移动安全系统的组件 父主题

下表提供了移动安全组件的描述。

移动安全系统的组件

组件 描述 必需或可选
管理服务器
利用管理服务器,可通过管理 Web 控制台管理移动安全客户端。移动设备注册到服务器后,即可配置移动安全客户端策略并执行更新。
必需
通信服务器
通信服务器处理管理服务器与移动安全客户端之间的通信。
趋势科技移动安全提供两种类型的通信服务器:
  • 本地通信服务器 (LCS) — 这是在您的网络中本地部署的通信服务器。
  • 云通信服务器 (CCS) — 这是在云中部署的通信服务器,它不需要安装。趋势科技会管理云通信服务器,您只需要从管理服务器连接到该服务器。
必需
Exchange 连接器
趋势科技移动安全使用 Exchange 连接器与 Microsoft Exchange 服务器通信,检测所有使用 Exchange ActiveSync 服务的移动设备,并将它们显示在移动安全 Web 控制台上。
通过 Microsoft Exchage 服务器与移动安全集成,管理员可监视访问 Microsoft Exchange 服务器的移动设备。此功能一旦启用和配置,移动安全管理员便可执行远程擦除,并阻止此类移动设备访问 Microsoft Exchange 服务器。
通过 Microsoft Exchange 服务器与移动安全的集成,管理员也可控制用户访问企业数据(如电子邮件、日历和联系人等)。
可选
移动安全客户端 (MDA)
移动安全代理安装在托管的 Android 和 iOS 移动设备上。该客户端与移动安全服务器通信并执行移动设备上的命令和策略设置。
必需
Microsoft SQL Server
Microsoft SQL Server 托管移动安全服务器的数据库。
必需
Active Directory
移动安全服务器从 Active Directory 导入用户和组。
可选
证书颁发机构
证书颁发机构负责管理安全凭证、公钥和私钥以保证安全通信。
可选
SCEP
简单证书注册协议 (SCEP) 是一种向私有证书颁发机构提供网络前端的通信协议。
在某些环境中,确保企业设置和策略得到保护、防止遭到窥探非常重要。为提供这种保护,可通过 iOS 对概要文件加密,如此一来,只有单个设备才能读取概要文件。加密的概要文件就像正常的配置概要文件一样,只是配置概要文件的有效负荷采用与设备 X.509 身份关联的公钥进行加密。
大型企业会将 SCEP 和证书颁发机构结合起来颁发证书。它可处理数字证书的颁发和撤销。SCEP 和证书颁发机构可以安装在同一服务器上。
可选
苹果推送通知服务证书
移动安全服务器通过 iOS 设备的苹果推送通知服务证书 (APNs) 通信。
如果要管理 iOS 移动设备,则为必需
SSL 证书
为了在移动设备和使用 HTTPS 的通信服务器之间进行安全通信,趋势科技移动安全需要公认公共证书授权机构颁发的 SSL 服务器证书。
如果要管理 Windows Phone 或 iOS 5 及更高版本的移动设备,则为必需
SMTP 服务器
连接 SMTP 服务器,以确保管理员能够从移动安全服务器获取报告,并向用户发送邀请。
可选