Überhöhte App-Berechtigungen

IBM® MaaS360® Endpoint Threat Management identifiziert App-Berechtigungen, die aus der Sicht der Sicherheit Ihres Unternehmens als übermäßig angesehen werden.

Übermäßige Berechtigungen erteilen Ihrer App Zugriff auf private Benutzerdaten und ermöglichen dieser App, potenziell gefährliche Aktionen auszuführen. Viele Apps fordern Berechtigungen für den Zugriff auf Informationen an, die nicht erforderlich sind, damit die App funktioniert. Beispielsweise benötigt eine Kalender-App keine Berechtigung für den Zugriff auf Ihr Mikrofon und Ihre Kamera. Wenn Sie unnötige Berechtigungen erteilen, können Anwendungen diese Berechtigungen nutzen, um sensible Informationen wie Standort, Kontaktinformationen und Fotos zu stehlen.

Unterstützte Geräte
  • Android

Sicherheitsrichtlinien für Endpunkte implementieren

Richtlinienkonfiguration

Konfigurieren Sie EPS-Richtlinien und setzen Sie sie um, um Apps zu erkennen, die übermäßige App-Berechtigungen auf verwalteten Geräten verwenden.

Folgen Sie den Schritten, um die Einstellungen für die App-Berechtigungen zu konfigurieren.
  1. Gehen Sie auf der Startseite des Portals IBM MaaS360 zu Sicherheit > Policies.
  2. Öffnen Sie eine EPS-Richtlinie und klicken Sie dann auf App-Berechtigungen.
  3. Klicken Sie auf Bearbeiten und wählen Sie dann App-Berechtigungen aktivierenaus.
  4. Konfigurieren Sie die folgenden Einstellungen.
    Einstellung Beschreibung Unterstütztes Betriebssystem
    Zu überwachende Berechtigungen Die Berechtigungen, die als übermäßig angesehen werden.
    • Anrufprotokolle
    • Kamera
    • SMS
    • Mikrofon
    • Geräteadministrator
    • Standort
    Hinweis:
    • Auch wenn diese Berechtigungen alle als übermäßig angesehen werden, trägt nur die Geräteadministratorberechtigung zur Risikobewertung des Benutzers bei.
    • Sie können das Pluszeichen (+) verwenden, um mehrere Berechtigungen hinzuzufügen.
    Android
    Systemanwendungen ausschließen System-Apps, die vom Scannen auf übermäßige Berechtigungen ausgeschlossen sind. Android
    Anwendungen aus App-Katalog ausschließen Verwaltete Apps, die über den App-Katalog verteilt werden, die vom Scannen nach übermäßigen Berechtigungen ausgeschlossen sind. Android
    Ausgeschlossene Anwendungen App-IDs von Apps, die vom Scannen auf übermäßige Berechtigungen ausgeschlossen sind. Android

Richtlinienzuweisungen

Weisen Sie einem Gerät, einem Benutzer, einer Gerätegruppe oder einer Benutzergruppe aus den entsprechenden Workflows Endpunktsicherheitsrichtlinien zu. Weitere Informationen zu Richtlinienzuordnungen finden Sie unter Sicherheitsrichtlinien für Endpunkte konfigurieren.

Konfigurieren von Risikoregeln

Wenn übermäßige App-Berechtigungen entdeckt werden, erstellt IBM MaaS360 einen Risikovorfall und validiert diesen dann anhand der Risikoregel, um den Schweregrad und die Risikobewertung für Geräte und Benutzer zu berechnen. Standardmäßig ist die Risikoregel für übermäßige App-Erlaubnis im MaaS360 Portal aktiviert. Sie können den Risikoregelkonfigurator verwenden, um die Risikoregel zu inaktivieren oder die Wertigkeit anzupassen.
Anmerkung: Diese Risikoregel gilt nur für Android-Geräte.
Folgen Sie den Schritten zur Konfiguration von Risikoregeln für übermäßige App-Berechtigungen.
  1. Gehen Sie auf der Startseite des Portals IBM MaaS360 zu Sicherheit > Sicherheitsmanagement > Risikoregelkonfigurator.
  2. Konfigurieren Sie die folgenden Einstellungen.
    Risikoregeln
    • Anzahl der Apps mit übermäßigen Berechtigungen

    Bedingung: Definieren Sie den Schweregrad der übermäßigen App-Berechtigungen.

    Standardbedingung
    Wenn die Anzahl der Apps mit übermäßigen Berechtigungen ... Dann ist der Schweregrad ...
    Größer-gleich 1 Hoch
    Hinweis: Diese Regel berücksichtigt die Anzahl der Apps mit übermäßigen Berechtigungen und nicht die Gesamtzahl der verletzten Berechtigungen auf App-Ebene. Beispiel: Die Wertigkeit des Geräts, das über zwei Apps mit einer übermäßigen Berechtigung verfügt, ist höher als die des Geräts, das über eine App mit sechs übermäßigen Berechtigungen verfügt.

Was geschieht, wenn zu viele App-Berechtigungen auf dem Gerät erkannt werden?

IBM MaaS360 unterstützt die folgenden Erkennungs- und Reaktionsmöglichkeiten für übermäßige App-Berechtigungen.
  • Die Liste der Apps, die übermäßige App-Berechtigungen in der Sicherheits-App verwenden, wird unter App-Sicherheit angezeigt.
  • Die Nutzer haben die Möglichkeit, entweder die Berechtigungen für die App zu entziehen oder die App zu entfernen. Klicken Sie auf die Registerkarte " App-Sicherheit ", um alle Apps mit übermäßiger Berechtigung anzuzeigen, wo der Benutzer die Möglichkeit hat, entweder die App-Berechtigungen zu entziehen oder die App zu entfernen.

Zu viele App-Berechtigungen im Sicherheitsdashboard verfolgen

Geräte melden Vorfälle mit übermäßiger Berechtigung in Echtzeit an das IBM MaaS360 Portal. Wenn diese Vorfälle die von den Administratoren festgelegten Kriterien der Risikoregel erfüllen, erzeugt MaaS360 einen Risikovorfall im Security Dashboard.

Führen Sie die folgenden Schritte aus, um Sicherheitsverletzungen und Vorfälle im Security Dashboard zu verfolgen.
  1. Gehen Sie zu Sicherheit > Security Dashboard.
  2. Klicken Sie im Widget Top-Risikovorfälle auf den Link Betroffene Geräte nummeriert.

    Es werden die betroffenen Geräte mit Details angezeigt.

  3. Klicken Sie auf den Benutzernamen. Auf der Seite Benutzerzusammenfassung werden alle Risikovorfälle für das betroffene Gerät angezeigt.
  4. Klicken Sie auf App-Berechtigungen , um weitere Details zu diesem Risikovorfall anzuzeigen.
  5. Sie können auch die Liste der Apps, die in den letzten 30 Tagen übermäßig viele App-Berechtigungen verwendet haben, im Sicherheitsdashboard-Widget Exzessive App-Berechtigungen überprüfen.
  6. Klicken Sie auf eine Leiste, um die Liste der Anwendungen anzuzeigen, die die übermäßige Berechtigung verwendet haben.

Weitere Informationen zu anderen gängigen Widgets auf dem Security Dashboard finden Sie unter Verfolgen von Sicherheitsereignissen auf dem Security Dashboard.