Status von Sicherheitsaktionen verfolgen
Administratoren können den Status der Sicherheitsaktionen verfolgen, die für Geräte und logische Gruppen innerhalb einer Organisation ausgeführt werden.
Sicherheitsaktionen werden implementiert, um Benutzer und Geräte mit Risiko daran zu hindern, unbefugten Zugriff auf Unternehmensressourcen zu erhalten. Zu den Sicherheitsaktionen gehören Korrekturaktionen, wie z. B. das Upgrade von Anwendungen, die Deinstallation von Anwendungen und die Benachrichtigung von Geräten. Diese Aktionen werden für anfällige Apps ausgeführt, die auf Geräten installiert sind.
Folgen Sie diesen Schritten, um den Status von Sicherheitsmaßnahmen zu verfolgen.
- Wählen Sie auf der Startseite des Portals IBM® MaaS360® die Option .
- Klicken Sie auf das Symbol Aktionsprotokoll in der rechten oberen Ecke.
Die Seite 'Aktionen' wird angezeigt. Auf der Seite werden die Daten des Administratoraktionsprotokolls für die letzten 6 Monate angezeigt.
Auf der Seite Aktionen werden die folgenden Details angezeigt.
- Aktionsname: Die Liste aller Sicherheitsaktionen, die Administratoren in den letzten 6 Monaten ausgeführt haben.
- Ausgeführt für: Die Zielentitäten, für die Sicherheitsaktionen ausgeführt werden, z. B. Einheiten und logische Gruppen. In einigen Szenarios werden logische Gruppen gebildet. Beispiel: Wenn die neueste für App X verfügbare Version 9.0ist und auf Geräten in einer Organisation Vorgängerversionen (8.1, 8.5und 8.9) installiert sind. Unter diesen Versionen weisen 8.1 und 8.5 hohe CVE-Scores auf und sind sehr anfällig. Der Administrator führt Korrekturmaßnahmen durch und aktualisiert diese Versionen auf die neueste Version. In diesem Fall werden Apps mit den Versionen 8.1 und 8.5 zu einer logischen Gruppe zusammengefasst.
Diese Spalte gibt außerdem an, ob die Aktion auf einer einzelnen Einheit oder auf mehreren Einheiten ausgeführt wird.
- Status: Der Status der Sicherheitsaktionen, die für die Zielentitäten ausgeführt wurden
- Ausgeführt von: Gibt den Administrator an, der die Aktion ausgeführt hat.
- Datum der Ausführung: Gibt den Zeitpunkt (Datum und Uhrzeit) an, zu dem die Aktion ausgeführt wurde.
- Filter: Sie können die Sicherheitsaktionen anhand der folgenden Kriterien filtern:
- Aktion
- Ausgeführt am
- Status
- Datum der Durchführung
- Suche: Sie können auf der Basis von Kriterien suchen, wie z. B. ausgeführt am oder ausgeführt von.
- Erweitern Sie das Akkordeon oder Pfeilsymbol neben einem Aktionsnamen, um das Statusprotokoll für diese Sicherheitsaktion anzuzeigen.
Im Statusprotokoll werden die Zwischenstufen einer Sicherheitsaktion angezeigt. Wenn ein Administrator beispielsweise die Aktion "Anwendung aktualisieren" auf eine Anwendung anwendet, umfasst der Statusverlauf für diese Aktion die folgenden Phasen: Aktion initiieren®, Anwendung aktualisieren und abschließen.
Die angewendete Aktion wird schrittweise von einer Stufe zur nächsten im Statusprotokoll fortgesetzt und alle Stufen müssen erfolgreich abgeschlossen werden, um eine Sicherheitsaktion auf die Zielentität anzuwenden. Administratoren können diese Sicht verwenden, um den aktuellen Status der Aktion zu verfolgen und auch die Phase zu ermitteln, in der die Aktion fehlgeschlagen ist.
- Wenn sich die Sicherheitsaktion auf eine einzelne Entität auswirkt, können Sie das Statusprotokoll auf der Seite Aktionen anzeigen, indem Sie das Akkordeon oder Pfeilsymbol neben dem Aktionsnamen erweitern.
- Wenn sich die Sicherheitsaktion auf mehrere Entitäten auswirkt, hängt der Gesamtstatus der Aktion vom Status der Aktionen ab, die für einzelne Zielentitäten ausgeführt wurden. Wenn der Administrator beispielsweise die Aktion "Anwendung aktualisieren" auf eine bestimmte Version einer App anwendet, wird die Aktion auf alle Geräte angewendet, auf denen diese Version der App installiert ist. Klicken Sie auf den Link des Aktionsnamens, um den Status der Sicherheitsaktionen auf Entitätsebene zu verfolgen. Weitere Informationen finden Sie unter Status von Sicherheitsaktionen auf Geräteebene verfolgen.
Status von Sicherheitsaktionen auf Geräteebene verfolgen
Befolgen Sie diese Schritte, um den Status von Sicherheitsmaßnahmen auf Geräteebene zu verfolgen.
- Gehen Sie auf die Seite Aktionen.
- Klicken Sie auf den Link Aktionsname , um alle Geräte anzuzeigen, die von einer Sicherheitsaktion betroffen sind.
Die Seite Aktionsprotokoll wird für die Sicherheitsaktion angezeigt.
Die Seite zeigt die folgenden Details an.
- Im Header werden Details der Zielentität angezeigt, für die die Aktion ausgeführt wird, z. B. der App-Name oder der Gerätename, das Datum und die Uhrzeit der Aktion sowie Informationen zum Administrator, der die Aktion ausgeführt hat.
Wenn die Aktion für eine App ausgeführt wird, zeigt der Header außerdem die Version der App an. Wenn die Aktion auf mehrere Versionen angewendet wird, wird ein Link Alle Versionen anzeigen angezeigt. Durch Klicken auf den Link wird ein Folienfenster geöffnet, in dem alle betroffenen Versionen der App aufgelistet werden.
- Schnelle Navigationslinks zeigen die Anzahl der Geräte in jedem Status an. Klicken Sie auf den erforderlichen Link, um die entsprechenden Einheiten im Raster anzuzeigen.
- Im Raster werden die Liste der Geräte, auf denen die Aktion ausgeführt wird, der entsprechende Aktionsstatus für jedes Gerät sowie Datum und Uhrzeit der letzten Statusaktualisierung angezeigt.
- Im Header werden Details der Zielentität angezeigt, für die die Aktion ausgeführt wird, z. B. der App-Name oder der Gerätename, das Datum und die Uhrzeit der Aktion sowie Informationen zum Administrator, der die Aktion ausgeführt hat.
- Erweitern Sie das Akkordeon oder Pfeilsymbol neben einem Gerätenamen, um das Statusprotokoll für die Sicherheitsaktion auf Geräteebene anzuzeigen.
Im Statusprotokoll werden die Zwischenstufen der Sicherheitsaktion angezeigt. Wenn ein Administrator beispielsweise die Aktion "Gerät benachrichtigen" auf eine Anwendung anwendet, umfasst das Statusprotokoll für diese Aktion die folgenden Phasen: "Aktion einleiten", "Benachrichtigung senden" und "Abgeschlossen".
Die angewendete Aktion wird schrittweise von einer Stufe zur nächsten im Statusprotokoll fortgesetzt, und alle Stufen müssen erfolgreich abgeschlossen werden, um eine Sicherheitsaktion auf das Gerät anzuwenden. Administratoren können diese Ansicht verwenden, um den aktuellen Status der Aktion auf einzelnen Geräten zu verfolgen und die Phase zu ermitteln, in der die Aktion fehlgeschlagen ist.