Malware
IBM® MaaS360® Die Threat Management Solution schützt Geräte durch die Erkennung und Beseitigung von Malware-Infektionen auf kompromittierten Geräten.
Bei Malware handelt es sich um bösartige Software, die darauf abzielt, ein Gerät oder ein Netzwerk zu nutzen oder sich unbefugt Zugang dazu zu verschaffen. Hacker verwenden Malware aus verschiedenen Gründen, z. B. um sensible Informationen zu stehlen, Zugriff auf Unternehmensdaten zu erhalten und die Kontrolle über Geräte zu übernehmen. Wenn Benutzer die Sicherheitsbeschränkungen des Geräteherstellers durch Jailbreaking oder Rooting aufheben, werden die Geräte anfälliger für Malware-Angriffe. Darüber hinaus können Apps anderer Anbieter, die über nicht autorisierte App Stores installiert werden, Malware auf Geräten einführen.
MaaS360 überwacht Geräte, um per Jailbreak manipulierte Geräte und mit Malware infizierte Geräte in Ihrem Unternehmen zu identifizieren. Wenn Malware erkannt wird, benachrichtigt MaaS360 Benutzer über die potenzielle Bedrohung oder hindert betroffene Geräte daran, auf Unternehmensressourcen zuzugreifen.
- Android
- iOS
Sicherheitsrichtlinien für Endpunkte implementieren
Richtlinienkonfiguration
Konfigurieren Sie EPS-Richtlinien und setzen Sie sie um, um Malware-Infektionen zu erkennen und Abhilfemaßnahmen auf Geräten einzuleiten, die zu Malware-Infektionen beitragen.
Gehen Sie folgendermaßen vor, um die Einstellungen für die Gerätesicherheit zu konfigurieren.
- Gehen Sie auf der Startseite des Portals IBM MaaS360 zu .
- Öffnen Sie eine EPS-Richtlinie und klicken Sie auf Gerätesicherheit.
- Klicken Sie auf Bearbeiten.
- Konfigurieren Sie die folgenden Einstellungen.
Einstellung Beschreibung Unterstütztes Betriebssystem Geräte mit Malware überwachen Wenn diese Einstellung aktiviert ist, aktiviert MaaS360 die Gerätesicherheit auf Geräten. iOS, Android Abhilfeaktion für Malware Wählen Sie eine der folgenden Aktionen aus:- Benutzer benachrichtigen sendet eine Benachrichtigung über die Malware an den Benutzer.
- Blockieren des Unternehmenszugriffs blockiert den Zugriff auf Unternehmensdaten im sicheren Container, bis die Malware vom Gerät entfernt wurde.
Android Systemanwendungen ausschließen Wenn diese Einstellung aktiviert ist, werden alle System-Apps automatisch vom Scannen auf Malware-Erkennung ausgeschlossen. Android Ausgeschlossene Anwendungen Die Liste der verwalteten Apps, die vom Scannen auf Malware-Erkennung ausgeschlossen sind. Android
Richtlinienzuweisungen
Weisen Sie einem Gerät, einem Benutzer, einer Gerätegruppe oder einer Benutzergruppe aus den entsprechenden Workflows Endpunktsicherheitsrichtlinien zu. Weitere Informationen zu Richtlinienzuordnungen finden Sie unter Sicherheitsrichtlinien für Endpunkte konfigurieren.
Konfigurieren von Risikoregeln
- Gehen Sie auf der Startseite des Portals IBM MaaS360 zu .
- Konfigurieren Sie die folgenden Einstellungen.Risikoregel
- Trusteer-Malware erkannt
Bedingung:Definieren Sie den Schweregrad der Malwareinfektionen.
StandardbedingungWird ... Dann ... Trusteer® Malware erkannt = Wahr Der Schweregrad ist hoch.
Was geschieht, wenn Malware-Infektionen auf dem Gerät erkannt werden?
- Der Sicherheitsstatus des Geräts wird in der Sicherheits-App aktualisiert.
- Eine Sicherheitswarnung wird für die Benutzer auf ihren Geräten in Echtzeit generiert.
- Der Zugriff auf Unternehmensressourcen wird im Container MaaS360 blockiert, bis der Benutzer die Malware-Infektion von seinem Gerät entfernt hat.
Malwarevorfälle im Sicherheitsdashboard verfolgen
Geräte melden alle Malwarevorfälle in Echtzeit an das MaaS360 -Portal. Wenn diese Malware-Vorfälle die von den Administratoren festgelegten Risikoregelkriterien erfüllen, generiert MaaS360 einen Risikovorfall im Dashboard.
- Gehen Sie zu .
- Klicken Sie im Widget Top-Risikovorfälle auf den Link Betroffene Geräte nummeriert.
Es werden die betroffenen Geräte mit Details angezeigt.
- Klicken Sie auf den Benutzernamen. Auf der Seite Benutzerzusammenfassung werden alle Risikovorfälle für das betroffene Gerät angezeigt.
- Klicken Sie auf Malware erkannt , um weitere Details zu diesem Risikovorfall anzuzeigen.
Weitere Informationen zu anderen gängigen Widgets auf dem Security Dashboard finden Sie unter Verfolgen von Sicherheitsereignissen auf dem Security Dashboard.