
Apple @ Work эксклюзивно представлен Mosyle, единственной Унифицированной платформой Apple. Mosyle — это единственное решение, которое интегрирует в единую профессиональную платформу все необходимые инструменты для беспрепятственного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, чтобы без усилий и по доступной цене подготовить миллионы устройств Apple к работе. Запросите свой РАСШИРЕННЫЙ ТЕСТ-ДРАЙВ сегодня и узнайте, почему Mosyle — это всё, что вам нужно для работы с Apple.
В последнее десятилетие технологическая индустрия была одержима облаком. Предполагалось, что будущее ИИ также будет опираться на огромные центры обработки данных, бесконечные графические процессоры и постоянное подключение к Интернету. Apple, однако, пошла другим путем. С Apple Silicon они сделали ставку на то, что самая важная обработка будет происходить локально на Neural Engine. Я считаю, что Apple приняла невероятно важное решение.
О Apple @ Work: Брэдли Чемберс управлял корпоративной ИТ-сетью с 2009 по 2021 год. Опираясь на свой опыт развертывания и управления межсетевыми экранами, коммутаторами, системой управления мобильными устройствами, корпоративным Wi-Fi, тысячами Mac и тысячами iPad, Брэдли расскажет о том, как ИТ-менеджеры Apple развертывают устройства Apple, строят сети для их поддержки, обучают пользователей, поделится историями из «окопов» ИТ-управления и предложит способы улучшения продуктов Apple для ИТ-отделов.
Согласно отчету 1Password, Apple оказалась права. Отчет утверждает, что «победит локальный агент», потому что наиболее важные агенты будут находиться не на серверах поставщиков. Они будут работать локально, используя ваш контекст, данные и учетные данные. Хотя это и победа для команды разработчиков аппаратного обеспечения Apple, это представляет собой потенциальную огромную новую головную боль для тех из нас, кто управляет этими устройствами. Отчет прямо предупреждает, что наши текущие инструменты не готовы, отмечая, что 75% директоров по информационной безопасности считают, что им потребуются дополнительные инструменты помимо базового управления устройствами.

Риск компрометации учетных данных
Чтобы понять, почему традиционные инструменты управления будут испытывать трудности в следующую эпоху, мы должны изучить, как развивается ИИ. Мы переходим от эпохи «чат-ботов», которые предсказывают текст, к «агентам», которые предпринимают действия. Чат-бот пишет электронное письмо для вас, но агент фактически отправляет его. Именно это мы видим в таких инструментах, как OpenClaw.
Нэнси Ванг, вице-президент по инжинирингу в 1Password, утверждает, что мы вступаем в фазу, когда «учетные данные — это новый вычислительный ресурс». В этом новом мире узким местом и источником проблем безопасности будет не вычислительная мощность, а разрешения. Каждая значимая функция ИИ зависит от API-ключей, токенов OAuth и служебных учетных записей.
Для администраторов Mac это полностью меняет правила игры. Мы больше не просто защищаем пользователя с его Mac и iPhone. Мы будем защищать армию цифровых ИИ-агентов, действующих от имени этого пользователя для выполнения работы. Если локальный агент на Mac имеет доступ к электронной почте и календарю пользователя для оптимизации его расписания, как мы можем гарантировать, что он также не имеет разрешения отправлять эти данные неизвестному злоумышленнику? Агенту нужны учетные данные для выполнения своей работы, но эти же учетные данные теперь являются ценной целью для хакеров.
Где управление устройствами не справляется
Вот где появляется «Разрыв доступа-доверия». Мы годами создавали рабочие процессы управления, основанные на службах управления устройствами, которые по сути являются инструментом конфигурации и мониторинга устройств. Он устанавливает приложения, обеспечивает шифрование и настраивает Wi-Fi. Он отлично подходит для установки базового уровня, но редко создан для оценки риска в режиме реального времени.
Если локальные агентные ИИ-агенты — это будущее macOS, наша стратегия управления должна эволюционировать от «конфигурации» к «доверию». Нам нужны инструменты, которые не только проверяют, включен ли FileVault, но и подтверждают личность агента, пытающегося получить доступ к данным. Команда 1Password выступает за подход «Расширенного управления доступом», который проверяет состояние устройства в режиме реального времени перед предоставлением доступа к конфиденциальной инфраструктуре.
Заключение
Для администратора Apple это означает, что дни «настроил и забыл» прошли. Нам нужна видимость того, что делают эти локальные модели. Нам нужно знать, какие расширения браузера считывают содержимое экрана. Нам нужно преодолеть разрыв между нашими поставщиками идентификации и управлением конечными точками, чтобы гарантировать, что «управляемое» устройство действительно является «доверенным».
Apple правильно предсказала, что будущее ИИ будет работать на кремнии, а не только в облаке. Эта ставка окупилась устройствами, которые обладают уникальной возможностью запускать мощные локальные агенты.
Apple @ Work эксклюзивно представлен Mosyle, единственной Унифицированной платформой Apple. Mosyle — это единственное решение, которое интегрирует в единую профессиональную платформу все необходимые инструменты для беспрепятственного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, чтобы без усилий и по доступной цене подготовить миллионы устройств Apple к работе. Запросите свой РАСШИРЕННЫЙ ТЕСТ-ДРАЙВ сегодня и узнайте, почему Mosyle — это всё, что вам нужно для работы с Apple.