Überhöhte App-Berechtigungen
IBM® MaaS360® Endpoint Threat Management identifiziert App-Berechtigungen, die aus der Sicht der Sicherheit Ihres Unternehmens als übermäßig angesehen werden.
Übermäßige Berechtigungen erteilen Ihrer App Zugriff auf private Benutzerdaten und ermöglichen dieser App, potenziell gefährliche Aktionen auszuführen. Viele Apps fordern Berechtigungen für den Zugriff auf Informationen an, die nicht erforderlich sind, damit die App funktioniert. Beispielsweise benötigt eine Kalender-App keine Berechtigung für den Zugriff auf Ihr Mikrofon und Ihre Kamera. Wenn Sie unnötige Berechtigungen erteilen, können Anwendungen diese Berechtigungen nutzen, um sensible Informationen wie Standort, Kontaktinformationen und Fotos zu stehlen.
- Android
Sicherheitsrichtlinien für Endpunkte implementieren
Richtlinienkonfiguration
Konfigurieren Sie EPS-Richtlinien und setzen Sie sie um, um Apps zu erkennen, die übermäßige App-Berechtigungen auf verwalteten Geräten verwenden.
- Gehen Sie auf der Startseite des Portals IBM MaaS360 zu .
- Öffnen Sie eine EPS-Richtlinie und klicken Sie dann auf App-Berechtigungen.
- Klicken Sie auf Bearbeiten und wählen Sie dann App-Berechtigungen aktivierenaus.
- Konfigurieren Sie die folgenden Einstellungen.
Einstellung Beschreibung Unterstütztes Betriebssystem Zu überwachende Berechtigungen Die Berechtigungen, die als übermäßig angesehen werden. - Anrufprotokolle
- Kamera
- SMS
- Mikrofon
- Geräteadministrator
- Standort
Hinweis:- Auch wenn diese Berechtigungen alle als übermäßig angesehen werden, trägt nur die Geräteadministratorberechtigung zur Risikobewertung des Benutzers bei.
- Sie können das Pluszeichen (+) verwenden, um mehrere Berechtigungen hinzuzufügen.
Android Systemanwendungen ausschließen System-Apps, die vom Scannen auf übermäßige Berechtigungen ausgeschlossen sind. Android Anwendungen aus App-Katalog ausschließen Verwaltete Apps, die über den App-Katalog verteilt werden, die vom Scannen nach übermäßigen Berechtigungen ausgeschlossen sind. Android Ausgeschlossene Anwendungen App-IDs von Apps, die vom Scannen auf übermäßige Berechtigungen ausgeschlossen sind. Android
Richtlinienzuweisungen
Weisen Sie einem Gerät, einem Benutzer, einer Gerätegruppe oder einer Benutzergruppe aus den entsprechenden Workflows Endpunktsicherheitsrichtlinien zu. Weitere Informationen zu Richtlinienzuordnungen finden Sie unter Sicherheitsrichtlinien für Endpunkte konfigurieren.
Konfigurieren von Risikoregeln
- Gehen Sie auf der Startseite des Portals IBM MaaS360 zu .
- Konfigurieren Sie die folgenden Einstellungen.Risikoregeln
- Anzahl der Apps mit übermäßigen Berechtigungen
Bedingung: Definieren Sie den Schweregrad der übermäßigen App-Berechtigungen.
StandardbedingungWenn die Anzahl der Apps mit übermäßigen Berechtigungen ... Dann ist der Schweregrad ... Größer-gleich 1 Hoch Hinweis: Diese Regel berücksichtigt die Anzahl der Apps mit übermäßigen Berechtigungen und nicht die Gesamtzahl der verletzten Berechtigungen auf App-Ebene. Beispiel: Die Wertigkeit des Geräts, das über zwei Apps mit einer übermäßigen Berechtigung verfügt, ist höher als die des Geräts, das über eine App mit sechs übermäßigen Berechtigungen verfügt.
Was geschieht, wenn zu viele App-Berechtigungen auf dem Gerät erkannt werden?
- Die Liste der Apps, die übermäßige App-Berechtigungen in der Sicherheits-App verwenden, wird unter App-Sicherheit angezeigt.
- Die Nutzer haben die Möglichkeit, entweder die Berechtigungen für die App zu entziehen oder die App zu entfernen. Klicken Sie auf die Registerkarte " App-Sicherheit ", um alle Apps mit übermäßiger Berechtigung anzuzeigen, wo der Benutzer die Möglichkeit hat, entweder die App-Berechtigungen zu entziehen oder die App zu entfernen.
Zu viele App-Berechtigungen im Sicherheitsdashboard verfolgen
Geräte melden Vorfälle mit übermäßiger Berechtigung in Echtzeit an das IBM MaaS360 Portal. Wenn diese Vorfälle die von den Administratoren festgelegten Kriterien der Risikoregel erfüllen, erzeugt MaaS360 einen Risikovorfall im Security Dashboard.
- Gehen Sie zu .
- Klicken Sie im Widget Top-Risikovorfälle auf den Link Betroffene Geräte nummeriert.
Es werden die betroffenen Geräte mit Details angezeigt.
- Klicken Sie auf den Benutzernamen. Auf der Seite Benutzerzusammenfassung werden alle Risikovorfälle für das betroffene Gerät angezeigt.
- Klicken Sie auf App-Berechtigungen , um weitere Details zu diesem Risikovorfall anzuzeigen.
- Sie können auch die Liste der Apps, die in den letzten 30 Tagen übermäßig viele App-Berechtigungen verwendet haben, im Sicherheitsdashboard-Widget Exzessive App-Berechtigungen überprüfen.
- Klicken Sie auf eine Leiste, um die Liste der Anwendungen anzuzeigen, die die übermäßige Berechtigung verwendet haben.
Weitere Informationen zu anderen gängigen Widgets auf dem Security Dashboard finden Sie unter Verfolgen von Sicherheitsereignissen auf dem Security Dashboard.