dan perangkat khusus. Perbarui sistem operasi, lakukan troubleshooting secara aman, dan batasi akses hanya ke aplikasi serta konten yang dituju. ## MSM 101: Dasar-dasar Mobile Security Management (MSM) ### 1. Mengapa organisasi perlu mengamankan perangkat mobile? Peningkatan penggunaan perangkat mobile di organisasi memang meningkatkan efisiensi karyawan, namun juga menambah beban IT admin dalam menjaga keamanan data perusahaan. Selain mengamankan data perusahaan pada laptop dan desktop, admin kini harus fokus juga pada keamanan perangkat mobile. Kapabilitas mobile security management dari solusi [mobile device management (MDM)](https://www.manageengine.com/mobile-device-management/what-is-mdm.html?msmpg) membantu admin menyederhanakan pengelolaan keamanan perangkat mobile. ### 2. Apa itu Mobile Security Management (MSM)? Mobile Security Management memastikan semua perangkat mobile dalam organisasi terlindungi sepenuhnya dari ancaman keamanan. Ini mencakup penerapan kebijakan keamanan, konfigurasi, dan pembatasan pada smartphone, tablet, dan laptop yang digunakan oleh karyawan, sehingga data perusahaan terlindungi saat disimpan (at rest), digunakan (in use), maupun saat dikirim (in transit). ### 3. Mengapa manajemen keamanan perangkat mobile remote itu penting? Dulu, karyawan menjalankan tugas di workstation lokal seperti desktop yang tidak memerlukan data perusahaan keluar dari jaringan internal organisasi yang aman. Namun kini, kerja remote telah menjadi kebiasaan baru, sehingga penggunaan perangkat mobile untuk bekerja meningkat pesat. Tenaga kerja yang tersebar mengakses resource perusahaan melalui perangkat mobile dan internet, sehingga data bisnis yang sensitif keluar dari jaringan internal organisasi. Hal ini meningkatkan risiko kebocoran, pencurian, atau manipulasi data perusahaan oleh pelaku kejahatan siber yang mencari celah keamanan untuk dimanfaatkan. Satu saja pelanggaran data bisa menyebabkan organisasi tidak mematuhi standar privasi dan keamanan internasional, berujung pada denda besar dan kerusakan reputasi yang sulit diperbaiki. Oleh karena itu, mengamankan endpoint mobile yang diakses secara remote merupakan tugas penting bagi IT admin. ### 4. Apa saja persyaratan utama yang harus dipenuhi oleh tool manajemen keamanan mobile remote (Mobile Security Management - MSM)? #### Saat menilai tool MSM, pastikan alat tersebut dapat mengamankan data perusahaan dalam tiga kondisi berikut: - **Data at rest (data yang tersimpan):** Melindungi data perusahaan yang ada di perangkat dari kebocoran dan ancaman keamanan dengan memisahkan data perusahaan dari data pribadi user, menerapkan standar enkripsi, serta memberlakukan pembatasan pada berbagi data. - **Data in use (data yang sedang digunakan):** Memfasilitasi akses yang aman ke data dan lampiran perusahaan melalui aplikasi tepercaya, serta menegakkan kebijakan Data Loss Prevention/DLP. - **Data in transit (data yang sedang ditransmisikan):** Menjamin komunikasi yang aman antara perangkat dengan jaringan perusahaan, terutama saat akses resource dilakukan secara remote. ### 5. Bagaimana organisasi dapat mendapatkan manfaat dari mobile security management (MSM)? #### Pada perangkat kerja, mobile security management yang komprehensif dapat memastikan tiga aspek utama keamanan data: kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability). - **Confidentiality:** Terapkan pembatasan keamanan, blokir aplikasi dan konten berbahaya, serta buat wadah virtual yang aman untuk menampung data perusahaan. Terapkan kebijakan DLP pada perangkat untuk memastikan data di dalam perangkat tidak dapat diakses oleh user yang tidak berwenang, sehingga mencegah kebocoran data. - **Integrity:** Terapkan penggunaan protokol aman dan standar enkripsi data untuk menjaga integritas data perusahaan saat dalam perjalanan (in transit). - **Availability:** Pastikan aplikasi dan konten perusahaan yang dibutuhkan dapat dibagikan ke perangkat secara tepat waktu dan akses yang aman bagi user. ### 6. Bagaimana cara kerja tool manajemen keamanan perangkat mobile? #### Software manajemen keamanan mobile membantu melindungi perangkat mobile perusahaan dari ancaman keamanan dengan memungkinkan IT admin untuk menerapkan: - **Tindakan proaktif:** Melalui manajemen keamanan mobile, admin dapat memastikan perangkat siap untuk mengelola data perusahaan dengan aman, misalnya dengan mewajibkan kebijakan passcode sebagai garis pertahanan pertama. Admin juga dapat menerapkan protokol komunikasi yang aman, mengatur izin aplikasi, memblokir akses aplikasi dan konten berbahaya, serta mencegah data perusahaan secara otomatis di-backup ke cloud atau dibagikan ke aplikasi lain di perangkat. - **Tindakan reaktif:** Tool manajemen keamanan mobile dapat mendeteksi perangkat yang tidak patuh (noncompliant) dan mencegahnya mengakses jaringan perusahaan. Admin dapat menjadwalkan, mengotomatisasi, atau menunda pembaruan OS perangkat dan melakukan troubleshooting jarak jauh saat perangkat mengalami masalah teknis. Jika perangkat hilang, dicuri, atau keluar dari batasan geografis tertentu, software manajemen keamanan dapat melacak perangkat dan menghapus data perusahaan di dalamnya secara remote. ### 7. Bagaimana memastikan keamanan data perusahaan pada perangkat mobile milik user? Dalam lingkungan BYOD (Bring Your Own Device), pemisahan workspace perusahaan dari data pribadi user melalui teknik containerization menjaga keamanan data perusahaan sekaligus melindungi privasi data pribadi user. Semua data dan aplikasi perusahaan akan ditempatkan dalam container virtual di perangkat yang dapat dimonitor, dikelola, dan diamankan oleh admin. Container ini juga dapat dihapus secara eksklusif jika user keluar dari organisasi atau perangkat hilang/dicuri, sehingga memastikan informasi sensitif perusahaan tetap rahasia. ### 8. Bagaimana Mobile Device Manager Plus membantu mengamankan perangkat mobile perusahaan? Mobile Device Manager Plus menerapkan berbagai langkah proaktif dan reaktif untuk mengamankan data perusahaan, perangkat, aplikasi, dan email, antara lain: #### Keamanan Data - Membuat [logical container](https://www.manageengine.com/mobile-device-management/mdm-containerization.html?msmpg) di perangkat agar aplikasi pribadi user tidak dapat mengakses data perusahaan. - Mewajibkan enkripsi data di perangkat untuk melindungi data saat disimpan, digunakan, dan dikirim. - Menerapkan [passcode yang lebih kuat](https://www.manageengine.com/mobile-device-management/mdm-passcode-policy.html?msmpg) untuk melindungi data dari akses pihak ketiga. - Mengaktifkan [geofencing](https://www.manageengine.com/mobile-device-management/mdm-geofencing.html?msmpg) agar data perusahaan secara otomatis dihapus jika perangkat user keluar dari area geografis yang sudah ditentukan. - Mengamankan perangkat yang hilang atau dicuri dengan mengaktifkan [Lost Mode](https://www.manageengine.com/mobile-device-management/mdm-iphone-lost-mode.html?msmpg) dan melakukan penghapusan data perusahaan secara lengkap atau parsial. #### Perlindungan data - Secara otomatis mendeteksi dan menghapus perangkat yang terdeteksi [Jailbroken](https://www.manageengine.com/mobile-device-management/how-to/detecting-jailbroken-devices-using-mdm.html?msmpg) atau [rooted](https://www.manageengine.com/mobile-device-management/how-to/detecting-rooted-devices-using-MDM.html?msmpg) yang mengakses data perusahaan. - [Mengotomatisasi pembaruan OS](https://www.manageengine.com/mobile-device-management/help/os_update_management/mdm_automate_os_updates.html?msmpg) dan memastikan semua perangkat telah diperbarui dengan patch keamanan terbaru. - [Monitoring lokasi](https://www.manageengine.com/mobile-device-management/help/security_management/location_tracking.html?msmpg) perangkat beserta riwayat lokasi yang telah dilalui perangkat tersebut. - [Melakukan remote control atau melihat tampilan layar perangkat](https://www.manageengine.com/mobile-device-management/mobile-device-remote-control.html?msmpg) secara langsung untuk memastikan setiap isu perangkat dapat diselesaikan secara instan. - Menjalankan [remote Command](https://www.manageengine.com/mobile-device-management/help/security_management/mdm_security_management.html?msmpg) untuk melindungi perangkat yang hilang atau dicuri. #### Keamanan Aplikasi - [Melakukan blocklist terhadap aplikasi berbahaya](https://www.manageengine.com/mobile-device-management/mdm-block-apps-on-devices.html?msmpg) atau aplikasi yang tidak memenuhi standar compliance organisasi Anda. - Melakukan [konfigurasi aplikasi secara remote dan memberikan hanya izin yang dibutuhkan untuk aplikasi tersebut](https://www.manageengine.com/mobile-device-management/help/android_for_work/mdm_app_configurations_and_permissions.html?msmpg). - Mengunci perangkat ke satu aplikasi atau ke sekumpulan aplikasi tertentu dengan fitur [Single App Lock/Kiosk Mode](https://www.manageengine.com/id/mobile-device-management/single-app-lock-kiosk-mode-mdm.html). Anda juga dapat mengaktifkan [Kiosk Mode multi-aplikasi pada perangkat Windows 10](https://www.manageengine.com/mobile-device-management/mdm-windows-10-kiosk-mode.html). - [Mengotomatisasi pembaruan aplikasi](https://www.manageengine.com/mobile-device-management/help/app_management/mdm_app_management.html?msmpg#Managing_App_Updates) untuk memastikan aplikasi selalu menggunakan versi terbaru. - [Melakukan pengujian dan deployment aplikasi enterprise](https://www.manageengine.com/mobile-device-management/help/app_management/mdm_app_management.html?msmpg#Test_and_Deploy_Enterprise_Apps) untuk melindungi lingkungan produksi dari bug kritikal. #### Keamanan Jaringan - Mengizinkan hanya perangkat yang terdaftar untuk terhubung ke [jaringan Wi-Fi yang authorized](https://www.manageengine.com/mobile-device-management/how-to/mdm-configure-wifi-settings.html?msmpg). - Membuat dan mendistribusikan sertifikat spesifik perangkat menggunakan [Simple Certificate Enrollment Protocol (SCEP)](https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_scep.html?msmpg). - Mengonfigurasi VPN untuk [resource](https://www.manageengine.com/mobile-device-management/help/profile_management/android/mdm_vpn.html?msmpg) dan [aplikasi perusahaan](https://www.manageengine.com/mobile-device-management/help/profile_management/ios/mdm_per_app_vpn.html?msmpg). - Mencegah user mengakses situs yang tidak sah dengan [blocklist atau allowlist konten web](https://www.manageengine.com/mobile-device-management/help/profile_management/ios/web_content_filtering.html?msmpg). #### Keamanan Email - Mengaktifkan [conditional access](https://www.manageengine.com/mobile-device-management/help/profile_management/mdm_conditional_exchange_access.html?msmpg) ke akun Exchange perusahaan. - Mengizinkan user hanya [mengakses lampiran e-mail perusahaan](https://www.manageengine.com/mobile-device-management/how-to/mdm-secure-email-attachments.html?msmpg) menggunakan aplikasi terpercaya atau document viewer dalam aplikasi ME MDM. - Melakukan preconfiguration terhadap akun Exchange perusahaan untuk user. - Memastikan komunikasi yang aman menggunakan S/MIME.