MaaS360 -Endpunktbedrohungsmanagement

Informationen zu den Funktionen von Endpoint Threat Management, Konfigurationsschritte und eine detaillierte Übersicht über die Erkennung von Sicherheitsbedrohungen.

Endpoint Threat Management (ETM) schützt verwaltete Geräte und Unternehmensdaten vor erweiterten Sicherheitsbedrohungen. Wenn ETM aktiviert ist, überwacht MaaS360 Geräte, um verdächtige Aktivitäten zu identifizieren und in Echtzeit auf Sicherheitsbedrohungen zu reagieren. Wenn eine Bedrohung erkannt wird, leitet MaaS360 eine vordefinierte Korrekturaktion ein und teilt Bedrohungsdaten mit dem MaaS360 -Portal. Als Sicherheitsadministrator können Sie die gesamte Bedrohungsaktivität und das Sicherheitsniveau Ihrer Organisation in einem zentralen Dashboard überprüfen.
ETM -Ablaufdiagramm
MaaS360 unterstützt die folgenden Bedrohungserkennungen:
  • SMS und E-Mail-Phishing
  • Malware
  • Per Jailbreak/Rootschutzumgehung manipulierte Geräte
  • Unsicheres WiFi
  • Zu viele App-Berechtigungen
  • Zu viele Benutzerberechtigungen
  • Heimtückische Benutzer
  • Erweiterte Einheitenkonfiguration

Unterstützte Betriebssysteme

  • iOS
  • macOS
  • Android
  • Windows

Schlüsselkomponenten

  • Sicherheitsrichtlinien für Endpunkte: Richtlinien für die Endpunktsicherheit (EPS) umfassen Richtlinientypen sowie Regeln und Korrekturaktionen für jeden Richtlinientyp. Diese Richtlinien konfigurieren Sicherheitseinstellungen wie SMS-Schutz und App-Sicherheit auf Zielgeräten.
  • Risikoregeln: Eine Risikoregel ist eine Bedingung, die den Schweregrad von Risikovorfällen in vordefinierte Kategorien einstuft: Hoch, Mittel oder Niedrig. Wenn ein Risikovorfall erkannt wird, validiert MaaS360 diesen Risikovorfall anhand Ihrer Risikoregel, um den Schweregrad und die Risikobewertung für Geräte und Benutzer zu berechnen.
  • Dashboard: Das Sicherheitsdashboard bietet eine visuelle Darstellung der Bedrohungsaktivität und des Sicherheitsstatus Ihrer Organisation. MaaS360 extrahiert Bedrohungsinformationen von verwalteten Geräten und zeigt diese Informationen im Dashboard in Form von Widgets an. Das Sicherheitsdashboard enthält mehrere Widgets, mit denen Sie Sicherheitsereignisse wie den zusammengefassten Gerätestatus, den Trend der durchschnittlichen Risikobewertung, Vorfälle mit dem höchsten Risiko, Benutzer mit dem höchsten Risiko, Geräte mit dem höchsten Risiko und durchschnittliche Risikobewertungen überprüfen können. Sie können auf einige Diagramme in den Widgets klicken, um detaillierte Informationen zu Sicherheitsereignissen anzuzeigen.
  • MaaS360 Agenten-App: MaaS360 verwendet die Agenten-App, um das Gerät auf Sicherheitsbedrohungen zu überwachen und Bedrohungsinformationen mit dem MaaS360 -Portal zu teilen. Je nach Typ der Erkennung zeigt die MaaS360 -Agenten-App eine Liste der Sicherheitsereignisse an, die auf dem Gerät in der Sicherheits-App auftreten. Benutzer können die App "Sicherheit" verwenden, um Schutzaktionen auszuführen, wie z. B. das Löschen von E-Mails, die schädliche URLs enthalten, und das Widerrufen übermäßiger App-Berechtigungen.