Malware

IBM® MaaS360® Die Threat Management Solution schützt Geräte durch die Erkennung und Beseitigung von Malware-Infektionen auf kompromittierten Geräten.

Bei Malware handelt es sich um bösartige Software, die darauf abzielt, ein Gerät oder ein Netzwerk zu nutzen oder sich unbefugt Zugang dazu zu verschaffen. Hacker verwenden Malware aus verschiedenen Gründen, z. B. um sensible Informationen zu stehlen, Zugriff auf Unternehmensdaten zu erhalten und die Kontrolle über Geräte zu übernehmen. Wenn Benutzer die Sicherheitsbeschränkungen des Geräteherstellers durch Jailbreaking oder Rooting aufheben, werden die Geräte anfälliger für Malware-Angriffe. Darüber hinaus können Apps anderer Anbieter, die über nicht autorisierte App Stores installiert werden, Malware auf Geräten einführen.

MaaS360 überwacht Geräte, um per Jailbreak manipulierte Geräte und mit Malware infizierte Geräte in Ihrem Unternehmen zu identifizieren. Wenn Malware erkannt wird, benachrichtigt MaaS360 Benutzer über die potenzielle Bedrohung oder hindert betroffene Geräte daran, auf Unternehmensressourcen zuzugreifen.

Unterstützte Geräte
  • Android
  • iOS

Sicherheitsrichtlinien für Endpunkte implementieren

Richtlinienkonfiguration

Konfigurieren Sie EPS-Richtlinien und setzen Sie sie um, um Malware-Infektionen zu erkennen und Abhilfemaßnahmen auf Geräten einzuleiten, die zu Malware-Infektionen beitragen.

Gehen Sie folgendermaßen vor, um die Einstellungen für die Gerätesicherheit zu konfigurieren.

  1. Gehen Sie auf der Startseite des Portals IBM MaaS360 zu Sicherheit > Policies.
  2. Öffnen Sie eine EPS-Richtlinie und klicken Sie auf Gerätesicherheit.
  3. Klicken Sie auf Bearbeiten.
  4. Konfigurieren Sie die folgenden Einstellungen.
    Einstellung Beschreibung Unterstütztes Betriebssystem
    Geräte mit Malware überwachen Wenn diese Einstellung aktiviert ist, aktiviert MaaS360 die Gerätesicherheit auf Geräten. iOS, Android
    Abhilfeaktion für Malware
    Wählen Sie eine der folgenden Aktionen aus:
    • Benutzer benachrichtigen sendet eine Benachrichtigung über die Malware an den Benutzer.
    • Blockieren des Unternehmenszugriffs blockiert den Zugriff auf Unternehmensdaten im sicheren Container, bis die Malware vom Gerät entfernt wurde.
    Android
    Systemanwendungen ausschließen Wenn diese Einstellung aktiviert ist, werden alle System-Apps automatisch vom Scannen auf Malware-Erkennung ausgeschlossen. Android
    Ausgeschlossene Anwendungen Die Liste der verwalteten Apps, die vom Scannen auf Malware-Erkennung ausgeschlossen sind. Android

Richtlinienzuweisungen

Weisen Sie einem Gerät, einem Benutzer, einer Gerätegruppe oder einer Benutzergruppe aus den entsprechenden Workflows Endpunktsicherheitsrichtlinien zu. Weitere Informationen zu Richtlinienzuordnungen finden Sie unter Sicherheitsrichtlinien für Endpunkte konfigurieren.

Konfigurieren von Risikoregeln

Wenn eine Malware-Infektion erkannt wird, erstellt MaaS360 einen Risikovorfall und validiert dann diesen Risikovorfall anhand der Risikoregel, um den Schweregrad und die Risikobewertung für Geräte und Benutzer zu berechnen. Standardmäßig ist die Risikoregel für die Malware-Erkennung im MaaS360 -Portal aktiviert. Sie können den Risikoregelkonfigurator verwenden, um die Risikoregel zu inaktivieren oder die Wertigkeit anzupassen.
Anmerkung: Diese Risikoregel gilt nur für Android-Geräte.
Gehen Sie folgendermaßen vor, um Risikoregeln für die Malware-Erkennung zu konfigurieren.
  1. Gehen Sie auf der Startseite des Portals IBM MaaS360 zu Sicherheit > Sicherheitsmanagement > Risikoregelkonfigurator.
  2. Konfigurieren Sie die folgenden Einstellungen.
    Risikoregel
    • Trusteer-Malware erkannt

    Bedingung:Definieren Sie den Schweregrad der Malwareinfektionen.

    Standardbedingung
    Wird ... Dann ...
    Trusteer® Malware erkannt = Wahr Der Schweregrad ist hoch.

Was geschieht, wenn Malware-Infektionen auf dem Gerät erkannt werden?

Wenn EPS-Richtlinien auf Geräte angewendet werden, aktiviert MaaS360 die Gerätesicherheit und überwacht dann Geräte auf Malwareinfektionen. MaaS360 unterstützt die folgenden Erkennungs- und Reaktionsmöglichkeiten für Malware.
  • Der Sicherheitsstatus des Geräts wird in der Sicherheits-App aktualisiert.
  • Eine Sicherheitswarnung wird für die Benutzer auf ihren Geräten in Echtzeit generiert.
  • Der Zugriff auf Unternehmensressourcen wird im Container MaaS360 blockiert, bis der Benutzer die Malware-Infektion von seinem Gerät entfernt hat.

Malwarevorfälle im Sicherheitsdashboard verfolgen

Geräte melden alle Malwarevorfälle in Echtzeit an das MaaS360 -Portal. Wenn diese Malware-Vorfälle die von den Administratoren festgelegten Risikoregelkriterien erfüllen, generiert MaaS360 einen Risikovorfall im Dashboard.

Führen Sie die folgenden Schritte aus, um Sicherheitsverletzungen und Vorfälle im Security Dashboard zu verfolgen.
  1. Gehen Sie zu Sicherheit > Security Dashboard.
  2. Klicken Sie im Widget Top-Risikovorfälle auf den Link Betroffene Geräte nummeriert.

    Es werden die betroffenen Geräte mit Details angezeigt.

  3. Klicken Sie auf den Benutzernamen. Auf der Seite Benutzerzusammenfassung werden alle Risikovorfälle für das betroffene Gerät angezeigt.
  4. Klicken Sie auf Malware erkannt , um weitere Details zu diesem Risikovorfall anzuzeigen.

Weitere Informationen zu anderen gängigen Widgets auf dem Security Dashboard finden Sie unter Verfolgen von Sicherheitsereignissen auf dem Security Dashboard.