Centralizzata, automatizzata e conforme: l'istruzione cattolica della diocesi di Bathurst

Come l’ente per l’istruzione cattolica della diocesi di Bathurst gestisce 17.000 endpoint con ManageEngine Endpoint Central

La Diocesi per l’Educazione Cattolica di Bathurst è un’organizzazione educativa che copre tutti i livelli scolastici, dalla scuola materna alle superiori, con sede a Bathurst, nel Nuovo Galles del Sud, in Australia. L’organizzazione è attiva da oltre un decennio, gestisce attualmente 36 sedi scolastiche e accoglie più di 12.000 studenti con circa 2.000 dipendenti.

Il team IT, composto da 27 persone, gestisce circa 17.000 dispositivi in cinque sistemi operativi, tra cui MacBook, iMac, dispositivi Windows, Chromebook, iPad e display interattivi per l'insegnamento.

Sfide aziendali

I dispositivi non sono sempre attivi a causa del lavoro da remoto, dello stato offline o di un intervento manuale aggiornato.

Prima dell’implementazione di ManageEngine Endpoint Central, l’azienda doveva affrontare diverse sfide operative e gestionali nei settori della gestione degli endpoint, del supporto remoto, della conformità dei dispositivi e della gestione delle risorse software. Questi problemi hanno avuto un impatto diretto sull’efficienza IT, sulla produttività degli utenti e sulla visibilità operativa complessiva. 

L'assistenza remota subisce ritardi a causa della necessità di effettuare diverse chiamate, dell'interazione con l'utente o dell'accesso a dispositivi fisici.
La gestione degli aggiornamenti dei sistemi operativi e delle applicazioni di terze parti su più dispositivi e sedi rappresentava una grande sfida. Spesso i dispositivi non venivano aggiornati in modo sistematico, poiché gli utenti lavoravano da remoto, i dispositivi erano offline o si ricorreva a interventi manuali.

Di conseguenza, si sono verificate delle vulnerabilità di sicurezza e mantenere una conformità coerente in tutto l'ambiente degli endpoint è diventato sempre più difficile. 

La gestione delle licenze software avviene in gran parte manualmente, senza report affidabili per gli audit o la pianificazione. 
Fornire assistenza remota a dipendenti e studenti dislocati in diversi campus e sedi esterne risultava difficile e rallentava la risoluzione dei problemi. La gestione di un ambiente misto composto da dispositivi aziendali e BYOD ha causato incongruenze nell’applicazione delle politiche, nella distribuzione del software e nei controlli di sicurezza. Il monitoraggio delle installazioni software, dell’utilizzo delle licenze e della conformità alle applicazioni avveniva in gran parte manualmente e mancavano report accurati.

Queste sfide, nel loro insieme, hanno aumentato il carico di lavoro del team IT e ridotto la produttività complessiva dell'azienda. Si dedicava più tempo a attività amministrative ripetitive, alla risoluzione manuale dei problemi e alle verifiche di conformità, anziché alle iniziative strategiche.

«Prima dell’implementazione di ManageEngine Endpoint Central, la nostra azienda doveva affrontare diverse sfide operative e amministrative nei settori della gestione degli endpoint, dell’assistenza remota, della conformità dei dispositivi e della gestione delle risorse software. Questi problemi hanno avuto un impatto diretto sull’efficienza IT, sulla produttività degli utenti e sulla visibilità operativa complessiva.»

Aathioli Sivaprakasam, responsabile della sicurezza informatica, Istruzione cattolica della diocesi di Bathurst

Analisi del mercato

Prima di scegliere Endpoint Central, il team IT ha valutato Microsoft Intune/SCCM e Ivanti Neurons. Dopo aver confrontato le diverse opzioni con le proprie esigenze operative, la complessità dei dispositivi e la portata del progetto, il team ha optato per Endpoint Central in base ai seguenti vantaggi competitivi:

fattore determinante Cosa ha significato per l'educazione cattolica della diocesi di Bathurst
Facilità d'uso e implementazione
La soluzione è abbastanza semplice da consentire a un team IT di implementare e gestire un ambiente con 17.000 endpoint senza bisogno di una procedura di onboarding specifica.
Costi e valore
Competenze a livello aziendale a un prezzo che consenta a un’ organizzazione formativa di conciliare i propri investimenti operativi e informatici.
Gestione delle patch e funzioni di sicurezza
Applicazione automatizzata delle patch e copertura di sicurezza per cinque sistemi operativi e un parco dispositivi molto eterogeneo.
Gestione e assistenza da remoto
Assistenza tecnica remota affidabile e supporto per più sedi e sedi esterne.
Gestione delle risorse e del software
Inventario centralizzato di hardware e software con monitoraggio delle licenze e reportistica sulla conformità integrati.
Automazione e produttività
Flussi di lavoro basati su linee guida e strumenti self-service per eliminare le attività manuali ripetitive dal carico di lavoro del team IT.
Scalabilità e gestione di più sedi
Una piattaforma in grado di crescere di pari passo con l’organizzazione, coprendo 36 campus e 17.000 endpoint.
Assistenza e fiducia del fornitore
Fiducia nel supporto e nei risultati ottenuti da ManageEngine in qualità di fornitore.
Flessibilità nella distribuzione
Opzioni che possano essere implementate in modo da essere compatibili con l’attuale infrastruttura e architettura della diocesi cattolica di Bathurst per l’istruzione.

La soluzione Endpoint Central

Dopo l’implementazione di Endpoint Central, la Diocesi Cattolica di Bathurst è riuscita a centralizzare la gestione degli endpoint, automatizzare l’applicazione delle patch, ottimizzare il supporto remoto, migliorare la visibilità su tutti i dispositivi e ottenere un maggiore controllo sulle risorse software e sulla conformità. La piattaforma è diventata uno strumento operativo fondamentale in sette aree chiave. 

Gestione automatizzata delle patch
La distribuzione automatizzata delle patch per i sistemi operativi e le applicazioni di terze parti ha migliorato notevolmente la situazione della sicurezza e ridotto il carico di lavoro manuale del team IT. La pianificazione, i test e la rendicontazione sulla conformità sono ora ottimizzati su tutti i dispositivi gestiti. I dispositivi che in precedenza erano rimasti indietro con gli aggiornamenti a causa di processi remoti o manuali vengono ora aggiornati in modo sistematico, colmando così le vulnerabilità che in precedenza avevano esposto l'azienda a rischi.

Desktop remoto e risoluzione dei problemi
La funzione di assistenza remota è fondamentale per fornire supporto agli utenti che si trovano in altre sedi o in luoghi distanti. Il personale IT può risolvere i problemi, trasferire file e risolvere rapidamente gli incidenti senza che sia necessario un intervento fisico

È necessario l'accesso ai dispositivi, il che riduce notevolmente i tempi di inattività. La risoluzione dei problemi, che in passato richiedeva diverse telefonate o visite in loco, ora viene gestita da una console centrale, con un disturbo molto minore per il personale e gli studenti.

Distribuzione del software e gestione delle applicazioni
La distribuzione centralizzata del software consente al team di trasferire in modo efficiente applicazioni, aggiornamenti e modifiche di configurazione sui dispositivi. Ciò ha migliorato l'uniformità nell'intero ambiente e la gestione del ciclo di vita di

Applicazioni semplificate. Ciò ha inoltre consentito al team IT di risparmiare molto tempo, che in precedenza veniva impiegato per installazioni manuali individuali in un’area geograficamente distribuita.



Gestione delle risorse IT e rendicontazione
Il monitoraggio del parco hardware e software offre una visione chiara dello stato dei dispositivi, delle applicazioni installate e dell'utilizzo delle licenze. Ciò facilita il controllo della conformità, che

Sono stati migliorati i processi di verifica e pianificazione relativi a rinnovamenti e aggiornamenti. Quello che in passato era un processo in gran parte manuale e impreciso è ora una visione in tempo reale e centralizzata di tutte le risorse IT.

Creazione di immagini del sistema operativo e distribuzione dei dispositivi
La distribuzione dei sistemi operativi e la creazione di immagini contribuiscono a standardizzare la configurazione dei dispositivi e ad accelerare l’integrazione di quelli nuovi. Ciò ha ridotto i tempi di configurazione e migliorato l’uniformità tra i dispositivi dei dipendenti e quelli degli studenti. Anziché configurare ogni dispositivo da zero, il team può applicare un'immagine standard e rendere un dispositivo operativo molto più rapidamente.

MDM per dispositivi mobili
Le funzionalità MDM di Endpoint Central hanno migliorato notevolmente il modo in cui il settore dell’istruzione cattolica della diocesi di Bathurst gestisce, protegge e supporta i dispositivi mobili in tutta l’organizzazione. Il team è ora in grado di configurare le impostazioni di sicurezza, distribuire profili Wi-Fi e di posta elettronica, applicare i requisiti di codice, gestire l’accesso alle applicazioni e limitare le funzionalità non autorizzate dei dispositivi da un’unica piattaforma.

Dal punto di vista della sicurezza, l’applicazione della crittografia dei dispositivi, le funzioni di blocco e cancellazione da remoto, il monitoraggio della conformità e le funzionalità di gestione delle applicazioni consentono al team di intervenire rapidamente in caso di smarrimento, furto o non conformità dei dispositivi. Gli avvisi e i report automatizzati facilitano l’identificazione dei dispositivi obsoleti o non conformi e la risoluzione dei problemi prima che questi si trasformino in criticità più gravi. Queste sfide, nel loro insieme, hanno aumentato il carico di lavoro operativo per il team IT e ridotto la produttività complessiva dell’azienda. Si dedicava più tempo ad attività amministrative ripetitive, alla risoluzione manuale dei problemi e alle verifiche di conformità, anziché a iniziative strategiche.

«Uno dei maggiori vantaggi è stata la possibilità di applicare politiche coerenti sui dispositivi, sia su quelli aziendali che su quelli mobili BYOD. Ora possiamo configurare le impostazioni di sicurezza, distribuire profili Wi-Fi e di posta elettronica, applicare i requisiti relativi ai codici di accesso, gestire l’accesso alle applicazioni e limitare le funzionalità non autorizzate dei dispositivi da un’unica piattaforma.»

Aathioli Sivaprakasam, responsabile della sicurezza informatica, Istruzione cattolica della diocesi di Bathurst

Vantaggi principali

Applicazione automatizzata delle patch su oltre 17.000 endpoint, che sostituisce i cicli di aggiornamento manuali e non uniformi

Il portale applicativo self-service riduce il numero di ticket di assistenza IT e le richieste di installazione di software di routine

Risoluzione dei problemi da remoto nel campus e nelle sedi esterne senza accesso fisico

Risultati e implicazioni

Dall'implementazione di Endpoint Central, il team IT della diocesi cattolica di Bathurst, responsabile dell'istruzione, ha registrato miglioramenti in tutti gli ambiti della gestione degli endpoint:

Sfide da affrontare Risultati per
Spesso i dispositivi non vengono aggiornati costantemente a causa del lavoro da remoto, dello stato offline o della necessità di interventi manuali.
Pianificazioni automatizzate per la gestione delle patch, test e report su tutti i dispositivi gestiti, senza che sia necessario un intervento manuale.
L'assistenza remota subisce ritardi a causa della necessità di effettuare diverse chiamate, dell'interazione con l'utente o dell'accesso a dispositivi fisici.
Gli strumenti di desktop remoto e di risoluzione dei problemi consentono al personale IT di risolvere gli incidenti, trasferire file e fornire assistenza agli utenti in tutte le sedi e in quelle esterne senza bisogno di accesso fisico.
Il BYOD e i dispositivi di proprietà mista, che determinano un’applicazione incoerente delle politiche e dei controlli di sicurezza.
Le funzionalità MDM garantiscono l'applicazione di impostazioni di sicurezza coerenti, profili Wi-Fi ed e-mail, requisiti relativi al codice di accesso e all'accesso alle applicazioni sui dispositivi aziendali e BYOD da un'unica piattaforma.
La gestione delle licenze software avviene in gran parte manualmente, senza report affidabili per gli audit o la pianificazione.
L'inventario hardware e software offre una chiara panoramica dello stato dei dispositivi, delle applicazioni installate e dell'utilizzo delle licenze, migliorando il monitoraggio della conformità e la pianificazione dei rinnovi.
Richieste di installazione manuale di software che richiedono tempo al team IT e ritardano l'accesso degli utenti.
Grazie al portale delle applicazioni self-service, gli utenti possono installare le applicazioni autorizzate senza bisogno dell’assistenza IT, riducendo così il numero di ticket di assistenza e delle richieste di manutenzione ordinaria .
Tempi di configurazione dei dispositivi e incongruenze nell’intero parco dispositivi, poiché non viene applicato un processo di imaging standardizzato.
L'imaging del sistema operativo e la distribuzione automatizzata standardizzano le configurazioni dei dispositivi e accelerano l'onboarding degli endpoint di dipendenti e studenti.
Diversi strumenti separati senza una visione d'insieme della conformità o dell'audit.
Un'unica piattaforma con report centralizzati che coprono lo stato delle patch, le configurazioni dei dispositivi, la conformità del software e l'utilizzo delle licenze.

Uno dei risultati più misurabili in termini di ROI derivanti dall’implementazione di Endpoint Central è stata la riduzione del carico di lavoro del supporto IT grazie al portale applicativo self-service. Le attività di distribuzione del software di routine, che in precedenza richiedevano un intervento manuale, sono ora automatizzate o gestite dagli utenti, consentendo al team IT di concentrarsi maggiormente su progetti strategici, miglioramenti della sicurezza e attività operative di maggior valore.

Poiché queste funzionalità possono essere scalate fino a 17.000 endpoint senza richiedere personale IT aggiuntivo, il team è ora in grado di supportare una base di dispositivi e utenti molto più ampia di quanto sarebbe stato possibile con il precedente modello manuale.

«Le funzioni di automazione e self-service hanno consentito al team IT di gestire in modo più efficiente un numero maggiore di dispositivi e utenti, senza la necessità di risorse umane aggiuntive. ManageEngine Endpoint Central ha migliorato l’efficienza operativa, ridotto le attività di assistenza ripetitive e ottimizzato i processi di gestione degli endpoint.»

Aathioli Sivaprakasam, responsabile della sicurezza informatica, Istruzione cattolica della diocesi di Bathurst

Guardando al futuro

La diocesi cattolica di Bathurst ha creato, grazie a Endpoint Central, una base solida e scalabile per la gestione degli endpoint. Grazie all’applicazione automatizzata delle patch, all’MDM centralizzato, a un portale self-service per le applicazioni, creazione di immagini del sistema operativo e visibilità in tempo reale delle risorse, tutte gestite da un'unica piattaforma, il team IT è passato da processi reattivi e manuali a una gestione proattiva e basata su criteri in 36 sedi.

Poiché l'organizzazione continua ad ampliare il numero di studenti, il personale e la propria infrastruttura tecnologica, Endpoint Central offre al team IT la possibilità di espandersi senza un aumento proporzionale del carico di lavoro. I nuovi dispositivi vengono messi a disposizione più rapidamente, il software viene distribuito in modo coerente e lo stato di conformità è visibile in qualsiasi momento senza necessità di inserire manualmente i dati.

Risultati

  • Applicazione automatizzata delle patch su oltre 17.000 endpoint,
    senza che sia necessario alcun intervento manuale.
  • Assistenza remota fornita in 36 sedi senza bisogno di accedere alle apparecchiature fisiche.
  • Il portale self-service ha ridotto il numero di ticket di assistenza e le attività di routine
    Richieste relative all'installazione del software.
  • Un'unica piattaforma ha sostituito diversi strumenti separati in un ambiente multi-sistema operativo.

Il vostro partner ManagEngine in Svizzera – Flying Supporter

Avete domande?
Saremo lieti di aiutarvi.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *