Kategorisierung von Risikoregeln oder Risikoregelsätze
Die vordefinierten Risikoregeln im Risk Rule Configurator sind in zwei Kategorien eingeteilt, je nachdem, ob das Verhalten des Benutzers oder des Geräts den Risikofall auslöst.
| Kategorie | Beschreibung |
|---|---|
| Benutzerverhalten basierte Risikoregel | Die Regeln Blocked URL Access ( MaaS360 Browser), Out of compliance (OOC) events und SIM change detected on device gelten als riskantes Benutzerverhalten. Der mit diesen Risikofällen verbundene Risikowert nimmt allmählich ab, wenn der Nutzer den Risikofall nicht wiederholt. Hinweis: Der Risikovorfall wird nicht sofort aus dem Sicherheitsdashboard entfernt. Der Vorfall wird entfernt, wenn der Risikoscore zu Null wird.
Beispiel: Wenn der Risikoscore eines Benutzers null ist und der Benutzer auf blockierte URLs 3-5 Mal zugreift, wird die Bedingung, die in der Blockierter URL-Zugriff (Secure Browser) -Risikoregel definiert ist, wahr, und ein Risikoeinfall mit mittlerer Wertigkeit wird für die Einheit und den Benutzer erstellt, der dieser Einheit zugeordnet ist. Dem Gerät ist ein Risikoscore von 75 zugeordnet. Wenn der Benutzer nicht wiederholt auf blockierte URLs zugreifen kann, verringert sich der Risikoscore allmählich auf 48 und schließlich auf null. Wenn der Risikoscore null ist, wird der Risikovorfall aus dem Sicherheitsdashboard entfernt. Wenn der Benutzer weiterhin auf blockierte URLs zugreifen kann, erhöht sich der Risikoscore auf 75-120. Der Risikoscore wird abhängig von der Anzahl der blockierten URLs, auf die der Benutzer zugegriffen hat, und der Häufigkeit, mit der der Benutzer auf diese URLs zugegriffen hat, zugeordnet. |
| Gerätebasierte Risikoregel | Jede vordefinierte Risikoregel, die nicht als benutzerbezogene Risikoregel kategorisiert wird. Der Risikoscore, der mit dem entsprechenden Risikoeinfall verknüpft ist, nimmt sofort ab (wird zu Null), wenn das Risiko behoben und aus dem Sicherheitsdashboard entfernt wird. |
Administratoraktionen, die im Konfigurationsprogramm für Risikoregeln verfügbar sind
Im Risk Rule Configurator können Administratoren die folgenden Aktionen durchführen.
- Administratoren können eine Risikoregel für die Organisation aus den vordefinierten Risikoregeln aktivieren oder inaktivieren. Standardmäßig ist jede Risikoregel aktiviert und mit jeder Risikoregel ist ein Schweregrad verbunden.
- Administratoren können eine Regelbeschreibung unter einer Risikoregel aktivieren oder inaktivieren. Auf diese Weise können Administratoren nur die Beschreibungen von Risikoregeln verwenden, die für die Überwachung der Risikofaktoren eines Unternehmens erforderlich sind. Diese Option ist für alle Risikoregeln in der Regelgruppe verfügbar.
Beispiel: Administratoren können die Risikoregel "Ältere Version der App MaaS360 " aktivieren und festlegen, dass nur die App-Version MaaS360 = 7.30 AND Platform= Android überwacht wird, und dann diese Regelbeschreibung aktivieren, während andere Regelbeschreibungen unter diesem Regelnamen deaktiviert werden.
- Wenn Sie einen Regelnamen aktivieren, können Administratoren der Risikoregel eine Ereigniswertigkeit (hoch, mittel oder niedrig) zuordnen. Basierend auf dem Schweregrad wird ein Risikoscore einer Einheit und dem Benutzer zugeordnet, wenn ein Risiko auf dem Gerät des Benutzers erkannt wird. Klicken Sie auf Speichern , um die Konfiguration der Risikoregeln auf die Überwachung der Risikosicherheit der Organisation zu speichern und anzuwenden.
- Administratoren können auch die Option Suchen verwenden, um nach einem bestimmten Risiko im Risk Rule Configurator zu suchen.
- Klicken Sie auf das Symbol Regelsätze einklappen
, um alle Regelnamen anzuzeigen. Sie können auf Regelnamensebene anzeigen und aktivieren oder inaktivieren. Klicken Sie auf das Symbol " Regelsätze erweitern"
, um die Ansicht aller Regelnamen einschließlich der Regelbeschreibung und der Schweregraddetails zu erweitern.