Intel Unite Solution - Enterprise Deployment Guide

Guía de implementación la solución Intel Unite® para empresas v3.1.7 9 de 89
2.4 Requisitos de red y factores que TI debe tener en cuenta
La instalación del hub y el cliente deben gestionarse utilizando el proceso establecido por su departamento
de TI para la distribución de software.
Para garantizar la fiabilidad, se recomienda que el hub utilice una conexión de red por cable. Esto evitará
que haya saturación del ancho de banda, especialmente en zonas congestionadas.
Otro factor que se debe tener en cuenta es que el software Intel Unite debe poder aceptar conexiones
entrantes. Para ello, es posible que tenga que añadir una exención en el cortafuegos instalado en el hub.
Para obtener detalles específicos sobre cómo crear excepciones para aplicaciones, póngase en contacto
con el proveedor de su cortafuegos.
En un entorno de producción, es muy recomendable utilizar un nombre de dominio completamente
cualificado (FQDN) y configurar un registro de servicio DNS para el servidor empresarial. Esta es la forma
más sencilla para que los hubs y clientes localicen el servidor empresarial.
Como actualización de seguridad, la aplicación solo acepta certificados SHA-2 o superiores. Por ello, es
posible que deba actualizar los certificados de su servidor web. Hable con su equipo de seguridad de TI
para obtener certificados SHA-2 durante la configuración.
2.4.1 Dispositivos móviles para clientes
Si su organización va a implementar dispositivos móviles para clientes como parte de los sistemas
operativos cliente Intel Unite, deberá tener en cuenta lo siguiente:
Para poder conectarse a la solución Intel Unite, todos los dispositivos cliente (incluidos los iOS y Android)
deberán estar conectados a la red corporativa o utilizar una VPN con la configuración adecuada. Si se va a
utilizar en tabletas y teléfonos (normalmente para uso personal) que no estén conectados a la red
corporativa, sino que cuentan con su propio proveedor, es posible que no se puedan conectar a una sesión
de la app Intel Unite, porque puede que el firewall corporativo no lo permita.
Para administradores de TI:
Si los usuarios de la app Intel Unite están utilizando sus propios dispositivos móviles, asegúrese de que
están en la red de la empresa para conectarse a Intel Unite o cree alguna forma para que puedan
realizar estas conexiones.
Asegúrese de que tiene las herramientas necesarias para gestionar adecuadamente estos dispositivos
y mantener la red segura.
Ponga en práctica la estrategia adecuada para administrar estos dispositivos, que pueden suponer un
riesgo adicional para la seguridad.
Aplique una política de gestión de dispositivos móviles a dispositivos personales, o dispositivos
móviles de trabajo.
Adapte las medidas de seguridad para que pueda proporcionar el nivel correcto de seguridad en
función del grado de confidencialidad de los datos que se van a proteger. El grado de adaptación
depende de los datos que la empresa considere importantes y de hasta dónde desee llegar para
aplicar protecciones.